Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Introducción a Azure Virtual Network Manager mediante la CLI de Azure para administrar la conectividad de todas las redes virtuales.
En este inicio rápido, implementa tres redes virtuales y usa Azure Virtual Network Manager para crear una topología de red en malla. Después, compruebe si se ha aplicado la configuración de conectividad.
Requisitos previos
- Una cuenta de Azure con una suscripción activa. Cree una cuenta gratuita.
- La versión de la CLI de Azure más reciente o puede usar Azure Cloud Shell en el portal.
- La extensión de Azure Virtual Network Manager. Para agregarla, ejecute
az extension add -n virtual-network-manager. - Para modificar los grupos de red dinámicos, solo debe tener acceso concedido únicamente mediante una asignación de roles de Azure RBAC. No se admite la administración clásica o la autorización heredada
Iniciar sesión en la cuenta de Azure y seleccione la suscripción
Para empezar la configuración, inicie sesión en la cuenta de Azure. Si usa la característica Pruébelo de CloudShell, inicia sesión de manera automática.
az login
Seleccione la suscripción en la que se implementa Administrador de redes virtuales:
az account set \
--subscription "<subscriptionID>"
Actualice la extensión de Administrador de redes virtuales para la CLI de Azure:
az extension update --name virtual-network-manager
Crear un grupo de recursos
En esta tarea, creará un grupo de recursos para hospedar una instancia de Network Manager mediante az group create. Este ejemplo crea un grupo de recursos denominado grupo de recursos en la ubicación (EE. UU.) Oeste 2:
az group create \
--name "resource-group" \
--location "westus2"
Creación de una instancia de Administrador de redes virtuales
En esta tarea, defina el ámbito y el tipo de acceso para esta instancia de Administrador de redes virtuales. Cree el ámbito mediante az network manager create. Reemplace el valor <subscriptionID> por la suscripción para la que desea que Administrador de redes virtuales administre las redes virtuales. Reemplace <mgName\> por el grupo de administración que desea administrar.
az network manager create \
--location "westus2" \
--name "network-manager" \
--resource-group "resource-group" \
--scope-accesses "Connectivity" "SecurityAdmin" \
--network-manager-scopes subscriptions="/subscriptions/<subscriptionID>"
Creación de un grupo de red
En esta tarea, cree un grupo de red mediante az network manager group create:
az network manager group create \
--name "network-group" \
--network-manager-name "network-manager" \
--resource-group "resource-group" \
--description "Network Group for Production virtual networks"
Creación de redes virtuales
En esta tarea, cree tres redes virtuales mediante az network vnet create. Este ejemplo crea tres redes virtuales en la ubicación (EE. UU.) Oeste 2. Cada red virtual tiene una etiqueta de NetworkType que se usa para la pertenencia dinámica. Si ya tienes redes virtuales con las que quieres crear una red mallada, puedes saltar a la siguiente sección.
az network vnet create \
--name "vnet-00" \
--resource-group "resource-group" \
--address-prefix "10.0.0.0/16" \
--tags "NetworkType=Prod"
az network vnet create \
--name "vnet-01" \
--resource-group "resource-group" \
--address-prefix "10.1.0.0/16" \
--tags "NetworkType=Prod"
az network vnet create \
--name "vnet-02" \
--resource-group "resource-group" \
--address-prefix "10.2.0.0/16" \
--tags "NetworkType=Prod"
Agregue una subred a cada una de las redes virtuales.
En esta tarea, complete la configuración de las redes virtuales agregando una subred /24 a cada una. Cree una configuración de subred denominada default mediante az network vnet subnet create:
az network vnet subnet create \
--name "default" \
--resource-group "resource-group" \
--vnet-name "vnet-00" \
--address-prefix "10.0.0.0/24"
az network vnet subnet create \
--name "default" \
--resource-group "resource-group" \
--vnet-name "vnet-01" \
--address-prefix "10.1.0.0/24"
az network vnet subnet create \
--name "default" \
--resource-group "resource-group" \
--vnet-name "vnet-02" \
--address-prefix "10.2.0.0/24"
Definición de pertenencia a una configuración de malla
Elige membresía estática o dinámica para tu membresía en configuración de malla.
Con la membresía estática, agrega manualmente tres redes virtuales para su configuración de malla a su grupo de red mediante az network manager group static-member create. Reemplace <subscriptionID> por la suscripción con la que se han creado estas redes virtuales.
az network manager group static-member create \
--name "vnet-00" \
--network-group "network-group" \
--network-manager "network-manager" \
--resource-group "resource-group" \
--resource-id "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/virtualnetworks/vnet-00"
az network manager group static-member create \
--name "vnet-01" \
--network-group "network-group" \
--network-manager "network-manager" \
--resource-group "resource-group" \
--resource-id "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/virtualnetworks/vnet-01"
az network manager group static-member create \
--name "vnet-02" \
--network-group "network-group" \
--network-manager "network-manager" \
--resource-group "resource-group" \
--resource-id "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/virtualnetworks/vnet-02"
Creación de una configuración
En esta tarea, cree una configuración de topología de red de malla mediante az network manager connect-config create. Reemplace <subscriptionID> con el Id. de suscripción.
az network manager connect-config create \
--configuration-name "connectivityconfig" \
--description "Production Mesh Connectivity Config Example" \
--applies-to-groups '[{"networkGroupId": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/networkGroups/network-group", "groupConnectivity": "None"}]' \
--connectivity-topology "Mesh" \
--network-manager-name "network-manager" \
--resource-group "resource-group"
Confirmar la implementación
Para que la configuración surta efecto, confirme la configuración en las regiones de destino mediante az network manager post-commit:
az network manager post-commit \
--network-manager-name "network-manager" \
--commit-type "Connectivity" \
--configuration-ids "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/connectivityConfigurations/connectivityconfig" \
--target-locations "westus2" \
--resource-group "resource-group"
Comprobar la configuración
Las redes virtuales muestran las configuraciones aplicadas a estas al usar az network manager list-effective-connectivity-config:
az network manager list-effective-connectivity-config \
--resource-group "resource-group" \
--virtual-network-name "vnet-00"
az network manager list-effective-connectivity-config \
--resource-group "resource-group" \
--virtual-network-name "vnet-01"
az network manager list-effective-connectivity-config \
--resource-group "resource-group" \
--virtual-network-name "vnet-02"
En el caso de las redes virtuales que forman parte de la configuración de conectividad, obtendrá un resultado similar al siguiente ejemplo:
{
"skipToken": "",
"value": [
{
"appliesToGroups": [
{
"groupConnectivity": "None",
"isGlobal": "False",
"networkGroupId": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/networkGroups/network-group",
"useHubGateway": "False"
}
],
"configurationGroups": [
{
"description": "Network Group for Production virtual networks",
"id": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/networkGroups/network-group",
"provisioningState": "Succeeded",
"resourceGroup": "resource-group"
}
],
"connectivityTopology": "Mesh",
"deleteExistingPeering": "False",
"description": "Production Mesh Connectivity Config Example",
"hubs": [],
"id": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/connectivityConfigurations/connectivityconfig",
"isGlobal": "False",
"provisioningState": "Succeeded",
"resourceGroup": "resource-group"
}
]
}
Limpieza de recursos
Si ya no necesita la instancia de Azure Virtual Network Manager y otros recursos, elimine el grupo de recursos mediante az group delete:
az group delete \
--name "resource-group"
Pasos siguientes
En este paso, aprenderá a bloquear el tráfico de red mediante una configuración de administrador de seguridad: