Inicio rápido: creación de una topología de red de malla con Azure Virtual Network Manager mediante la CLI de Azure

Introducción a Azure Virtual Network Manager mediante la CLI de Azure para administrar la conectividad de todas las redes virtuales.

En este inicio rápido, implementa tres redes virtuales y usa Azure Virtual Network Manager para crear una topología de red en malla. Después, compruebe si se ha aplicado la configuración de conectividad.

Diagrama de recursos implementados para una topología de red virtual en malla con el administrador de red virtual de Azure.

Requisitos previos

Iniciar sesión en la cuenta de Azure y seleccione la suscripción

Para empezar la configuración, inicie sesión en la cuenta de Azure. Si usa la característica Pruébelo de CloudShell, inicia sesión de manera automática.

az login

Seleccione la suscripción en la que se implementa Administrador de redes virtuales:

az account set \
    --subscription "<subscriptionID>"

Actualice la extensión de Administrador de redes virtuales para la CLI de Azure:

az extension update --name virtual-network-manager

Crear un grupo de recursos

En esta tarea, creará un grupo de recursos para hospedar una instancia de Network Manager mediante az group create. Este ejemplo crea un grupo de recursos denominado grupo de recursos en la ubicación (EE. UU.) Oeste 2:

az group create \
    --name "resource-group" \
    --location "westus2"

Creación de una instancia de Administrador de redes virtuales

En esta tarea, defina el ámbito y el tipo de acceso para esta instancia de Administrador de redes virtuales. Cree el ámbito mediante az network manager create. Reemplace el valor <subscriptionID> por la suscripción para la que desea que Administrador de redes virtuales administre las redes virtuales. Reemplace <mgName\> por el grupo de administración que desea administrar.

az network manager create \
    --location "westus2" \
    --name "network-manager" \
    --resource-group "resource-group" \
    --scope-accesses "Connectivity" "SecurityAdmin" \
    --network-manager-scopes subscriptions="/subscriptions/<subscriptionID>"

Creación de un grupo de red

En esta tarea, cree un grupo de red mediante az network manager group create:

az network manager group create \
    --name "network-group" \
    --network-manager-name "network-manager" \
    --resource-group "resource-group" \
    --description "Network Group for Production virtual networks"

Creación de redes virtuales

En esta tarea, cree tres redes virtuales mediante az network vnet create. Este ejemplo crea tres redes virtuales en la ubicación (EE. UU.) Oeste 2. Cada red virtual tiene una etiqueta de NetworkType que se usa para la pertenencia dinámica. Si ya tienes redes virtuales con las que quieres crear una red mallada, puedes saltar a la siguiente sección.

az network vnet create \
    --name "vnet-00" \
    --resource-group "resource-group" \
    --address-prefix "10.0.0.0/16" \
    --tags "NetworkType=Prod"

az network vnet create \
    --name "vnet-01" \
    --resource-group "resource-group" \
    --address-prefix "10.1.0.0/16" \
    --tags "NetworkType=Prod"

az network vnet create \
    --name "vnet-02" \
    --resource-group "resource-group" \
    --address-prefix "10.2.0.0/16" \
    --tags "NetworkType=Prod"

Agregue una subred a cada una de las redes virtuales.

En esta tarea, complete la configuración de las redes virtuales agregando una subred /24 a cada una. Cree una configuración de subred denominada default mediante az network vnet subnet create:

az network vnet subnet create \
    --name "default" \
    --resource-group "resource-group" \
    --vnet-name "vnet-00" \
    --address-prefix "10.0.0.0/24"

az network vnet subnet create \
    --name "default" \
    --resource-group "resource-group" \
    --vnet-name "vnet-01" \
    --address-prefix "10.1.0.0/24"

az network vnet subnet create \
    --name "default" \
    --resource-group "resource-group" \
    --vnet-name "vnet-02" \
    --address-prefix "10.2.0.0/24"

Definición de pertenencia a una configuración de malla

Elige membresía estática o dinámica para tu membresía en configuración de malla.

Con la membresía estática, agrega manualmente tres redes virtuales para su configuración de malla a su grupo de red mediante az network manager group static-member create. Reemplace <subscriptionID> por la suscripción con la que se han creado estas redes virtuales.

az network manager group static-member create \
    --name "vnet-00" \
    --network-group "network-group" \
    --network-manager "network-manager" \
    --resource-group "resource-group" \
    --resource-id "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/virtualnetworks/vnet-00"
az network manager group static-member create \
    --name "vnet-01" \
    --network-group "network-group" \
    --network-manager "network-manager" \
    --resource-group "resource-group" \
    --resource-id "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/virtualnetworks/vnet-01"
az network manager group static-member create \
    --name "vnet-02" \
    --network-group "network-group" \
    --network-manager "network-manager" \
    --resource-group "resource-group" \
    --resource-id "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/virtualnetworks/vnet-02"

Creación de una configuración

En esta tarea, cree una configuración de topología de red de malla mediante az network manager connect-config create. Reemplace <subscriptionID> con el Id. de suscripción.

az network manager connect-config create \
    --configuration-name "connectivityconfig" \
    --description "Production Mesh Connectivity Config Example" \
    --applies-to-groups '[{"networkGroupId": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/networkGroups/network-group", "groupConnectivity": "None"}]' \
    --connectivity-topology "Mesh" \
    --network-manager-name "network-manager" \
    --resource-group "resource-group"

Confirmar la implementación

Para que la configuración surta efecto, confirme la configuración en las regiones de destino mediante az network manager post-commit:

az network manager post-commit \
    --network-manager-name "network-manager" \
    --commit-type "Connectivity" \
    --configuration-ids "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/connectivityConfigurations/connectivityconfig" \
    --target-locations "westus2" \
    --resource-group "resource-group"

Comprobar la configuración

Las redes virtuales muestran las configuraciones aplicadas a estas al usar az network manager list-effective-connectivity-config:

az network manager list-effective-connectivity-config \
    --resource-group "resource-group" \
    --virtual-network-name "vnet-00"

az network manager list-effective-connectivity-config \
    --resource-group "resource-group" \
    --virtual-network-name "vnet-01"


az network manager list-effective-connectivity-config \
    --resource-group "resource-group" \
    --virtual-network-name "vnet-02"

En el caso de las redes virtuales que forman parte de la configuración de conectividad, obtendrá un resultado similar al siguiente ejemplo:

{
  "skipToken": "",
  "value": [
    {
      "appliesToGroups": [
        {
          "groupConnectivity": "None",
          "isGlobal": "False",
          "networkGroupId": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/networkGroups/network-group",
          "useHubGateway": "False"
        }
      ],
      "configurationGroups": [
        {
          "description": "Network Group for Production virtual networks",
          "id": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/networkGroups/network-group",
          "provisioningState": "Succeeded",
          "resourceGroup": "resource-group"
        }
      ],
      "connectivityTopology": "Mesh",
      "deleteExistingPeering": "False",
      "description": "Production Mesh Connectivity Config Example",
      "hubs": [],
      "id": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/connectivityConfigurations/connectivityconfig",
      "isGlobal": "False",
      "provisioningState": "Succeeded",
      "resourceGroup": "resource-group"
    }
  ]
}

Limpieza de recursos

Si ya no necesita la instancia de Azure Virtual Network Manager y otros recursos, elimine el grupo de recursos mediante az group delete:

az group delete \
    --name "resource-group"

Pasos siguientes

En este paso, aprenderá a bloquear el tráfico de red mediante una configuración de administrador de seguridad: