Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo, aprenderá a crear una topología hub-and-spoke con Azure Virtual Network Manager. Con esta configuración, debe seleccionar una red virtual para que actúe como hub y todas las redes virtuales de spoke tendrán de forma predeterminada una emparejamiento bidireccional solo con el hub. También puede habilitar la conectividad directa entre redes virtuales de radio en el mismo grupo de red radial y permitir que las redes virtuales de radio usen la puerta de enlace en la red virtual del concentrador.
Requisitos previos
- Obtenga información sobre la topología de red Hub-and-spoke.
- Cree una instancia de Azure Virtual Network Manager.
- Identifique las redes virtuales que desea usar en la configuración en estrella tipo hub-and-spoke o cree nuevas redes virtuales.
Creación de un grupo de red
Esta sección le ayuda a crear un grupo de red que contenga las redes virtuales que usa como radios para la topología en estrella tipo hub-and-spoke.
Nota:
En esta guía paso a paso se da por supuesto que ha creado una instancia de Azure Virtual Network Manager mediante la guía de inicio rápido .
Explorar al grupo de recursos y seleccione el recurso de administrador de red.
En Configuración, seleccione Grupos de redes. A continuación, seleccione + Crear.
En el panel Crear un grupo de red, seleccione Crear:
Configuración Valor Nombre Escriba grupo de red. Descripción (Opcional) Proporcione una descripción sobre este grupo de red. Tipo de miembro Seleccione red virtual en el menú desplegable. Confirme que el grupo de redes ahora se muestra en el panel Grupos de redes.
Definición de miembros del grupo de redes
Azure Virtual Network Manager proporciona dos métodos para agregar pertenencia a un grupo de red. Puede agregar manualmente redes virtuales o usar Azure Policy para agregar redes virtuales condicionalmente al grupo de red. Este procedimiento agrega manualmente la pertenencia. Para obtener información sobre cómo definir la pertenencia a grupos con Azure Policy, consulte Definición de la pertenencia a grupos de red con Azure Policy.
Adición manual de redes virtuales
Para agregar manualmente las redes virtuales deseadas al grupo de red para usarlas en la configuración de conectividad, siga estos pasos:
En la lista de grupos de redes, seleccione el suyo y elija Agregar redes virtuales, que encontrará en Agregar miembros manualmente, en la página del grupo de redes.
En el panel Agregar miembros manualmente , seleccione todas las redes virtuales deseadas y seleccione Agregar.
Para revisar la pertenencia a grupos de red que agregó manualmente, seleccione Miembros del grupo en la página Grupo de red en Configuración.
Creación de una configuración de conectividad radial.
Esta sección le guía a través de la creación de una configuración hub-and-spoke con el grupo de red que creó en la sección anterior.
En Configuración, seleccione Configuración y, después, + Crear.
Seleccione Configuración de conectividad en el menú desplegable para empezar a crear una configuración de conectividad.
En la página Aspectos básicos, escriba la información siguiente y, a continuación, seleccione Siguiente: Topología >.
Configuración Valor Nombre Escriba un nombre para esta configuración. Descripción (Opcional) Escriba una descripción sobre lo que hace esta configuración. En la pestaña Topología, seleccione la topología Grupo radial en Topología.
Active la casilla Eliminar emparejamientos existentes si desea quitar todos los emparejamientos de red virtual creados anteriormente entre redes virtuales de los grupos de red incluidos en esta configuración. A continuación, seleccione Seleccionar un centro.
En el panel Seleccionar un centro de conectividad, seleccione la red virtual prevista como red virtual del concentrador y seleccione Seleccionar.
Seleccione + Agregar grupos de red.
En la página Agregar grupos de red, seleccione los grupos de red que desea agregar a esta configuración como radios. A continuación, seleccione Agregar para guardar.
Seleccione la configuración que desea habilitar para cada grupo de red de radio. Las tres opciones siguientes aparecen junto a cada nombre de grupo de red en Grupos de redes radiales:
- Conectividad directa: seleccione Habilitar emparejamiento dentro del grupo de red si desea establecer la conectividad entre redes virtuales en el grupo de red. De forma predeterminada, esta conectividad solo se establecerá entre redes virtuales de este grupo de red que pertenecen a la misma región.
- Global Mesh: esta opción solo se puede seleccionar si está habilitada la conectividad directa . Seleccione Habilitar conectividad de malla entre regiones si desea establecer la conectividad entre regiones para todas las redes virtuales de este grupo de red.
- Puerta de enlace: seleccione Usar concentrador como puerta de enlacesi tiene una puerta de enlace de red virtual en la red virtual central que desea que las redes virtuales de este grupo de redes periféricas utilicen para pasar el tráfico a las instalaciones locales.
Seleccione Revisar y crear > Crear para crear la configuración de conectividad en estrella tipo hub-and-spoke.
Implementación de la configuración de tipo hub-and-spoke
Para que esta configuración surta efecto en su entorno, debe implementar la configuración en las regiones en las que residen las redes virtuales seleccionadas.
En Configuración, seleccione Implementaciones y, a continuación, seleccione Implementar una configuración.
En la página Implementar una configuración, seleccione la siguiente configuración:
Configuración Valor Configurations Seleccione Incluir configuración de conectividad en el estado objetivo. Configuraciones de conectividad Seleccione el nombre de la configuración que ha creado en la sección anterior. Regiones de destino Seleccione todas las regiones que se aplican a las redes virtuales que ha seleccionado para la configuración. Puede seleccionar un subconjunto de regiones a la vez si desea implementar gradualmente esta configuración. Seleccione Siguiente y, a continuación, seleccione Implementar para completar la implementación.
La implementación se mostrará en la lista de la región seleccionada. La implementación de la configuración podría tardar unos minutos en completarse. Seleccione el botón Actualizar para comprobar el estado de la implementación.
Nota:
Si actualmente usa emparejamientos de red virtual creados fuera de Azure Virtual Network Manager y quiere administrar la topología y la conectividad con Azure Virtual Network Manager, tiene algunas opciones para la implementación para eliminar o minimizar el tiempo de inactividad en la red:
- Implemente las configuraciones de conectividad de Azure Virtual Network Manager sobre los emparejamientos existentes. Las configuraciones de conectividad son totalmente compatibles con emparejamientos manuales preexistentes. Al implementar una configuración de conectividad, De forma predeterminada, Azure Virtual Network Manager reutiliza los emparejamientos existentes que logran la conectividad descrita en la configuración y establece conectividad adicional según sea necesario. Esto significa que no es necesario eliminar ningún emparejamiento existente entre las redes virtuales en estrella tipo hub-and-spoke.
- Administre completamente la conectividad con Azure Virtual Network Manager. Si desea administrar completamente la conectividad desde un único plano de control, puede optar por Eliminar emparejamientos existentes para quitar todos los emparejamientos creados previamente de las redes virtuales de los grupos de red destinados a esta configuración tras la implementación.
Confirmación de la implementación de la configuración
Consulte Ver las configuraciones aplicadas.
Para probar la conectividad directa entre redes virtuales de radio, implemente una máquina virtual en cada red virtual de radio. A continuación, inicie una solicitud ICMP de una máquina virtual a la otra.
Pasos siguientes
- Cree una topología de tipo hub-and-spoke segura en este tutorial.
- Aprende a implementar una topología de hub-and-spoke con Azure Firewall.
- Aprenda a crear una configuración de conectividad de malla.
- Obtenga información acerca de las reglas de administración de seguridad.
- Obtenga información sobre cómo bloquear el tráfico de red con una configuración de administración de seguridad.