Note
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de changer d’annuaire.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de changer d’annuaire.
Dans cet article, vous allez apprendre à créer une topologie de maillage à l’aide d’Azure Virtual Network Manager. Avec cette configuration, tous les réseaux virtuels de la même région dans les groupes de réseaux inclus dans cette configuration peuvent communiquer entre eux. Vous pouvez activer la connectivité entre régions en activant le paramètre de maillage global dans la configuration de la connectivité.
Prérequis
- En savoir plus sur la topologie de réseau Mesh .
- Créez une instance Azure Virtual Network Manager.
- Identifiez les réseaux virtuels que vous souhaitez utiliser dans la configuration de maillage ou créez des réseaux virtuels.
Créer un groupe de réseaux
Cette section vous aide à créer un groupe de réseaux contenant les réseaux virtuels que vous utilisez pour la topologie de maillage.
Remarque
Ce guide pratique suppose que vous avez créé une instance Azure Virtual Network Manager à l’aide du guide de démarrage rapide .
Accédez à votre groupe de ressources, puis sélectionnez la ressource network-manager.
Sous Paramètres, sélectionnez Groupes réseau. Sélectionnez ensuite + Créer.
Dans le volet Créer un groupe réseau, sélectionnez Créer :
Paramètre Valeur Nom Entrez network-group. Description (Facultatif) : fournissez une description de ce groupe de réseaux. Type de membre Sélectionnez Réseau virtuel dans le menu déroulant. Vérifiez que le nouveau groupe réseau est désormais répertorié dans le volet Groupes réseau.
Définir les membres du groupe de réseaux
Azure Virtual Network Manager vous fournit deux méthodes pour ajouter l’appartenance à un groupe réseau. Vous pouvez ajouter manuellement des réseaux virtuels ou utiliser Azure Policy pour ajouter conditionnellement des réseaux virtuels au groupe de réseaux. Cette procédure ajoute manuellement l’adhésion. Pour plus d’informations sur la définition de l’appartenance à un groupe avec Azure Policy, consultez Définir l’appartenance au groupe réseau avec Azure Policy.
Ajout manuel de membres
Pour ajouter manuellement les réseaux virtuels souhaités à votre groupe réseau pour une utilisation dans votre configuration de connectivité, procédez comme suit :
Dans la liste des groupes réseau, sélectionnez votre groupe réseau et sélectionnez Ajouter des réseaux virtuels sous Ajouter manuellement des membres sur la page de groupe de réseaux.
Dans le volet Ajouter manuellement des membres , sélectionnez tous les réseaux virtuels souhaités, puis sélectionnez Ajouter.
Pour passer en revue l’appartenance au groupe réseau que vous avez ajoutée manuellement, sélectionnez Membres du groupe dans la page Groupe réseau sous Paramètres.
Créer une configuration de connectivité de maillage
Cette section vous guide tout au long de la création d’une configuration de maillage avec le groupe réseau que vous avez créé dans la section précédente.
Sous Paramètres, sélectionnez Configurations, puis choisissez + Créer.
Sélectionnez Configuration de la connectivité dans le menu déroulant pour commencer à créer une configuration de la connectivité.
Dans la page Concepts de base, entrez les informations suivantes, puis sélectionnez Suivant : Topologie >.
Paramètre Valeur Nom Entrez un nom pour cette configuration. Description Facultatif Entrez une description de ce que fait cette configuration de connectivité. Sous l’onglet Topologie, sélectionnez la topologie maillage si elle n’est pas déjà sélectionnée et laissez Activer la connectivité de maillage entre les régions non coché. La connectivité entre régions n’est pas nécessaire pour cette configuration, car tous les réseaux virtuels du groupe de réseaux se trouvent dans la même région.
Dans la page Ajouter des groupes réseau , sélectionnez le groupe réseau que vous souhaitez ajouter à cette configuration. Sélectionnez ensuite Sélectionner pour enregistrer.
Important
Vous pouvez ajouter plusieurs groupes réseau à une configuration de connectivité de maillage pour établir la connectivité entre tous les réseaux virtuels membres de tous les groupes réseau sélectionnés dans les mêmes régions par défaut. Activer la connectivité de maillage entre les régions connecte tous les réseaux virtuels de tous les groupes de réseaux sélectionnés dans toutes les régions.
Sélectionnez Vérifier + créer, puis Créer pour créer la configuration de connectivité de maillage.
Déployer la configuration de maillage
Pour que cette configuration prenne effet dans votre environnement, vous devez déployer la configuration dans les régions où résident vos réseaux virtuels sélectionnés.
Sélectionnez Déploiements sous Paramètres, puis Déployer une configuration.
Dans la page Déployer une configuration, sélectionnez les paramètres suivants :
Paramètre Valeur Configurations Sélectionnez Inclure les configurations de connectivité dans votre état visé. Configurations de connectivité Sélectionnez le nom de la configuration que vous avez créée dans la section précédente. Régions cibles Sélectionnez toutes les régions qui s’appliquent aux réseaux virtuels que vous sélectionnez pour la configuration. Vous pouvez choisir de sélectionner un sous-ensemble de régions à la fois si vous souhaitez déployer progressivement cette configuration. Sélectionnez Suivant, puis Déployer pour terminer le déploiement.
Le déploiement s’affiche dans la liste de la région sélectionnée. Le déploiement de la configuration peut prendre quelques minutes. Sélectionnez le bouton Actualiser pour vérifier l’état du déploiement.
Confirmer le déploiement
Consultez Afficher les configurations appliquées.
Pour tester la connectivité entre les réseaux virtuels, déployez une machine virtuelle de test dans chaque réseau virtuel et démarrez une requête ICMP entre elles.
Étapes suivantes
- Découvrez comment créer une configuration de connectivité hub-and-spoke.
- Créez une topologie hub-and-spoke sécurisée dans ce tutoriel.
- Découvrez comment déployer une topologie hub-and-spoke avec le Pare-feu Azure.
- En savoir plus sur les Règles de sécurité administrateur
- Découvrez comment bloquer le trafic réseau avec une Configuration de l’administration de la sécurité.