L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Créer des topologies réseau avec Azure Virtual Network Manager
Dans cet article, vous allez apprendre à créer une topologie de réseau avec Azure Virtual Network Manager. Vous pouvez choisir entre deux topologies de connectivité et effectuer les étapes en utilisant le portail Azure ou Azure PowerShell :
Maillage : tous les réseaux virtuels de la même région dans les groupes de réseaux inclus dans la configuration peuvent communiquer entre eux. Vous pouvez activer la connectivité interrégion en activant le paramètre de maillage global .
Hub and spoke : vous sélectionnez un réseau virtuel pour agir en tant que hub, et tous les réseaux virtuels spoke ont un peering bidirectionnel avec uniquement le hub par défaut. Vous pouvez également activer la connectivité directe entre les réseaux virtuels spoke dans le même groupe de réseaux spoke et permettre aux réseaux virtuels spoke d’utiliser la passerelle dans le réseau virtuel hub.
Utilisez les onglets de cet article pour sélectionner votre topologie, puis indiquez si vous souhaitez utiliser le portail Azure ou Azure PowerShell.
Avec une topologie de maillage, tous les réseaux virtuels de la même région dans les groupes de réseaux inclus dans la configuration peuvent communiquer entre eux. Vous pouvez activer la connectivité entre régions en activant le paramètre de maillage global dans la configuration de la connectivité.
Avec une topologie hub-and-spoke, vous sélectionnez un réseau virtuel pour agir en tant que hub, et tous les réseaux virtuels spoke ont un peering bidirectionnel avec uniquement le hub par défaut. Vous pouvez également activer la connectivité directe entre les réseaux virtuels spoke dans le même groupe de réseaux spoke et permettre aux réseaux virtuels spoke d’utiliser la passerelle dans le réseau virtuel hub.
Cette section vous aide à créer un groupe de réseaux contenant les réseaux virtuels que vous utilisez pour la topologie de maillage.
Note
Ce guide pratique suppose que vous avez créé une instance Azure Virtual Network Manager à l’aide du guide de démarrage rapide .
Accédez à votre groupe de ressources, puis sélectionnez votre ressource Gestionnaire de réseau virtuel.
Sous Paramètres, sélectionnez Groupes réseau. Sélectionnez ensuite + Créer.
Dans le volet Créer un groupe réseau , entrez ou sélectionnez les informations suivantes, puis sélectionnez Créer :
Setting
Value
Name
Entrez un nom pour votre groupe réseau.
Description
(Facultatif) Fournissez une description de ce groupe réseau.
Type de membre
Sélectionnez Réseau virtuel dans le menu déroulant.
Vérifiez que le nouveau groupe réseau est désormais répertorié dans le volet Groupes réseau.
Définir les membres du groupe de réseaux
Azure Virtual Network Manager fournit deux méthodes pour ajouter l’appartenance à un groupe réseau. Vous pouvez ajouter manuellement des réseaux virtuels ou utiliser Azure Policy pour ajouter conditionnellement des réseaux virtuels au groupe de réseaux. Cette procédure ajoute manuellement l’adhésion. Pour plus d’informations sur la définition de l’appartenance à un groupe avec Azure Policy, consultez Définir l’appartenance au groupe réseau avec Azure Policy.
Pour ajouter manuellement les réseaux virtuels souhaités à votre groupe réseau pour une utilisation dans votre configuration de connectivité, procédez comme suit :
Dans la liste des groupes réseau, sélectionnez votre groupe réseau. Sous Ajouter manuellement des membres, sélectionnez Ajouter des réseaux virtuels.
Sur Ajouter manuellement des membres, sélectionnez tous les réseaux virtuels souhaités, puis sélectionnez Ajouter.
Pour passer en revue l’appartenance au groupe réseau que vous avez ajoutée manuellement, sélectionnez Membres du groupe dans la page Groupe réseau sous Paramètres.
Créer une configuration de connectivité de maillage
Cette section vous guide tout au long de la création d’une configuration de maillage avec le groupe réseau que vous avez créé dans la section précédente.
Sélectionnez Configurations sous Paramètres, puis sélectionnez + Créer.
Sélectionnez Configuration de la connectivité dans le menu déroulant pour commencer à créer une configuration de la connectivité.
Sous Informations de base, entrez les informations suivantes, puis sélectionnez Suivant : Topologie >.
Setting
Value
Nom
Entrez un nom pour cette configuration.
Description
Facultatif Entrez une description de ce que fait cette configuration de connectivité.
Sous l’onglet Topologie, sélectionnez la topologie maillage si elle n’est pas déjà sélectionnée et laissez Activer la connectivité de maillage entre les régions non coché. La connectivité entre régions n’est pas nécessaire pour cette configuration, car tous les réseaux virtuels du groupe de réseaux se trouvent dans la même région.
Sur Ajouter des groupes réseau, sélectionnez le groupe réseau que vous souhaitez ajouter à cette configuration. Sélectionnez ensuite Sélectionner pour enregistrer.
Important
Ajoutez plusieurs groupes réseau à une configuration de connectivité de maillage pour établir la connectivité entre tous les réseaux virtuels membres de tous les groupes réseau sélectionnés dans les mêmes régions par défaut.
Activer la connectivité de maillage entre les régions connecte tous les réseaux virtuels de tous les groupes de réseaux sélectionnés dans toutes les régions.
Sélectionnez Vérifier + créer, puis Créer pour créer la configuration de connectivité de maillage.
Déployer la configuration de maillage
Pour appliquer cette configuration dans votre environnement, déployez la configuration dans les régions où résident vos réseaux virtuels sélectionnés.
Sélectionnez Déploiements sous Paramètres, puis sélectionnez Déployer la configuration.
Dans Déployer une configuration, sélectionnez les paramètres suivants :
Setting
Value
Configurations
Sélectionnez Inclure les configurations de connectivité dans votre état visé.
Configurations de connectivité
Sélectionnez le nom de la configuration que vous avez créée dans la section précédente.
Régions cibles
Sélectionnez toutes les régions qui s’appliquent aux réseaux virtuels que vous sélectionnez pour la configuration. Pour déployer progressivement cette configuration, sélectionnez un sous-ensemble de régions.
Sélectionnez Suivant, puis Déployer pour terminer le déploiement.
Le déploiement s’affiche dans la liste de la région sélectionnée. Le déploiement de la configuration peut prendre quelques minutes. Sélectionnez le bouton Actualiser pour vérifier l’état du déploiement.
Pour tester la connectivité entre les réseaux virtuels, déployez une machine virtuelle de test dans chaque réseau virtuel et démarrez une requête ICMP entre elles.
Créer un groupe réseau et ajouter des membres
Cette section vous aide à créer un groupe de réseaux contenant les réseaux virtuels que vous utilisez pour la topologie de maillage.
Créez un groupe de réseaux pour les réseaux virtuels à l’aide de New-AzNetworkManagerGroup.
Créer une configuration de connectivité de maillage
Cette section vous guide tout au long de la création d’une configuration de maillage avec le groupe réseau que vous avez créé dans la section précédente.
Créez un élément de groupe de connectivité pour y ajouter un groupe de réseau à l’aide de New-AzNetworkManagerConnectivityGroupItem.
Accédez à l’un des réseaux virtuels dans le portail, puis sélectionnez Gestionnaire de réseau sous Paramètres. Vous devez voir la configuration répertoriée sur cette page.
Pour tester la connectivité entre les réseaux virtuels, déployez une machine virtuelle de test dans chaque réseau virtuel et démarrez une requête ICMP entre elles.
Créer un groupe de réseaux
Cette section vous aide à créer un groupe réseau contenant les réseaux virtuels que vous utilisez comme rayons pour la topologie de réseau en étoile.
Note
Ce guide pratique suppose que vous avez créé une instance Azure Virtual Network Manager à l’aide du guide de démarrage rapide .
Accédez à votre groupe de ressources, puis sélectionnez votre ressource Gestionnaire de réseau virtuel.
Sous Paramètres, sélectionnez Groupes réseau. Sélectionnez ensuite + Créer.
Dans le volet Créer un groupe réseau , entrez ou sélectionnez les informations suivantes, puis sélectionnez Créer :
Setting
Value
Name
Entrez un nom pour votre groupe réseau.
Description
(Facultatif) Fournissez une description de ce groupe réseau.
Type de membre
Sélectionnez Réseau virtuel dans le menu déroulant.
Vérifiez que le nouveau groupe réseau est désormais répertorié dans le volet Groupes réseau.
Définir les membres du groupe de réseaux
Azure Virtual Network Manager fournit deux méthodes pour ajouter l’appartenance à un groupe réseau. Vous pouvez ajouter manuellement des réseaux virtuels ou utiliser Azure Policy pour ajouter conditionnellement des réseaux virtuels au groupe de réseaux. Cette procédure ajoute manuellement l’adhésion. Pour plus d’informations sur la définition de l’appartenance à un groupe avec Azure Policy, consultez Définir l’appartenance au groupe réseau avec Azure Policy.
Pour ajouter manuellement les réseaux virtuels souhaités à votre groupe réseau pour une utilisation dans votre configuration de connectivité, procédez comme suit :
Dans la liste des groupes réseau, sélectionnez votre groupe réseau. Sous Ajouter manuellement des membres, sélectionnez Ajouter des réseaux virtuels.
Sur Ajouter manuellement des membres, sélectionnez tous les réseaux virtuels souhaités, puis sélectionnez Ajouter.
Pour passer en revue l’appartenance au groupe réseau que vous avez ajoutée manuellement, sélectionnez Membres du groupe dans la page Groupe réseau sous Paramètres.
Créer une configuration de connectivité hub-and-spoke
Cette section vous guide tout au long de la création d’une configuration hub-and-spoke avec le groupe réseau que vous avez créé dans la section précédente.
Sélectionnez Configurations sous Paramètres, puis sélectionnez + Créer.
Sélectionnez Configuration de la connectivité dans le menu déroulant pour commencer à créer une configuration de la connectivité.
Sous Informations de base, entrez les informations suivantes, puis sélectionnez Suivant : Topologie >.
Setting
Value
Nom
Entrez un nom pour cette configuration.
Description
(Facultatif) Entrez une description de ce que fait cette configuration.
Sous l’onglet Topologie, sélectionnez la topologie Réseau en étoile sous Topologie.
Cochez la case Supprimer les peerings existants si vous souhaitez supprimer tous les peerings de réseaux virtuels créés précédemment entre les réseaux virtuels dans les groupes de réseau inclus dans cette configuration. Sélectionnez ensuite Sélectionner un hub.
Dans Sélectionner un hub, sélectionnez le réseau virtuel destiné au réseau virtuel hub, puis sélectionnez Sélectionner.
Sélectionnez + Ajouter des groupes réseau.
Sur Ajouter des groupes réseau, sélectionnez les groupes réseau que vous souhaitez ajouter à cette configuration en tant que spokes. Sélectionnez ensuite Ajouter pour sauvegarder.
Sélectionnez les paramètres que vous souhaitez activer pour chaque groupe réseau spoke. Les trois options suivantes s’affichent en regard de chaque nom de groupe réseau sous Groupes réseau Spoke :
Connectivité directe : sélectionnez Activer le peering au sein du groupe réseau si vous souhaitez établir la connectivité entre les réseaux virtuels dans le groupe réseau. Par défaut, cette connectivité est établie uniquement entre les réseaux virtuels de ce groupe de réseaux qui appartiennent à la même région.
Global Mesh : cette option est sélectionnable uniquement si la connectivité directe est activée. Sélectionnez Activer la connectivité de maillage entre les régions si vous souhaitez établir une connectivité entre les régions pour tous les réseaux virtuels de ce groupe de réseaux.
Passerelle : sélectionnez Utiliser le hub comme passerelle si vous disposez d’une passerelle de réseau virtuel dans le réseau virtuel hub que vous souhaitez que les réseaux virtuels de ce groupe de réseaux spoke utilisent pour passer le trafic vers l’environnement local.
Sélectionnez Review + Create > Create pour créer la configuration de connectivité en topologie hub-and-spoke.
Déployer la configuration hub-and-spoke
Pour appliquer cette configuration dans votre environnement, déployez la configuration dans les régions où résident vos réseaux virtuels sélectionnés.
Sélectionnez Déploiements sous Paramètres, puis sélectionnez Déployer une configuration.
Dans Déployer une configuration, sélectionnez les paramètres suivants :
Setting
Value
Configurations
Sélectionnez Inclure les configurations de connectivité dans votre état visé.
Configurations de connectivité
Sélectionnez le nom de la configuration que vous avez créée dans la section précédente.
Régions cibles
Sélectionnez toutes les régions qui s’appliquent aux réseaux virtuels que vous sélectionnez pour la configuration. Pour déployer progressivement cette configuration, sélectionnez un sous-ensemble de régions.
Sélectionnez Suivant, puis Déployer pour terminer le déploiement.
Le déploiement s’affiche dans la liste de la région sélectionnée. Le déploiement de la configuration peut prendre quelques minutes. Sélectionnez le bouton Actualiser pour vérifier l’état du déploiement.
Note
Si vous utilisez actuellement des peerings de réseaux virtuels créés en dehors de Azure Virtual Network Manager et que vous souhaitez gérer votre topologie et votre connectivité à l'aide de Azure Virtual Network Manager, vous avez quelques options pour le déploiement afin d'éliminer ou de réduire les temps d'arrêt sur votre réseau :
Déployez des configurations de connectivité Azure Virtual Network Manager en plus des peerings existants. Les configurations de connectivité sont entièrement compatibles avec les appairages manuels préexistants. Lorsque vous déployez une configuration de connectivité, Par défaut, Azure Virtual Network Manager réutilise les peerings existants qui obtiennent la connectivité décrite dans la configuration et établissent une connectivité supplémentaire en fonction des besoins. Ce comportement signifie que vous n’avez pas besoin de supprimer des peerings existants entre les réseaux virtuels hub-and-spoke.
Gérez entièrement la connectivité à l’aide de Azure Virtual Network Manager. Si vous souhaitez gérer entièrement la connectivité à partir d’un plan de contrôle unique, vous pouvez choisir de supprimer les peerings existants pour supprimer tous les peerings créés précédemment des réseaux virtuels des groupes réseau ciblés dans cette configuration lors du déploiement.
Pour tester la connectivité directe entre les réseaux virtuels spoke, déployez une machine virtuelle dans chaque réseau virtuel spoke. Lancez ensuite une requête ICMP d’une machine virtuelle à l’autre.
Utiliser un hub Virtual WAN comme hub
Important
L’utilisation d’un hub Azure Virtual WAN dans les configurations de connectivité en étoile (hub-and-spoke) d’Azure Virtual Network Manager est actuellement en préversion. Dans la préversion, les fonctionnalités, la disponibilité et d’autres aspects de cette fonctionnalité peuvent changer en réponse aux commentaires.
Cette préversion est fournie sans contrat de niveau de service et n’est pas recommandée pour les charges de travail de production. Certaines fonctionnalités peuvent ne pas être prises en charge ou avoir des fonctionnalités limitées.
Cette section explique comment créer une configuration de connectivité de type hub-and-spoke dans Azure Virtual Network Manager, dans laquelle le hub est un hub Virtual WAN.
Prerequisites
Découvrez le comportement de topologie hub-and-spoke avec des réseaux virtuels hub et des hubs Virtual WAN.
Avoir une instance de Azure Virtual Network Manager existante et au moins un groupe réseau.
Disposer d’un Virtual WAN existant et d’un hub virtuel.
Vous pouvez créer ou mettre à jour des configurations de connectivité dans Azure Virtual Network Manager et créer ou sélectionner des stratégies de connexion dans Virtual WAN.
Créer la configuration de connectivité
Dans le portail Azure, accédez à votre instance Network manager.
Sélectionnez Configurations sous Paramètres, puis sélectionnez + Créer.
Sélectionnez Configuration de connectivité.
Sous l’onglet Informations de base , entrez un nom et une description facultative, puis sélectionnez Suivant : Topologie >.
Sélectionnez le hub Virtual WAN et la stratégie de connexion
Sous l’onglet Topologie , sélectionnez Hub and Spoke, puis sélectionnez Sélectionner un hub.
Dans le volet Sélectionner un hub, sélectionnez votre hub Virtual WAN, puis sélectionnez Sélectionner.
Sélectionnez Sélectionner la stratégie de connexion.
Sélectionnez une stratégie de connexion existante ou sélectionnez Créer pour créer une stratégie qui s’applique à Virtual WAN connexions de réseau virtuel que cette configuration de connectivité crée ou met à jour.
Une stratégie de connexion définit le comportement de routage pour les connexions de réseau virtuel, notamment l’association de tables de routage et la propagation, les cartes de routage et le comportement de sécurité Internet. Pour plus d’informations, consultez Stratégie de connexion.
Ajouter des groupes de réseaux spoke
Sélectionnez + Ajouter des groupes réseau.
Sur Ajouter des groupes réseau, sélectionnez un ou plusieurs groupes réseau à utiliser en tant que spokes, puis sélectionnez Ajouter.
Lorsque vous déployez cette configuration de connectivité :
Pour les réseaux virtuels qui ne sont pas déjà connectés au hub Virtual WAN sélectionné, Azure Virtual Network Manager crée Virtual WAN connexions de réseau virtuel et applique la stratégie de connexion sélectionnée.
Pour les réseaux virtuels déjà connectés au hub Virtual WAN sélectionné, Azure Virtual Network Manager met à jour les connexions existantes pour appliquer la stratégie de connexion sélectionnée.
Créer, déployer et valider
Sélectionnez Vérifier + Créer > pour créer la configuration de connectivité.
Ouvrez Déploiements sous Paramètres, puis sélectionnez Déployer une configuration.
Dans la page de déploiement, sélectionnez Inclure les configurations de connectivité dans votre état d’objectif, sélectionnez votre nouvelle configuration de connectivité, sélectionnez les régions cibles, puis sélectionnez Déployer.
Dans votre ressource Virtual WAN, accédez à Connexions réseau virtuelles et vérifiez que les connexions de réseau virtuel spoke attendues sont dans un état connecté.
Dans le hub virtuel, passez en revue les itinéraires effectifs pour confirmer le comportement de routage reflète la stratégie de connexion sélectionnée.
Créer un groupe de réseaux virtuels et ajouter des membres
Cette section vous montre comment créer un groupe réseau qui contient les réseaux virtuels que vous utilisez pour la topologie hub-and-spoke.
Créez un groupe de réseaux pour les réseaux virtuels à l’aide de New-AzNetworkManagerGroup.
Créer une configuration de connectivité hub-and-spoke
Cette section vous montre comment créer une configuration hub-and-spoke à l’aide du groupe réseau que vous avez créé dans la section précédente.
Créez un élément de groupe de connectivité de spokes pour ajouter un groupe de réseaux à l’aide de New-AzNetworkManagerConnectivityGroupItem. Vous pouvez activer la connectivité directe à l’aide de l’indicateur -GroupConnectivity , du maillage global à l’aide de l’indicateur -IsGlobal ou utiliser la passerelle dans le réseau virtuel hub à l’aide de l’indicateur -UseHubGateway .
Si vous utilisez actuellement des peerings de réseaux virtuels créés en dehors de Azure Virtual Network Manager et que vous souhaitez gérer votre topologie et votre connectivité à l'aide de Azure Virtual Network Manager, vous avez quelques options pour le déploiement afin d'éliminer ou de réduire les temps d'arrêt sur votre réseau :
Déployez des configurations de connectivité Azure Virtual Network Manager en plus des peerings existants. Les configurations de connectivité sont entièrement compatibles avec les appairages manuels préexistants. Lorsque vous déployez une configuration de connectivité, Par défaut, Azure Virtual Network Manager réutilise les peerings existants qui obtiennent la connectivité décrite dans la configuration et établissent une connectivité supplémentaire en fonction des besoins. Ce comportement signifie que vous n’avez pas besoin de supprimer des peerings existants entre les réseaux virtuels hub-and-spoke.
Gérez entièrement la connectivité à l’aide de Azure Virtual Network Manager. Si vous souhaitez gérer entièrement la connectivité à partir d’un plan de contrôle unique, vous pouvez choisir de supprimer les peerings existants pour supprimer tous les peerings créés précédemment des réseaux virtuels des groupes réseau ciblés dans cette configuration lors du déploiement.
Déployer la configuration hub-and-spoke
Validez la configuration dans les régions cibles à l’aide de Deploy-AzNetworkManagerCommit.
Accédez à l’un des réseaux virtuels dans le portail Azure et sélectionnez Peerings sous Paramètres. Vous voyez une nouvelle connexion de peering créée entre les réseaux virtuels hub et spoke, avec AVNM dans le nom.
Pour tester la connectivité directe entre spokes, déployez une machine virtuelle dans chaque réseau virtuel spokes. Démarrez ensuite une requête ICMP d’une machine virtuelle à l’autre.