Démarrage rapide : créez une topologie de réseau de maillage avec Azure Virtual Network Manager - Portail Azure
Démarrez avec Azure Virtual Network Manager en utilisant le portail Azure pour gérer la connectivité de tous vos réseaux virtuels.
Dans ce guide de démarrage rapide, vous déployez trois réseaux virtuels et utiliser le gestionnaire de réseau virtuel Azure pour créer une topologie de réseau maillé. Vous vérifiez ensuite que la configuration de la connectivité a été appliquée.
Prérequis
- Compte Azure avec un abonnement actif. Créez un compte gratuitement.
- Pour modifier les groupes dynamiques AVNM, vous devez vous voir accorder l’accès via l’attribution de rôle RBAC Azure uniquement. L’autorisation Administration/héritée classique n’est pas prise en charge.
Créer une instance Virtual Network Manager
Déployez une instance Virtual Network Manager avec la définition de l’étendue et de l’accès dont vous avez besoin. Vous pouvez créer une instance Virtual Network Manager à l’aide du portail Azure, d’Azure PowerShell ou d’Azure CLI. Cet article vous montre comment créer une instance Virtual Network Manager à l’aide du portail Azure.
Connectez-vous au portail Azure.
Sélectionnez + Créer une ressource, puis recherchez Network Manager. Sélectionnez Network Manager>Créer pour commencer à configurer Azure Virtual Network Manager.
Sous l’onglet Informations de base, saisissez ou sélectionnez les informations suivantes, puis sélectionnez Vérifier + créer.
Paramètre Valeur Abonnement Sélectionnez l’abonnement dans lequel vous souhaitez déployer Virtual Network Manager. Groupe de ressources Sélectionnez Créer, puis entrez rg-learn-eastus-001. Nom Entrez vnm-learn-eastus-001. Région Entrez eastus ou une région de votre choix. Virtual Network Manager peut gérer des réseaux virtuels dans n’importe quelle région. La région sélectionnée correspond à l’emplacement où l’instance Virtual Network Manager sera déployée. Description (Facultatif) Fournissez une description de cette instance Virtual Network Manager, ainsi que de la tâche qu’elle doit gérer. Caractéristiques Sélectionnez Connectivité et Administrateur de sécurité dans la liste déroulante. La
Connectivité permet de créer une topologie de réseau entièrement maillé ou Hub-and-Spoke entre les réseaux virtuels faisant partie de l’étendue. Un
Administrateur de sécurité permet de créer des règles de sécurité réseau globales.Sélectionnez l’onglet Étendue de gestion ou Suivant : étendue de gestion pour continuer.
Sous l’onglet Étendue de gestion, sélectionnez + Ajouter.
Dans le volet Ajouter des étendues, sélectionnez l’abonnement dans lequel vous souhaitez déployer Virtual Network Manager, puis choisissez Sélectionner.
Sélectionnez Vérifier + créer, puis Créer pour déployer l’instance du Gestionnaire de réseau virtuel.
Créer des réseaux virtuels
Créez trois réseaux virtuels à l’aide du portail. Chaque réseau virtuel comporte une étiquette networkType
utilisée pour l’appartenance dynamique. SI vous disposez de réseaux virtuels existants pour votre configuration de maillage, ajoutez les étiquettes répertoriées ci-dessous à vos réseaux virtuels, puis passez à la section suivante.
Dans l’écran Accueil, sélectionnez + Créer une ressource, puis recherchez Réseau virtuel. Sélectionnez ensuite Créer pour commencer à configurer un réseau virtuel.
Sous l’onglet Informations de base, entrez ou sélectionnez les informations suivantes.
Paramètre Valeur Abonnement Sélectionnez l’abonnement dans lequel vous souhaitez déployer ce réseau virtuel. Groupe de ressources Sélectionnez rg-learn-eastus-001. Nom du réseau virtuel Saisissez vnet-learn-prod-eastus-001. Région Sélectionnez (États-Unis) USA Est. Sélectionnez Suivant ou l’onglet Adresses IP, configurez les espaces d’adressage réseau suivants, puis sélectionnez Vérifier + créer.
Paramètre Valeur Espace d’adressage IPv4 10.0.0.0/16 Nom du sous-réseau default Espace d’adressage du sous-réseau 10.0.0.0/24 Une fois votre configuration validée, sélectionnez Créer pour déployer le réseau virtuel.
Répétez les étapes précédentes pour créer des réseaux virtuels supplémentaires avec les informations suivantes :
Paramètre Valeur Abonnement Sélectionnez l’abonnement choisi à l’étape 2. Groupe de ressources Sélectionnez rg-learn-eastus-001. Nom Entrez vnet-learn-prod-eastus-002 et vnet-learn-test-eastus-003 pour les deux réseaux virtuels. Région Sélectionnez (États-Unis) USA Est. Adresses IP vnet-learn-prod-eastus-002 Espace d’adressage IPv4 : 10.1.0.0/16
Nom du sous-réseau : par défaut
Espace d’adressage du sous-réseau : 10.1.0.0/24Adresses IP vnet-learn-test-eastus-003 Espace d’adressage IPv4 : 10.2.0.0/16
Nom du sous-réseau : par défaut
Espace d’adressage du sous-réseau : 10.2.0.0/24
Créer un groupe réseau
Virtual Network Manager applique des configurations à des groupes de réseaux virtuels en les plaçant dans des groupes réseau. Pour créer un groupe réseau, procédez comme suit :
Accédez au groupe de ressources rg-learn-eastus-001, puis sélectionnez l’instance du gestionnaire de réseau vnm-learn-eastus-001.
Sous Paramètres, sélectionnez Groupes réseau. Sélectionnez ensuite + Créer.
Dans le volet Créer un groupe réseau, sélectionnez Créer :
Paramètre Valeur Nom Entrez ng-learn-prod-eastus-001. Description (Facultatif) : fournissez une description de ce groupe de réseaux. Type de membre Sélectionnez Réseau virtuel dans le menu déroulant. Cliquez sur Créer.
Vérifiez que le nouveau groupe réseau est désormais répertorié dans le volet Groupes réseau.
Définir l’appartenance pour une configuration de connectivité
Une fois votre groupe réseau créé, vous allez ajouter des réseaux virtuels en tant que membres. Choisissez l’une des options suivantes pour la configuration de votre appartenance au maillage.
Ajouter manuellement une appartenance
Dans cette tâche, vous allez ajouter manuellement deux réseaux virtuels pour la configuration du maillage à votre groupe réseau :
Dans la liste des groupes réseau, sélectionnez ng-learn-prod-eastus-001. Dans le volet ng-learn-prod-eastus-001, sous Ajouter manuellement des membres, sélectionnez Ajouter des réseaux virtuels.
Dans le volet Ajouter manuellement des membres, sélectionnez vnet-learn-prod-eastus-001 et vnet-learn-prod-eastus-002, puis Ajouter.
Dans le volet Groupe réseau, sous Paramètres, sélectionnez Membres du groupe. Confirmez l’appartenance au groupe que vous avez sélectionné manuellement.
Créer une configuration
Le groupe de réseaux étant créé et ses appartenances mises à jour avec des réseaux virtuels, vous créez une configuration de topologie du réseau maillé. Remplacez <subscription_id>
par votre abonnement.
Sous Paramètres, sélectionnez Configurations. Sélectionnez ensuite Créer.
Sélectionnez Configuration de la connectivité dans le menu déroulant pour lancer la création d’une configuration de la connectivité.
Dans l'onglet Informations de base, saisissez les informations suivantes, puis sélectionnez Suivant : Topologie.
Paramètre Valeur Nom Entrez cc-learn-prod-eastus-001. Description (Facultatif) Fournissez une description de la configuration de connectivité. Sous l’onglet Topologie, sélectionnez la topologie Maillage, puis laissez la case à cocher Activer la connectivité de maillage entre les régions désélectionnée. La connectivité entre les régions n’est pas obligatoire pour cette configuration, car tous les réseaux virtuels se trouvent dans la même région. Lorsque vous le pouvez, sélectionnez Ajouter>Ajouter un groupe réseau.
Sous Groupes réseau, sélectionnez ng-learn-prod-eastus-001. Choisissez ensuite Sélectionner pour ajouter le groupe réseau à la configuration.
Sélectionnez l’onglet Visualisation pour afficher la topologie de la configuration. Cet onglet affiche une représentation visuelle du groupe réseau ajouté à la configuration.
Sélectionnez Suivant : Vérifier + Créer>Créer pour créer la configuration.
Une fois le déploiement terminé, sélectionnez Actualiser. La nouvelle configuration de connectivité s’affiche dans le volet Configurations.
Déployer la configuration de la connectivité
Pour appliquer vos configurations à votre environnement, vous devez valider la configuration de chaque déploiement. Déployez la configuration dans la région USA Est où les réseaux virtuels sont déployés :
Sous Paramètres, sélectionnez Déploiements. Sélectionnez ensuite Déployer les configurations.
Sélectionnez les paramètres suivants, puis Ajouter.
Paramètre Value Configurations Sélectionnez Inclure les configurations de connectivité dans votre état visé. Configurations de connectivité Sélectionnez cc-learn-prod-eastus-001. Régions cibles Sélectionnez USA Est comme région de déploiement. Sélectionnez Déployer pour terminer le déploiement.
Vérifiez que le déploiement apparaît dans la liste pour la région sélectionnée. Le déploiement de la configuration peut prendre quelques minutes.
Vérifier le déploiement de la configuration
Utilisez la section Gestionnaire de réseau de chaque réseau virtuel pour vérifier que vous avez déployé votre configuration :
Accédez au réseau virtuel vnet-learn-prod-eastus-001 .
Sous Paramètres, sélectionnez Gestionnaire de réseau.
Dans l’onglet Configurations de connectivité, vérifiez que cc-learn-prod-eastus-001 apparaît dans la liste.
Répétez l’étape précédente sur vnet-learn-prod-eastus-002.
Nettoyer les ressources
Si vous n’avez plus besoin d’Azure Virtual Network Manager, vous pouvez le supprimer après avoir supprimé toutes les configurations, déploiements et groupes réseau :
Pour supprimer toutes les configurations d’une région, lancez Virtual Network Manager et sélectionnez Déployer des configurations. Sélectionnez les paramètres suivants, puis Ajouter.
Paramètre Value Configurations Sélectionnez Inclure les configurations de connectivité dans votre état visé. Configurations de connectivité Sélectionnez Aucun - Supprimer les configurations de connectivité existantes. Régions cibles Sélectionnez USA Est comme région déployée. Sélectionnez Déployer pour terminer la suppression du déploiement.
Pour supprimer la configuration, accédez au volet gauche de Virtual Network Manager. Sous Paramètres, sélectionnez Configurations. Cochez la case en regard de la configuration que vous souhaitez supprimer, puis sélectionnez Supprimer en haut du volet des ressources.
Dans le volet Supprimer une configuration, sélectionnez les options suivantes, puis Supprimer.
Paramètre Value Option Supprimer Sélectionnez Forcer la suppression de la ressource et de toutes les ressources dépendantes. Confirmer la suppression Entrez le nom de la configuration. Dans cet exemple, il s’agit de cc-learn-prod-eastus-001. Pour supprimer un groupe réseau, accédez au volet gauche de Virtual Network Manager. Sous Paramètres, sélectionnez Groupes réseau. Cochez la case en regard du groupe réseau que vous souhaitez supprimer, puis sélectionnez Supprimer en haut du volet des ressources.
Dans le volet Supprimer un groupe réseau, sélectionnez les options suivantes, puis Supprimer.
Paramètre Value Option Supprimer Sélectionnez Forcer la suppression de la ressource et de toutes les ressources dépendantes. Confirmer la suppression Entrez le nom du groupe réseau. Dans cet exemple, il s’agit de ng-learn-prod-eastus-001. Sélectionnez Oui pour confirmer la suppression du groupe réseau.
Après avoir supprimé tous les groupes réseau, accédez au volet gauche de Virtual Network Manager. Sélectionnez Vue d’ensemble, puis Supprimer.
Dans le volet Supprimer un gestionnaire de réseau, sélectionnez les options suivantes, puis Supprimer.
Paramètre Value Option Supprimer Sélectionnez Forcer la suppression de la ressource et de toutes les ressources dépendantes. Confirmer la suppression Saisissez le nom de l’instance Virtual Network Manager. Dans cet exemple, il s’agit de vnm-learn-eastus-001. Sélectionnez Oui pour confirmer la suppression.
Pour supprimer le groupe de ressources et les réseaux virtuels, localisez rg-learn-eastus-001, puis sélectionnez Supprimer le groupe de ressources. Vérifiez que vous souhaitez supprimer en saisissant rg-learn-eastus-001 dans la zone de texte, puis sélectionnez Supprimer.