Exercice – déployer le Pare-feu Azure
Dans ce module, vous allez créer le pare-feu dans son propre réseau virtuel. Ensuite, vous allez appairer ce réseau virtuel avec le réseau virtuel utilisé par votre Azure Virtual Desktop.
Création d’un réseau et d’un sous-réseau virtuels pour le Pare-feu Azure
Créez un réseau virtuel jouant le rôle de point de connectivité central ou de hub pour le Pare-feu Azure.
Dans le Portail Azure, recherchez et sélectionnez Réseaux virtuels.
Sélectionnez + Créer.
Entrez les informations suivantes :
Champ Valeur Abonnement Votre abonnement Resource group apprentissage-pare-feu-rg Name firewallVNet Région Même région que votre groupe de ressources Sélectionnez l’onglet Adresses IP en haut de l’écran.
Remplacez l’adresse 10.0.0.0 par 10.1.0.0.
Sous Sous-réseaux, sélectionnez le lien Par défaut.
Dans le menu déroulant Usage du sous-réseau, sélectionnez Pare-feu Azure.
Remplacez l’adresse de départ par 10.1.0.0.
Conservez les valeurs par défaut pour les autres paramètres.
Sélectionnez Enregistrer.
Sélectionnez Vérifier + créer et attendez que la validation réussisse.
Sélectionnez Create (Créer).
Une fois le déploiement effectué, sélectionnez Accéder à la ressource.
Appairer des réseaux virtuels
Connectez le réseau virtuel hub avec le réseau virtuel utilisé par le pool d’hôtes en les homologuant.
Dans firewallVNet, sous Paramètres, sélectionnez Homologations.
Sélectionnez Ajouter.
Entrez les informations suivantes :
Champ Valeur Ce réseau virtuel : nom du lien d’homologation firewallVNet-hostVNet Réseau virtuel distant : nom du lien d’homologation remote-firewallVNet-hostVNet Abonnement Votre abonnement Réseau virtuel hostVNet Sélectionnez Autoriser « hostVNet » à recevoir le trafic transféré provenant de « firewallVNet ».
Utilisez les valeurs par défaut pour les autres champs.
Sélectionnez Ajouter.
déploiement du Pare-feu Azure
Maintenant que les réseaux virtuels sont créés et homologués, déployez le Pare-feu Azure.
Dans le Portail Azure, recherchez et sélectionnez Pare-feu.
Sélectionnez + Créer pour créer un pare-feu.
Pour configurer le pare-feu, entrez les informations suivantes :
Champ Valeur Abonnement Sélectionnez votre abonnement Resource group apprentissage-pare-feu-rg Name apprentissage-fw Région Sélectionnez le même emplacement que celui utilisé précédemment Référence SKU de pare-feu Standard Gestion de pare-feu Utiliser des règles de pare-feu (classique) pour gérer ce pare-feu Choisir un réseau virtuel Utilisez l’existant : firewallVNet Adresse IP publique Ajouter un nouveau
Nom : fw-pipUtilisez les valeurs par défaut pour les autres champs.
Sélectionnez Revoir + créer.
Sélectionnez Create (Créer).
Attendez quelques minutes, le temps nécessaire au déploiement du pare-feu.
Vérifier votre travail
À ce stade, vous avez un pare-feu déployé au sein de son propre réseau virtuel, et vous avez homologué ce réseau virtuel avec le réseau virtuel du pool d’hôtes. Jetons un œil au pare-feu pour copier les adresses IP privées et publiques. Vous avez besoin de ces adresses IP dans le module d’exercices suivant.
- Une fois le déploiement effectué, sélectionnez Accéder à la ressource.
- Dans le volet du milieu, vous pouvez voir État d’approvisionnement : opération réussie.
- Copiez l’adresse IP privée du pare-feu.
- En regard de l’adresse IP publique du pare-feu, sélectionnez fw-pip.
- Copiez l’adresse IP.