Azure DDoS Protection-csomag konfigurálása az Azure Firewall Managerrel
Az Azure Firewall Manager egy platform a hálózati erőforrások nagy léptékű kezelésére és védelmére. A virtuális hálózatokat társíthatja egy DDoS védelmi csomaggal az Azure Firewall Managerben.
Tipp.
A DDoS Protection jelenleg nem támogatja a virtuális WAN-okat. Ezt a korlátozást azonban megkerülheti úgy, hogy egy olyan virtuális hálózatban kényszeríti az internetes forgalmat az Azure Firewallra, amelyhez DDoS Protection-csomag van társítva.
Egyetlen bérlő esetén a DDoS-védelmi csomagok több előfizetés virtuális hálózatára is alkalmazhatók. A DDoS védelmi csomagokkal kapcsolatos további információkért tekintse meg az Azure DDoS Protection áttekintését.
Ennek működéséhez létre kell hoznia egy tűzfalszabályzatot, majd egy Azure Firewall-tűzfallal védett virtuális hálózatot. Ezután létrehoz egy DDoS Protection-tervet, majd társítja azt a virtuális hálózathoz.
Tűzfalszabályzat létrehozása
Tűzfalszabályzat létrehozásához használja a Firewall Managert.
- Az Azure Portalon nyissa meg a Firewall Managert.
- Válassza ki az Azure Firewall-szabályzatokat.
- Válassza az Azure Firewall-szabályzat létrehozása lehetőséget.
- Erőforráscsoport esetén válassza a DDoS-Test-rg lehetőséget.
- A Szabályzat részletei területen írja be az fw-pol-01 nevet.
- Régió esetén válassza az USA 2. nyugati régióját.
- Select Review + create.
- Select Create.
Biztonságos virtuális hálózat létrehozása
Biztonságos virtuális hálózat létrehozásához használja a Firewall Managert.
- Nyissa meg a Firewall Managert.
- Válassza a Virtuális hálózatok lehetőséget.
- Válassza az Új biztonságos virtuális hálózat létrehozása lehetőséget.
- Erőforráscsoport esetén válassza a DDoS-Test-rg lehetőséget.
- Régió esetén válassza az USA 2. nyugati régióját.
- A Központi virtuális hálózat neve mezőbe írja be a Hub-vnet-01 nevet.
- A Címtartomány mezőbe írja be a 10.0.0.0/16 címet.
- Válassza a Következő: Azure Firewall lehetőséget.
- Nyilvános IP-cím esetén válassza az Új hozzáadása lehetőséget, és írja be az fw-pip nevet, és válassza az OK gombot.
- A tűzfal alhálózati címteréhez írja be a 10.0.0.0/24 címet.
- Válassza ki a tűzfalszabályzat fw-pol-01 elemét.
- Válassza a Tovább elemet : Véleményezés + létrehozás.
- Select Create.
DDoS Protection-terv létrehozása
Hozzon létre egy DDoS Protection-tervet a Firewall Managerrel. Az Azure DDoS Protection-csomagok létrehozásához és kezeléséhez használhatja a DDoS Védelmi csomagok lapot.
- Nyissa meg a Firewall Managert.
- Válassza a DDoS Protection-csomagok lehetőséget.
- Select Create.
- Az Erőforráscsoport esetében válassza az Új létrehozása lehetőséget.
- Írja be a DDos-Test-rg nevet az erőforráscsoport nevére.
- A Példány részletei területen írja be a DDoS-plan-01 nevet.
- Régió esetén válassza az USA 2. nyugati régióját.
- Select Review + create.
- Select Create.
DDoS Protection-terv társítása
Most már társíthatja a DDoS Protection-tervet a biztonságos virtuális hálózathoz.
- Nyissa meg a Firewall Managert.
- Válassza a Virtuális hálózatok lehetőséget.
- Jelölje be a Hub-vnet-01 jelölőnégyzetet.
- Válassza a Biztonság kezelése, DDoS Protection-csomag hozzáadása lehetőséget.
- DDoS védelmi terv esetén válassza az Engedélyezés lehetőséget.
- DDoS védelmi terv esetén válassza a DDoS-plan-01 lehetőséget.
- Select Add.
- Az üzembe helyezés befejezése után válassza a Frissítés lehetőséget.
Most már látnia kell, hogy a virtuális hálózat rendelkezik egy társított DDoS Protection-csomaggal.