Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ebben a rövid útmutatóban megtudhatja, hogyan hozhat létre hálózati címfordítási (NAT) átjárót a Azure NAT Gateway standard termékváltozatához a Azure portál, Azure PowerShell vagy a Azure CLI használatával. A Azure NAT Gateway szolgáltatás skálázható kimenő kapcsolatot biztosít a Azure virtuális gépekhez.
Az alábbi ábrán az ebben a rövid útmutatóban létrehozott erőforrások láthatók.
Előfeltételek
- Egy Azure-fiók, aktív előfizetéssel. Hozzon létre egy fiókot ingyenesen.
Erőforráscsoport létrehozása
A portál tetején található keresőmezőbe írja be az erőforráscsoportokat. Válassza ki az erőforráscsoportokat a keresési eredmények között.
Válassza a -t, majd hozza létre a-et.
Erőforráscsoport létrehozásakor adja meg vagy válassza ki a következő értékeket:
Beállítás Érték Projekt részletei Subscription Válassza ki az Azure-előfizetését. Erőforráscsoport Adja meg a test-rg értéket. Erőforrás részletei Régió Válassza a (USA) Kelet-USA 2 régiót. Válassza az Áttekintés + létrehozás lehetőséget.
Válassza a Create gombot.
Virtuális hálózat létrehozása
Az alábbi eljárás létrehoz egy virtuális hálózatot egy erőforrás-alhálózattal:
A portálon keresse meg és válassza ki a virtuális hálózatokat.
A Virtuális hálózatok oldalon kattintson a +Létrehozás gombra.
A Alapok lapon a Virtuális hálózat létrehozása esetén adja meg vagy válassza ki a következő információkat:
Beállítás Érték Projekt részletei Subscription Válassza ki az előfizetését. Erőforráscsoport Válassza a test-rg lehetőséget. Példány részletei Név Adja meg vnet-1-et. Régió Válassza a (USA) Kelet-USA 2 régiót. Válassza a Tovább lehetőséget a Biztonság lapra való továbblépéshez.
A Tovább gombra kattintva lépjen az IP-címek lapra.
Az Alhálózatok címtartományában válassza ki az alapértelmezett alhálózatot.
Az Alhálózat szerkesztése területen adja meg vagy válassza ki a következő adatokat:
Beállítás Érték Alhálózat célja Hagyja meg az alapértelmezett értéket. Név Adja meg az 1. alhálózatot. IPv4 IPv4-címtartomány Hagyja meg a 10.0.0.0/16 alapértelmezett értéket. Kezdőcím Hagyja meg a 10.0.0.0 alapértelmezett értékét. Méret Hagyja meg a /24 (256 cím) alapértelmezett értékét. Válassza az Mentésgombot.
Válassza a Véleményezés + létrehozás lehetőséget a panel alján. Amikor a virtuális hálózat megfelel az ellenőrzésnek, válassza a Létrehozás lehetőséget.
Az Azure Bastion üzembe helyezése
Azure Bastion a böngészőt használja, hogy a virtuális hálózat privát IP-címein keresztül Secure Shell (SSH) vagy Távoli asztal Protocol (RDP) segítségével csatlakozzon a virtuális gépekhez. A virtuális gépeknek nincs szükségük nyilvános IP-címekre, ügyfélszoftverekre vagy speciális konfigurációra. További információ: Mi az Azure Bastion?
Megjegyzés:
Az óránkénti díjszabás a Bastion üzembe helyezésének pillanatától kezdődik, a kimenő adathasználattól függetlenül. További információ: Díjszabás és termékváltozatok. Ha a Bastiont egy oktatóanyag vagy teszt részeként helyezi üzembe, javasoljuk, hogy a használat befejezése után törölje ezt az erőforrást.
A portál tetején található keresőmezőbe írja be a Bastion kifejezést. Válassza a Bastions lehetőséget a keresési eredmények között.
Válassza a -t, majd hozza létre a-et.
A Bastion létrehozásaalapismeretek lapján adja meg vagy válassza ki a következő információkat:
Beállítás Érték Projekt részletei Subscription Válassza ki az előfizetését. Erőforráscsoport Válassza a test-rg lehetőséget. Példány részletei Név Lépjen be a bástyába. Régió Válassza a (USA) Kelet-USA 2 régiót. szint Válassza a Fejlesztő lehetőséget. Virtuális hálózatok konfigurálása Virtuális hálózat Válassza a vnet-1 lehetőséget. Megjegyzés:
Az Azure Bastion fejlesztői termékváltozata ingyenes, és nem igényel dedikált Azure Bastion alhálózatot. További információ : Rövid útmutató: Az Azure Bastion üzembe helyezése – Fejlesztői termékváltozat.
Válassza az Áttekintés + létrehozás lehetőséget.
Válassza a Create gombot.
Virtuális gép létrehozása
Az alábbi eljárás létrehoz egy Linux rendszerű virtuális gépet SSH-kulcsos hitelesítéssel:
A portál tetején található keresőmezőbe írja be a virtuális gépeket. Válassza ki a virtuális gépeket a keresési eredmények között.
Válassza a + Létrehozás lehetőséget, majd az Azure virtuális gép opciót.
A Virtuális gép létrehozásaalapismeretek lapján adja meg vagy válassza ki a következő értékeket:
Beállítás Érték Projekt részletei Subscription Válassza ki az Azure-előfizetését. Erőforráscsoport Válassza a test-rg lehetőséget. Példány részletei Virtuális gép neve Adja meg a vm-1 értéket. Régió Válassza a (USA) Kelet-USA 2 régiót. Rendelkezésre állási beállítások Válassza a Nincs szükség infrastruktúra-redundanciára lehetőséget. Biztonsági típus Válassza a Standard lehetőséget. Image Válassza az Ubuntu Server 24.04 LTS – x64 Gen2 lehetőséget. Méret Válasszon egy méretet, vagy hagyja meg az alapértelmezett beállítást. Rendszergazdai fiók Hitelesítés típusa Válassza az SSH nyilvános kulcsát. Felhasználónév Adja meg azureuser. Nyilvános SSH-kulcs forrása Válassza az Új kulcspár létrehozása lehetőséget. Kulcspár neve Adja meg vm-1_key. Válassza a Hálózatkezelés lapot, vagy válassza a Tovább: Lemezek>tovább: Hálózatkezelés lehetőséget.
Válassza ki a következő értékeket:
Beállítás Érték Hálózati felület Virtuális hálózat Válassza a vnet-1 lehetőséget. Subnet Válassza a subnet-1-et. Nyilvános IP-cím Válassza a Nincs lehetőséget. Válassza az Áttekintés + létrehozás lehetőséget.
Tekintse át a beállításokat, majd kattintson a Létrehozás gombra.
Amikor megnyílik az Új kulcspár létrehozása ablak, válassza a Titkos kulcs letöltése és az erőforrás létrehozása lehetőséget. A kulcsfájl a vm-1_key.pem fájlként lesz letöltve. Győződjön meg arról, hogy tudja, hol tölti le a .pem fájlt. A virtuális géphez való csatlakozáshoz szüksége van a kulcsfájl elérési útjára.
A NAT-átjáró létrehozása
Ebben a szakaszban létrehozza a NAT-átjáró erőforrását, és társítja azt a létrehozott virtuális hálózat alhálózatával.
A portál tetején található keresőmezőbe írja be a NAT-átjárót. Válassza ki a NAT-átjárókat a keresési eredmények között.
Válassza a -t, majd hozza létre a-et.
A Hálózati címfordítás (NAT) átjáró létrehozása lapon adja meg vagy válassza ki ezeket az információkat az Alapismeretek lapon:
Beállítás Érték Projekt részletei Subscription Válassza ki az Azure-előfizetését. Erőforráscsoport Válassza a test-rg lehetőséget. Példány részletei NAT-átjáró neve Adja meg a nat-gatewayt. Régió Válassza a (USA) Kelet-USA 2 régiót. SKU Válassza a Standard lehetőséget. A rendelkezésre állási zóna Válassza a Nincs zóna lehetőséget. TCP használaton kívüli időtúllépési idő (perc) Hagyja meg a 4 alapértelmezett értéket. A rendelkezésre állási zónákkal és a NAT-átjáróval kapcsolatos információkért lásd: Megbízhatóság az Azure NAT Gatewayben.
Válassza a Kimenő IP-címet , vagy válassza a Tovább: Kimenő IP-címet.
Adja meg vagy válassza ki a következő információkat.
Beállítás Érték Nyilvános IP-címek Válassza az Új nyilvános IP-cím létrehozása lehetőséget.
A Név mezőbe írja be a public-ip-nat nevet.
Válassza az OK gombot.Válassza a Hálózatkezelés lapot, vagy válassza a Tovább: Hálózatkezelés lehetőséget.
A virtuális hálózatban válassza a vnet-1 lehetőséget.
Az Alhálózat nevében jelölje be az 1. alhálózat jelölőnégyzetet.
Válassza a Véleményezés + létrehozás lapot, vagy válassza a Véleményezés + létrehozás gombot a panel alján.
Válassza a Create gombot.
A NAT-átjáró tesztelése
A NAT-átjáró teszteléséhez először felderíti annak nyilvános IP-címét. Ezután csatlakozhat a teszt virtuális géphez, és ellenőrizheti a kimenő kapcsolatot a nyilvános IP-címen keresztül.
A portál tetején található keresőmezőbe írja be a nyilvános IP-címet. Válassza ki a nyilvános IP-címeket a keresési eredmények között.
Válassza a nyilvános ip-nat lehetőséget.
Jegyezze fel a nyilvános IP-címet.
A portál tetején található keresőmezőbe írja be a virtuális gépet. Válassza ki a virtuális gépeket a keresési eredmények között.
Válassza ki vm-1-et.
Az Áttekintés lapon válassza a Csatlakozás lehetőséget, majd a Bastion lapot.
Válassza a Bastion használatát.
A Hitelesítés típusa területen válassza az SSH titkos kulcsát a helyi fájlból.
A Felhasználónév mezőbe írja be az azureuser nevet.
Válassza a Tallózás lehetőséget , és nyissa meg a virtuális gép létrehozása során letöltött vm-1_key.pem fájlt.
Válassza a Csatlakozás lehetőséget.
A Bash-parancssorban adja meg a következő parancsot:
curl ifconfig.meEllenőrizze, hogy a parancs által visszaadott IP-cím megegyezik-e a NAT-átjáró nyilvános IP-címével.
azureuser@vm-1:~$ curl ifconfig.me 203.0.113.0.25
Erőforrások tisztítása
Ha befejezte a létrehozott erőforrások használatát, törölheti az erőforráscsoportot és annak összes erőforrását.
Az Azure Portalon keresse meg és válassza ki az erőforráscsoportokat.
Az Erőforráscsoportok lapon válassza ki a test-rg erőforráscsoportot.
A test-rg oldalon válassza a Delete resource group lehetőséget.
A törlés megerősítéséhez írja be a test-rg értéket az Erőforráscsoport neve mezőbe, majd válassza a Törlés lehetőséget.