Rövid útmutató: StandardV2 NAT-átjáró létrehozása

Ebben a rövid útmutatóban megtudhatja, hogyan hozhat létre hálózati címfordítási (NAT) átjárót a Azure NAT Gateway StandardV2 termékváltozatához a Azure portál, Azure PowerShell vagy a Azure CLI használatával. A Azure NAT Gateway szolgáltatás skálázható kimenő kapcsolatot biztosít a Azure virtuális gépekhez.

Előfeltételek

Erőforráscsoport létrehozása

Hozzon létre egy erőforráscsoportot, amely az összes erőforrást tartalmazza ehhez a rövid útmutatóhoz.

  1. Jelentkezzen be a Azure portálra.

  2. A portál tetején található keresőmezőbe írja be az erőforráscsoportot. Válassza ki az erőforráscsoportokat a keresési eredmények között.

  3. Válassza a -t, majd hozza létre a-et.

  4. Az Erőforráscsoport létrehozásaalapismeretek lapján adja meg vagy válassza ki az alábbi információkat.

    Setting Érték
    Subscription Válassza ki az előfizetését.
    Erőforráscsoport Adja meg a test-rg értéket.
    Régió Adja meg az USA keleti régióját.
  5. Válassza az Áttekintés + létrehozás lehetőséget.

  6. Válassza a Create gombot.

A NAT-átjáró létrehozása

Ebben a szakaszban hozza létre a NAT-átjárót és a támogató erőforrásokat.

Azure NAT Gateway támogatja az IP-címek és a redundanciakonfigurációk több üzembehelyezési lehetőségét, hogy megfeleljen a csatlakozási és rendelkezésre állási követelményeknek.

Zónaredundáns IPv4-cím

  1. Jelentkezzen be a Azure előnézeti portálra.

  2. A portál tetején található keresőmezőbe írja be a nyilvános IP-címet. Válassza ki a nyilvános IP-címeket a keresési eredmények között.

  3. Válassza a Create gombot.

  4. A Nyilvános IP-cím létrehozása területen adja meg a következő adatokat.

    Setting Érték
    A projekt részletei
    Subscription Válassza ki az előfizetését.
    Erőforráscsoport Válassza ki az erőforráscsoportot. Ez a példa a test-rg függvényt használja.
    Példány részletei
    Régió Válasszon régiót. Ez a példa az USA keleti régióját használja.
    Konfiguráció részletei
    Név Adja meg nyilvános-IP-nat.
    IP-verzió Válassza az IPv4 lehetőséget.
    SKU Válassza a Standard V2 (Standard V2 NAT Gateway használata esetén) lehetőséget.
    szint Válassza a Területi lehetőséget.
  5. Válassza az Áttekintés + létrehozás lehetőséget, majd válassza a Létrehozás lehetőséget.

  6. A Azure portál tetején található keresőmezőbe írja be NAT-átjáró. Válassza ki a NAT-átjárókat a keresési eredmények között.

  7. Válassza a Create gombot.

  8. A Hálózati címfordítás (NAT) átjárójánakAlapismeretek lapján adja meg vagy válassza ki a következő információkat.

    Setting Érték
    A projekt részletei
    Subscription Válassza ki az előfizetését.
    Erőforráscsoport Válassza a test-rg vagy az erőforráscsoportot.
    Példány részletei
    NAT-átjáró neve Adja meg a nat-gatewayt.
    Régió Válassza ki a régiót. Ez a példa az USA keleti régióját használja.
    SKU Válassza a Standard V2 lehetőséget.
    TCP használaton kívüli időtúllépési idő (perc) Hagyja meg a 4 alapértelmezett értéket.
  9. Válassza a Következőlehetőséget.

  10. A Kimenő IP-cím lapon válassza a + Nyilvános IP-címek vagy előtagok hozzáadása lehetőséget.

  11. A Nyilvános IP-címek vagy előtagok hozzáadása területen válassza a Nyilvános IP-címek lehetőséget. Válassza ki a korábban létrehozott nyilvános IP-címet( nyilvános ip-nat).

  12. Válassza az Mentésgombot.

  13. Válassza az Áttekintés + létrehozás lehetőséget, majd válassza a Létrehozás lehetőséget.

Zónaredundáns IPv4-előtag

  1. Jelentkezzen be a Azure előnézeti portálra.

  2. A portál tetején található keresőmezőbe írja be a nyilvános IP-előtagot. Válassza ki a nyilvános IP-előtagokat a keresési eredmények között.

  3. Válassza a Create gombot.

  4. A Nyilvános IP-előtag létrehozásaalapszintű lapon adja meg a következő adatokat.

    Setting Érték
    A projekt részletei
    Subscription Válassza ki az előfizetését.
    Erőforráscsoport Válassza ki az erőforráscsoportot. Ez a példa a test-rg függvényt használja.
    Példány részletei
    Név Adja meg a nyilvános ip-előtag-nat értéket.
    Régió Válassza ki a régiót. Ez a példa az USA keleti régióját használja.
    Sku Válassza a Standard V2 lehetőséget.
    IP-verzió Válassza az IPv4 lehetőséget.
    Előtag tulajdonjoga Válassza a Microsoft tulajdonában lévő lehetőséget.
    Előtag mérete Válasszon egy előtagméretet. Ez a példa a /28 -at (16 címet) használja.
  5. Válassza az Áttekintés + létrehozás lehetőséget, majd válassza a Létrehozás lehetőséget.

  6. A Azure portál tetején található keresőmezőbe írja be NAT-átjáró. Válassza ki a NAT-átjárókat a keresési eredmények között.

  7. Válassza a Create gombot.

  8. A Hálózati címfordítás (NAT) átjárójánakAlapismeretek lapján adja meg vagy válassza ki a következő információkat.

    Setting Érték
    A projekt részletei
    Subscription Válassza ki az előfizetését.
    Erőforráscsoport Válassza a test-rg vagy az erőforráscsoportot.
    Példány részletei
    NAT-átjáró neve Adja meg a nat-gatewayt.
    Régió Válassza ki a régiót. Ez a példa az USA keleti régióját használja.
    SKU Válassza a Standard V2 lehetőséget.
    TCP használaton kívüli időtúllépési idő (perc) Hagyja meg a 4 alapértelmezett értéket.
  9. Válassza a Következőlehetőséget.

  10. A Kimenő IP-cím lapon válassza a + Nyilvános IP-címek vagy előtagok hozzáadása lehetőséget.

  11. A Nyilvános IP-címek vagy előtagok hozzáadása területen válassza a Nyilvános IP-előtagok lehetőséget. Válassza ki a korábban létrehozott nyilvános IP-előtagot( public-ip-prefix-nat).

  12. Válassza az Áttekintés + létrehozás lehetőséget, majd válassza a Létrehozás lehetőséget.

Virtuális hálózat és alhálózat konfigurációinak létrehozása

Hozza létre a rövid útmutatóhoz szükséges virtuális hálózatot és alhálózatokat.

  1. A Azure portál tetején található keresőmezőbe írja be Virtual network. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  2. Válassza a Create gombot.

  3. A Virtuális hálózat létrehozásaalapismeretek lapján adja meg vagy válassza ki a következő információkat.

    Setting Érték
    A projekt részletei
    Subscription Válassza ki az előfizetését.
    Erőforráscsoport Válassza a test-rg vagy az erőforráscsoportot.
    Példány részletei
    Név Adja meg vnet-1-et.
    Régió Válassza ki a régiót. Ez a példa az USA keleti régióját használja.
  4. Válassza az IP-címek lapot, vagy válassza a Tovább>gombot.

  5. Az Alhálózatok területen válassza ki az alapértelmezett alhálózatot.

  6. Az Alhálózat szerkesztése területen adja meg vagy válassza ki a következő adatokat.

    Setting Érték
    Alhálózat célja Hagyja meg az alapértelmezett értéket.
    Név Adja meg az 1. alhálózatot.
    Privát alhálózat
    Privát alhálózat engedélyezése (nincs alapértelmezett kimenő hozzáférés) Jelölje be a jelölőnégyzetet.
    Security
    NAT-átjáró Válassza a nat-gateway lehetőséget.
  7. Válassza az Mentésgombot.

  8. Válassza a + Alhálózat hozzáadása lehetőséget.

  9. Az Alhálózat hozzáadása területen adja meg vagy válassza ki a következő adatokat.

    Setting Érték
    Alhálózat célja Válassza a Azure Bastion lehetőséget.
  10. Hagyja meg a többi beállítást alapértelmezettként, majd válassza a Hozzáadás lehetőséget.

  11. Válassza az Áttekintés + létrehozás lehetőséget, majd válassza a Létrehozás lehetőséget.

Azure Bastion-gazdagép létrehozása

Hozzon létre egy Azure Bastion gazdagépet a virtuális géphez való biztonságos csatlakozáshoz.

  1. A Azure portál tetején található keresőmezőbe írja be Bastion. Válassza a Bastions lehetőséget a keresési eredmények között.

  2. Válassza a Create gombot.

  3. A Bastion létrehozásaalapismeretek lapján adja meg vagy válassza ki a következő információkat.

    Setting Érték
    A projekt részletei
    Subscription Válassza ki az előfizetését.
    Erőforráscsoport Válassza a test-rg vagy az erőforráscsoportot.
    Példány részletei
    Név Lépjen be a bástyába.
    Régió Válassza ki a régiót. Ez a példa az USA keleti régióját használja.
    szint Válassza a Fejlesztő lehetőséget.
    Virtuális hálózat Válassza a vnet-1 lehetőséget.
    Subnet Válassza az AzureBastionSubnet lehetőséget.
  4. Válassza az Áttekintés + létrehozás lehetőséget, majd válassza a Létrehozás lehetőséget.

Az Azure Bastion gazdagép üzembe helyezése több percet is igénybe vehet. Várjon, amíg a bastion host üzembe kerül, mielőtt továbblép a következő szakaszra.

Virtuális gép létrehozása

Ebben a szakaszban egy virtuális gépet hoz létre a NAT-átjáró teszteléséhez és a kimenő kapcsolat nyilvános IP-címének ellenőrzéséhez.

Az alábbi parancs biztonságos rendszerhéj-(SSH-) kulcsokat hoz létre a hitelesítéshez. Később szüksége lesz a titkos kulcsra, hogy Azure Bastion keresztül jelentkezzen be a virtuális gépre.

A parancshoz a felhasználónév és a jelszó hitelesítő adatai szükségesek. Nem használja a jelszót a virtuális gépre való bejelentkezéshez.

  1. A portál tetején található keresőmezőbe írja be a virtuális gépet. Válassza ki a virtuális gépeket a keresési eredmények között.

  2. Válassza aVirtuális gép>.

  3. A Virtuális gép létrehozása lapon adja meg vagy válassza ki az alábbi információkat az Alapok lapon.

    Setting Érték
    A projekt részletei
    Subscription Válassza ki az előfizetését.
    Erőforráscsoport Válassza a test-rg vagy az erőforráscsoportot.
    Példány részletei
    Virtuális gép neve Adja meg a vm-1 értéket.
    Régió Válassza ki a régiót. Ez a példa az USA keleti régióját használja.
    Rendelkezésre állási beállítások Hagyja meg a Nincs szükség infrastruktúra-redundanciára vonatkozó alapértelmezett beállítást.
    Biztonsági típus Válassza a Standard lehetőséget.
    Image Válassza az Ubuntu Server 24.04 LTS – Gen2 lehetőséget.
    Méret Válasszon ki egy méretet.
    Hitelesítés típusa Válassza az SSH nyilvános kulcsát.
    Felhasználónév Adjon meg egy tetszőleges felhasználónevet. A későbbi bejelentkezéshez szüksége lesz erre a felhasználónévre a virtuális gépre.
    Nyilvános SSH-kulcs forrása Válassza az Új kulcspár létrehozása lehetőséget.
    Kulcspár neve Írja be az ssh-billentyűt.
    Nyilvános bejövő portok Válassza a Nincs lehetőséget.
  4. Válassza a Tovább: Lemezek, majd a Tovább: Hálózatkezelés lehetőséget.

  5. A Hálózatkezelés lapon adja meg vagy válassza ki a következő adatokat.

    Setting Érték
    Hálózati felület
    Virtuális hálózat Válassza a vnet-1 lehetőséget.
    Subnet Válassza a subnet-1-et.
    Nyilvános IP-cím Válassza a Nincs lehetőséget.
    NIC hálózati biztonsági csoport Válassza az Alapszintű lehetőséget.
    Nyilvános bejövő portok Hagyja meg a None (Nincs) alapértelmezett értékét.
  6. Válassza az Áttekintés + létrehozás lehetőséget, majd válassza a Létrehozás lehetőséget.

Várja meg, amíg a virtuális gép létrehozása befejeződik, mielőtt továbblép a következő szakaszra.

Fontos

Győződjön meg arról, hogy letölti az SSH titkos kulcsát a virtuális gépre. A virtuális gépre a Azure Bastion keresztül való bejelentkezéshez szüksége van a titkos kulcsra.

A NAT-átjáró tesztelése

A NAT-átjáró teszteléséhez először a NAT-átjáró nyilvános IP-címét kell felderítenie. Ezután csatlakozhat a teszt virtuális géphez, és ellenőrizheti a kimenő kapcsolatot a NAT-átjáró nyilvános IP-címén keresztül.

  1. A portál tetején található keresőmezőbe írja be a NAT-átjárót. Válassza ki a NAT-átjárókat a keresési eredmények között.

  2. Válassza a nat-gateway lehetőséget.

  3. Bontsa ki a Beállítások elemet, majd válassza a Kimenő IP-címet.

  4. Jegyezze fel a kimenő IP-címet. Itt jelennek meg a NAT-átjáróhoz konfigurált egyes nyilvános IP-címek és nyilvános IP-előtagok.

  5. A portál tetején található keresőmezőbe írja be a virtuális gépet. Válassza ki a virtuális gépeket a keresési eredmények között.

  6. Válassza ki vm-1-et.

  7. Az Áttekintés lapon válassza a Csatlakozás lehetőséget, majd a Csatlakozás a Bastionon keresztül lehetőséget.

  8. A Hitelesítés listában válassza az SSH titkos kulcsát a helyi fájlból.

  9. A Felhasználónév mezőbe írja be a virtuális gép létrehozása során megadott felhasználónevet.

  10. A Helyi fájlban válassza ki a korábban letöltött SSH titkos kulcsfájlt.

  11. Válassza a Csatlakozás lehetőséget.

  12. A Bash-parancssorban adja meg a következő parancsot:

    curl ifconfig.me
    
  13. Ellenőrizze, hogy a parancs által visszaadott IP-cím megegyezik-e a korábban feljegyzett NAT-átjáró nyilvános IP-címével.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

Erőforrások tisztítása

Ha befejezte a létrehozott erőforrások használatát, törölheti az erőforráscsoportot és annak összes erőforrását.

  1. A Azure portálon keresse meg és válassza ki a Csoportokat.

  2. Az Erőforráscsoportok lapon válassza ki a test-rg erőforráscsoportot.

  3. A test-rg oldalon válassza a Delete resource group lehetőséget.

  4. A törlés megerősítéséhez írja be a test-rg értéket az Erőforráscsoport neve mezőbe, majd válassza a Törlés lehetőséget.