Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ebből a cikkből megtudhatja, hogyan hozhat létre küllős topológiát az Azure Virtual Network Managerrel. Ebben a konfigurációban kiválasztja az egyik virtuális hálózatot, amely központként fog működni, a küllőként működő minden virtuális hálózat pedig kétirányú társviszonnyal fog rendelkezni, alapértelmezés szerint csak a központtal. Engedélyezheti a küllős virtuális hálózatok közötti közvetlen kapcsolatot is ugyanabban a küllős hálózati csoportban, és engedélyezheti, hogy a küllős virtuális hálózatok használják az átjárót a központi virtuális hálózaton.
Előfeltételek
- Olvassa el a csillag- és küllős hálózati topológiáról.
- Hozzon létre egy Azure Virtual Network Manager-példányt.
- Azonosítsa a küllős konfigurációban használni kívánt virtuális hálózatokat, vagy hozzon létre új virtuális hálózatokat.
Hálózati csoport létrehozása
Ez a szakasz segít létrehozni egy hálózati csoportot, amely tartalmazza a küllős topológia küllőiként használt virtuális hálózatokat.
Feljegyzés
Ez az útmutató feltételezi, hogy létrehozott egy Azure Virtual Network Manager-példányt a gyorsútmutató használatával.
Keresse meg az erőforráscsoportot, és válassza ki a Virtual Network Manager-erőforrást.
A Beállítások területen válassza a Hálózati csoportok lehetőséget. Ezután válassza a +Létrehozás lehetőséget.
A Hálózati csoport létrehozása panelen adja meg vagy válassza ki a következő adatokat, majd válassza a Létrehozás lehetőséget:
Beállítás Érték Név Adja meg a hálózati csoport nevét. Leírás (Nem kötelező) Adja meg ennek a hálózati csoportnak a leírását. Tagtípus Válassza a Virtuális hálózat lehetőséget a legördülő menüből. Győződjön meg arról, hogy az új hálózati csoport megjelenik a Hálózatcsoportok panelen.
Hálózati csoporttagok definiálása
Az Azure Virtual Network Manager két módszert kínál a tagság hálózati csoporthoz való hozzáadásához. Hozzáadhat manuálisan virtuális hálózatokat, vagy az Azure Policy használatával feltételesen hozzáadhat virtuális hálózatokat a hálózati csoporthoz. Ez a útmutató manuálisan adja hozzá a tagságot. A csoporttagság Azure Policyval való definiálásához lásd: A hálózati csoporttagság meghatározása az Azure Policyval.
Virtuális hálózatok manuális hozzáadása
Ha manuálisan szeretné hozzáadni a kívánt virtuális hálózatokat a hálózati csoporthoz a kapcsolati konfigurációban való használathoz, kövesse az alábbi lépéseket:
A hálózati csoportok listájában válassza ki a hálózati csoportot, és válassza a Virtuális hálózatok hozzáadása lehetőséget a Tagok manuális hozzáadása csoportban a hálózati csoport lapján.
A Tagok manuális hozzáadása panelen válassza ki az összes kívánt virtuális hálózatot, és válassza a Hozzáadás lehetőséget.
A manuálisan hozzáadott hálózati csoporttagság áttekintéséhez válassza a Csoporttagok lehetőséget a Hálózati csoport lapon a Beállítások területen.
Hub és küllő hálózat konfigurációjának létrehozása
Ez a szakasz végigvezeti önt egy hub-and-spoke konfiguráció létrehozásán a korábbi szakaszban létrehozott hálózati csoporttal.
Válassza a Beállítások területen a Konfigurációk lehetőséget, majd a + Létrehozás lehetőséget.
Válassza a Kapcsolatkonfiguráció lehetőséget a legördülő menüben a kapcsolatkonfiguráció létrehozásának megkezdéséhez.
Az Alapok lapon adja meg a következő információkat, és válassza a Tovább: Topológia >lehetőséget.
Beállítás Érték Név Adja meg a konfiguráció nevét. Leírás (Nem kötelező) Adjon meg egy leírást a konfigurációról. A Topológia lapon válassza a Küllős topológiát a Topológia területen.
Jelölje be a Meglévő társviszonyok törlése jelölőnégyzetet, ha el szeretné távolítani az összes korábban létrehozott virtuális hálózati társviszonyt a konfigurációban szereplő hálózati csoportokban lévő virtuális hálózatok között. Ezután válassza a Központ kiválasztása lehetőséget.
A Központ kiválasztása panelen válassza ki a központi virtuális hálózatként használni kívánt virtuális hálózatot, és válassza a Kiválasztás lehetőséget.
Válassza a +Hálózati csoportok hozzáadása lehetőséget.
A Hálózati csoportok hozzáadása lapon válassza ki azokat a hálózati csoportokat, amelyeket küllőként szeretne hozzáadni ehhez a konfigurációhoz. Ezután kattintson a Hozzáadás gombra a mentéshez.
Válassza ki az egyes spoke hálózati csoportokhoz engedélyezni kívánt beállításokat. A Csomóponti hálózati csoportok alatt az egyes hálózati csoportok neve mellett a következő három lehetőség jelenik meg:
- Közvetlen kapcsolat: Válassza a Társviszony-létesítés engedélyezése a hálózati csoportban lehetőséget, ha kapcsolatot szeretne létesíteni a hálózati csoportban lévő virtuális hálózatok között. Alapértelmezés szerint ez a kapcsolat csak az ugyanazon régióhoz tartozó hálózati csoport virtuális hálózatai között jön létre.
- Global Mesh: Ez a beállítás csak akkor választható, ha a közvetlen kapcsolat engedélyezve van. Válassza a Hálókapcsolat engedélyezése régiók között lehetőséget, ha a hálózatcsoport összes virtuális hálózatához régiók közötti kapcsolatot szeretne létesíteni.
- Átjáró: Válassza a Központ használata átjáróként lehetőséget, ha a központi virtuális hálózaton belül van egy olyan virtuális hálózati átjáró, amelyet a küllős hálózatcsoportra tartozó virtuális hálózatok használnak a forgalom helyszínre történő továbbítására.
Válassza a Véleményezés + Létrehozás lehetőséget > a küllős kapcsolat konfigurációjának létrehozásához.
Hub-and-spoke konfiguráció üzembe helyezése
Ahhoz, hogy ez a konfiguráció érvénybe lépjen a környezetben, telepítenie kell a konfigurációt azokban a régiókban, ahol a kiválasztott virtuális hálózatok találhatók.
Válassza a Telepítések lehetőséget a Beállítások alatt, majd válassza a Konfiguráció üzembe helyezése lehetőséget.
A Konfiguráció üzembe helyezése lapon válassza ki a következő beállításokat:
Beállítás Érték Konfigurációk Válassza a Kapcsolatkonfigurációk belefoglalása a célállapotba lehetőséget. Kapcsolatkonfigurációk Válassza ki az előző szakaszban létrehozott konfiguráció nevét. Célrégiók Jelölje ki a konfigurációhoz kiválasztott virtuális hálózatokra vonatkozó összes régiót. A konfiguráció fokozatos bevezetéséhez egyszerre választhatja ki a régiók egy részhalmazát. Válassza a Tovább lehetőséget, majd az Üzembe helyezés lehetőséget az üzembe helyezés befejezéséhez.
Az üzembe helyezés megjelenik a kijelölt régió listában. A konfiguráció üzembe helyezése eltarthat néhány percig. Válassza a Frissítés gombot az üzembe helyezés állapotának ellenőrzéséhez.
Feljegyzés
Ha jelenleg az Azure Virtual Network Manageren kívül létrehozott virtuális hálózati társviszonyokat használ, és szeretné kezelni a topológiát és a kapcsolatot az Azure Virtual Network Managerrel, az üzembe helyezéssel kiküszöbölheti vagy minimalizálhatja a hálózat állásidejét:
- Az Azure Virtual Network Manager kapcsolati konfigurációinak üzembe helyezése meglévő hálózati összekapcsolásokon felül. A kapcsolati konfigurációk teljesen kompatibilisek a manuális peeringekkel. Kapcsolatkonfiguráció üzembe helyezésekor az Azure Virtual Network Manager alapértelmezés szerint újra felhasználja a meglévő társviszonyokat, amelyek a konfigurációban leírt kapcsolatot érik el, és szükség szerint további kapcsolatokat hoznak létre. Ez azt jelenti, hogy nem kell törölnie a központ és a küllő virtuális hálózatok közötti meglévő kapcsolatokat.
- Teljes körűen kezelheti a kapcsolatot az Azure Virtual Network Managerrel. Ha egyetlen vezérlősíkról szeretné teljes mértékben kezelni a kapcsolatot, a meglévő társviszonyok törlése mellett dönthet úgy, hogy az üzembe helyezéskor eltávolítja az összes korábban létrehozott társviszonyt a hálózati csoportok ezen konfigurációban megcélzott virtuális hálózataiból.
Konfiguráció üzembe helyezésének megerősítése
Tekintse meg az alkalmazott konfigurációk megtekintését.
A küllős virtuális hálózatok közötti közvetlen kapcsolat teszteléséhez helyezzen üzembe egy virtuális gépet minden küllős virtuális hálózatban. Ezután kezdeményezhet egy ICMP-kérést az egyik virtuális gépről a másikra.
Virtual WAN hub használata központként
Important
Az Azure Virtual WAN hub használata Azure Virtual Network Manager küllős kapcsolati konfigurációkban jelenleg előzetes verzióban érhető el. Az előzetes verzióban a funkció funkciói, elérhetősége és egyéb aspektusai a visszajelzések alapján változhatnak.
Ez az előzetes verzió szolgáltatásszint-szerződés nélkül érhető el, és éles számítási feladatokhoz nem ajánlott. Előfordulhat, hogy bizonyos funkciók nem támogatottak, vagy korlátozott képességekkel rendelkeznek.
További információkért lásd: Microsoft Azure Previews Kiegészítő Felhasználási Feltételek.
Ez a szakasz bemutatja, hogyan hozhat létre egy Azure Virtual Network Manager központi–peremhálózati kapcsolati konfigurációt, amelyben a hub egy Virtual WAN-hub.
Előfeltételek
- Olvasson az elosztó- és küllőtopológia működéséről az elosztó virtuális hálózatokkal és a Virtual WAN-központokkal kapcsolatban.
- Rendelkezik egy meglévő Azure Virtual Network Manager-példány és legalább egy hálózati csoport.
- Rendelkezik meglévő Virtual WAN és virtuális központokkal.
- Rendelkezik engedéllyel kapcsolódási konfigurációk létrehozására vagy frissítésére az Azure Virtual Network Managerben, valamint kapcsolati szabályzatok létrehozására vagy kiválasztására a Virtual WAN-ban.
A kapcsolati konfiguráció létrehozása
Az Azure Portalon lépjen a Network manager-példányához.
Válassza a Beállítások területen a Konfigurációk lehetőséget, majd a + Létrehozás lehetőséget.
Válassza a Kapcsolatkonfiguráció lehetőséget.
Az Alapszintű beállítások lapon adjon meg egy nevet és egy opcionális leírást, majd válassza a Tovább: Topológia >lehetőséget.
Válassza ki a Virtual WAN központot és a kapcsolati szabályzatot
A Topológia lapon válassza a Hub és küllő lehetőséget, majd válassza ki a Központ kiválasztása lehetőséget.
A A hub kijelölése panelen válassza ki a Virtual WAN hubot, majd válassza a Select lehetőséget.
Válassza a Kapcsolati szabályzat kiválasztása lehetőséget.
Válasszon ki egy meglévő kapcsolati szabályzatot, vagy válassza az A kapcsolati konfiguráció által létrehozott vagy frissített Virtual WAN virtuális hálózati kapcsolatokra alkalmazott szabályzat létrehozásához hozzon létre új.
A kapcsolati szabályzat meghatározza a virtuális hálózati kapcsolatok útválasztási viselkedését, beleértve az útvonaltábla társítását és propagálását, az útvonaltérképeket és az internetbiztonsági viselkedést. További információ: Kapcsolati szabályzat.
Spoke hálózati csoportok hozzáadása
Válassza a +Hálózati csoportok hozzáadása lehetőséget.
A Hálózati csoportok hozzáadása lapon válasszon ki egy vagy több küllőként használni kívánt hálózati csoportot, majd válassza a Hozzáadás lehetőséget.
A kapcsolati konfiguráció üzembe helyezésekor:
- A kijelölt Virtual WAN központhoz még nem csatlakozó virtuális hálózatok esetében Azure Virtual Network Manager Virtual WAN virtuális hálózati kapcsolatokat hoz létre, és alkalmazza a kiválasztott kapcsolati szabályzatot.
- A kijelölt Virtual WAN hubhoz már csatlakozó virtuális hálózatok esetében Azure Virtual Network Manager frissíti a meglévő kapcsolatokat a kiválasztott kapcsolati szabályzat alkalmazásához.
Létrehozás, üzembe helyezés és ellenőrzés
Válassza a Véleményezés + Létrehozás lehetőséget > a kapcsolati konfiguráció létrehozásához.
Nyissa meg az Üzembe helyezéseket a Beállítások területen, majd válassza a Konfiguráció üzembe helyezése lehetőséget.
Az üzembe helyezési lapon válassza a Kapcsolati konfigurációk belefoglalása a célállapotba lehetőséget, válassza ki az új kapcsolati konfigurációt, válassza ki a célrégióokat, majd válassza az Üzembe helyezés lehetőséget.
A Virtual WAN-erőforrásban nyissa meg a Virtuális hálózati kapcsolatok lehetőséget, és ellenőrizze, hogy a várt spoke virtuális hálózati kapcsolatok kapcsolódott állapotban vannak-e.
A virtuális központban tekintse át az érvényes útvonalakat annak ellenőrzéséhez, hogy az útvonal viselkedése megfelel-e a kiválasztott kapcsolati szabályzatnak.
Következő lépések
- Ebben az oktatóanyagban biztonságos küllős topológiát hozhat létre.
- Megtudhatja, hogyan helyezhet üzembe küllős topológiát az Azure Firewall használatával.
- Tudja meg, hogyan hozhat létre hálózati kapcsolati konfigurációt.
- Tudnivalók a biztonsági rendszergazdai szabályokról
- Megtudhatja, hogyan tilthatja le a hálózati forgalmat biztonsági rendszergazdai konfigurációval.