Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ebből a cikkből megtudhatja, hogyan helyezhet üzembe küllős topológiát az Azure Firewall használatával az Azure Virtual Network Manager használatával. Létrehozhat egy Azure Virtual Network Manager-példányt vagy hálózatkezelőt, és hálózati csoportokat implementálhat a megbízható és nem megbízható forgalomhoz. Ezután üzembe helyez egy kapcsolati konfigurációt, amely meghatározza a csomópont-sugaras topológiát. A kapcsolatkonfiguráció telepítésekor lehetősége van közvetlen kapcsolatot hozzáadni a küllős virtuális hálózatok közötti megbízható kommunikációhoz, vagy a küllős virtuális hálózatoknak a központi virtuális hálózaton keresztüli kommunikációt kell megkövetelnie. Befejezésként üzembe helyez egy útválasztási konfigurációt, amely az összes forgalmat az Azure Firewallra irányítja, kivéve az ugyanazon a virtuális hálózaton belüli forgalmat, amikor a virtuális hálózatok megbízhatóak.
Számos szervezet az Azure Firewall használatával védi virtuális hálózatait a fenyegetésektől és a nemkívánatos forgalomtól, és az összes forgalmat az Azure Firewallra irányítja, kivéve az ugyanazon a virtuális hálózaton belüli megbízható forgalmat. Az ilyen forgatókönyvek beállítása hagyományosan nehézkes, mert minden új alhálózathoz új, felhasználó által definiált útvonalakat (UDR-eket) kell létrehozni, és az útvonaltáblák között különböző UDR-ek találhatók. Az Azure Virtual Network Manager UDR-kezelése segíthet ennek a forgatókönyvnek a megvalósításában egy olyan útválasztási szabály létrehozásával, amely az összes forgalmat az Azure Firewallra irányítja, kivéve az ugyanazon virtuális hálózaton belüli forgalmat, és ezt a szabályt egyszerűen alkalmazza a küllős virtuális hálózatokon.
Előfeltételek
Egy Azure-előfizetés, amely jogosult erőforrások létrehozására az előfizetésben. Ha még nincs Azure-előfizetése, kezdés előtt hozzon létre egy ingyenes fiókot.
Három virtuális hálózat alhálózatokkal ugyanabban a régióban. Az egyik virtuális hálózat a központi virtuális hálózat, a másik két virtuális hálózat pedig a küllős virtuális hálózatok.
- Ebben a példában a központi virtuális hálózat neve hub-vnet, a küllős virtuális hálózatok pedig küllős vnet-1 és küllős vnet-2.
- A központi virtuális hálózathoz az AzureFirewallSubnet nevű Azure Firewall alhálózata szükséges.
Egy Azure Virtual Network Manager-példány, amelyen engedélyezve van a felhasználó által megadott útválasztási és kapcsolati funkciók.
A küllős topológiában konfigurált összes virtuális hálózat kapcsolatkonfiguráción keresztül vagy manuálisan létrehozva.
Azure Firewall a központi virtuális hálózaton. További információ: Az Azure Firewall és a szabályzat üzembe helyezése és konfigurálása az Azure Portal használatával.
Virtual Network Manager-példány létrehozása
Ebben a lépésben üzembe helyez egy Virtual Network Manager-példányt, amelyen engedélyezve van a felhasználó által megadott útválasztás .
Jelentkezzen be az Azure Portalra.
Válassza a + Erőforrás létrehozása lehetőséget, és keresse meg a Network Managert. Ezután válassza a Network Manager>Létrehozás lehetőséget a Virtual Network Manager beállításának megkezdéséhez.
Az Alapismeretek lapon adja meg vagy válassza ki a következő adatokat, majd válassza a Véleményezés + létrehozás lehetőséget.
Beállítás Érték Előfizetés Válassza ki azt az előfizetést, amelyben telepíteni szeretné a Virtual Network Managert. Erőforráscsoport Válassza ki a virtuális hálózatokat és tűzfalat tartalmazó erőforráscsoportot.
Válassza az OK gombot.Név Adja meg a hálózatkezelő nevét. Régió Válassza az USA keleti régióját vagy az Ön által választott régiót. A Virtual Network Manager bármely régióban kezelheti a virtuális hálózatokat. A kijelölt régióban van üzembe helyezve a Virtual Network Manager-példány. Leírás (Nem kötelező) Adjon meg leírást erről a Virtual Network Manager-példányról és az általa kezelt feladatról. Szolgáltatások Válassza ki a felhasználó által definiált útválasztást és kapcsolatot a legördülő listából.
Válassza a Felügyeleti hatókör lapot, vagy válassza a Tovább: Felügyeleti hatókör lehetőséget > a folytatáshoz.
A Felügyeleti hatókör lapon válassza a + Hozzáadás lehetőséget.
A Hatókörök hozzáadása területen válassza ki az előfizetést vagy a felügyeleti csoportot, majd válassza a Kiválasztás lehetőséget.
Válassza a Véleményezés + létrehozás lehetőséget, majd a Létrehozás lehetőséget a Virtual Network Manager-példány üzembe helyezéséhez.
Manuális tagsággal rendelkező hálózati csoport létrehozása
Ebben a feladatban egy manuális tagsággal rendelkező hálózati csoportot hoz létre, amely magában foglalja a küllős virtuális hálózatokat. A hálózati csoportok több virtuális hálózat egyetlen konfigurációban történő kezelésére szolgálnak.
Az Azure Portalon válassza ki a network manager-példányt.
A bal oldali Beállítások területen válassza a Hálózati csoportok lehetőséget, majd a + Létrehozás lehetőséget.
A Hálózati csoport létrehozása panelen adja meg a következő beállításokat, majd válassza a Létrehozás lehetőséget:
Beállítás Érték Név Adja meg a hálózati csoport nevét. Leírás (Nem kötelező) Adja meg a hálózati csoport leírását. Tagtípus Válassza ki a Virtuális hálózatot. A Hálózatok csoportok lapon válassza ki a létrehozott hálózati csoportot, majd válassza a Virtuális hálózatok hozzáadása lehetőséget a Tagok manuális hozzáadása csoportban.
A Tagok manuális hozzáadása ablakban válassza a küllős virtuális hálózatokat, majd válassza a Hozzáadás lehetőséget.
Fontos
Ne adjon hozzá központi virtuális hálózatot ehhez a hálózati csoporthoz. Ha tagként van hozzáadva, nem hozhat létre küllős topológia-konfigurációt a csoporttal. A központ a kapcsolati konfiguráció létrehozásakor van kiválasztva.
Kapcsolódási konfiguráció létrehozása
Ebben a feladatban létre kell hoznia egy kapcsolati konfigurációt, amely tartalmazza a hálózati csoportot és az útválasztási szabálygyűjteményt. Dönthet úgy, hogy engedélyezi a közvetlen kapcsolatot a küllős topológiában, vagy az összes kommunikációt a központi virtuális hálózaton és az Azure-tűzfalon hagyja.
A Network Manager-példányban válassza a Beállítások területen a Konfigurációk lehetőséget, majd válassza a Kapcsolati konfiguráció létrehozása lehetőséget.
A Kapcsolatkonfiguráció létrehozása ablakban adja meg a kapcsolatkonfiguráció nevét és leírását az Alapok lapon, majd válassza a Tovább: Topológia >lehetőséget.
A Topológia lapon adja meg vagy válassza ki a következő beállításokat:
Beállítás Érték Topológia Válassza a Küllő és a Küllő lehetőséget. Központ Válassza a Központ kiválasztása lehetőséget.
A Központ kiválasztása lapon válassza ki a központi virtuális hálózatot, majd válassza a Kiválasztás lehetőséget.Küllős hálózati csoportok Válassza a >lehetőséget.A
hozzáadása lapon válassza ki a hálózati csoportot, majd válassza a Kiválasztás lehetőséget.A Küllős hálózati csoportok listájában engedélyezheti a közvetlen kapcsolatot vagy a globális hálót. A közvetlen kapcsolat lehetővé teszi, hogy a küllős virtuális hálózatok közvetlenül kommunikáljanak egymással. A globális háló lehetővé teszi, hogy az összes virtuális hálózat kommunikáljon egymással. Ha ezeket a nem ellenőrzött eredményeket hagyja, a küllős virtuális hálózatok a központi virtuális hálózaton és az Azure tűzfalon keresztül kommunikálnak.
Fontos
Ha engedélyezi a közvetlen kapcsolatot, rendelkeznie kell egy útválasztási konfigurációval, amely közvetlen útválasztást biztosít a virtuális hálózaton belül. Ha engedélyezi a globális hálót, rendelkeznie kell egy útválasztási konfigurációval, amelyen engedélyezve van a globális háló.
Válassza a >lehetőséget a kapcsolat konfigurációjának áttekintéséhez, majd válassza a Véleményezés + létrehozás lehetőséget>.
Kapcsolatkonfiguráció üzembe helyezése
Ebben a feladatban üzembe helyezi a kapcsolati konfigurációt a küllős topológia létrehozásához.
A network manager-példányban válassza a Beállítások területen a Konfigurációk lehetőséget, majd válassza ki a létrehozott kapcsolati konfigurációt.
A tálcán válassza az Üzembe helyezés lehetőséget.
A Konfiguráció üzembe helyezése ablakban válassza ki a létrehozott kapcsolati konfigurációt, és válassza ki a célrégiók közül, amelyekre telepíteni szeretné a konfigurációt.
Fontos
A küllős topológia a kijelölt régiókban jön létre. Mindenképpen jelölje ki azokat a régiókat, ahol a küllős virtuális hálózatok üzembe vannak helyezve.
Válassza a Tovább vagy a Véleményezés + üzembe helyezés lapot, majd válassza az Üzembe helyezés lehetőséget.
Válassza a Beállítások területen az Üzemelő példányok lehetőséget, és ellenőrizze, hogy az üzembe helyezés sikeres volt-e.
Útválasztási konfiguráció és szabálygyűjtemény létrehozása
Ebben a feladatban létrehoz egy útválasztási konfigurációt és szabálygyűjteményt, amely tartalmazza a küllős hálózati csoportot. Az útválasztási konfigurációk határozzák meg a virtuális hálózatok közötti forgalom útválasztási szabályait.
A Network Manager-példányban válassza a Beállítások területen a Konfigurációk lehetőséget.
Az Útválasztási konfiguráció létrehozása lapon adja meg az útválasztási konfiguráció nevét és leírását az Alapszintű beállítások lapon, majd válassza a Tovább: Szabálygyűjtemény >lehetőséget.
Válassza a Hozzáadás lehetőséget a Szabálygyűjtemények lapon.
A Szabálygyűjtemény hozzáadása ablakban adja meg vagy válassza ki a következő beállításokat a szabálygyűjteményhez:
Beállítás Érték Név Adja meg a szabálygyűjtemény nevét. Leírás (Nem kötelező) Adja meg a szabálygyűjtemény leírását. Helyi útvonal beállítása Válassza a közvetlen útválasztást a virtuális hálózaton belül. BGP-útvonalak propagálásának engedélyezése (Nem kötelező) Ha engedélyezni szeretné a Border Gateway Protocol (BGP) útvonalpropagálását, válassza a BGP-útvonalak propagálásának engedélyezése lehetőséget. Célhálózati csoport Válassza ki a küllős hálózati csoportot. Az Útválasztási szabályok területen válassza a Hozzáadás lehetőséget egy új útválasztási szabály létrehozásához.
Az Útválasztási szabály hozzáadása ablakban adja meg vagy válassza ki az útválasztási szabály alábbi beállításait:
Beállítás Érték Név Adja meg az útválasztási szabály nevét. Cél Céltípus Válassza ki az IP-címet. Cél IP-címek/CIDR-tartományok adja meg a 0.0.0.0/0 értéket. Következő ugrás Következő ugrási típus Válassza a Virtuális berendezés lehetőséget.
Válassza az Azure Firewall privát IP-címének importálása lehetőségetAzure-tűzfalak Válassza ki az Azure-tűzfalat, majd válassza a Kiválasztás lehetőséget. Válassza a Hozzáadás lehetőséget az útválasztási szabály szabálygyűjteményhez való hozzáadásához.
Válassza a Hozzáadás lehetőséget a szabálygyűjtemény útválasztási konfigurációhoz való hozzáadásához.
Válassza a Véleményezés + létrehozás lehetőséget, majd a Létrehozás lehetőséget.
Az útválasztási konfiguráció üzembe helyezése
Ebben a feladatban a csomópontos topológia útválasztási szabályainak létrehozásához telepíti az útválasztási konfigurációt.
- A Network Manager-példányban válassza az Üzembe helyezések lehetőséget a Beállítások területen.
- Válassza a Konfigurációk üzembe helyezése lehetőséget, majd válassza az Útválasztási konfiguráció – Előzetes verzió lehetőséget.
- A Konfiguráció üzembe helyezése ablakban válassza ki a létrehozott útválasztási konfigurációt, és válassza ki azokat a célrégióokat , amelyekre telepíteni szeretné a konfigurációt.
- Válassza a Tovább vagy a Felülvizsgálat + üzembe helyezés lehetőséget az üzembe helyezés áttekintéséhez, majd válassza az Üzembe helyezés lehetőséget.
Az összes erőforrás törlése
Ha már nincs szüksége a cikkben létrehozott erőforrásokra, törölheti őket, hogy elkerülje a további költségek felmerülését.
- Az Azure Portalon keresse meg és válassza ki az erőforráscsoportokat.
- Válassza ki a törölni kívánt erőforrásokat tartalmazó erőforráscsoportot.
Következő lépések
További információ a felhasználó által definiált útvonalkezelésről az Azure Virtual Network Managerben. Megtudhatja, hogyan használhatja a felhasználó által definiált útvonalkezelést az Azure Virtual Network Managerben. Megtudhatja, hogyan kezelheti a küllős topológiákat az Azure Virtual Network Managerben.