Központi és küllős topológia üzembe helyezése az Azure Firewall használatával

Ebből a cikkből megtudhatja, hogyan helyezhet üzembe küllős topológiát az Azure Firewall használatával az Azure Virtual Network Manager használatával. Létrehozhat egy Azure Virtual Network Manager-példányt vagy hálózatkezelőt, és hálózati csoportokat implementálhat a megbízható és nem megbízható forgalomhoz. Ezután üzembe helyez egy kapcsolati konfigurációt, amely meghatározza a csomópont-sugaras topológiát. A kapcsolatkonfiguráció telepítésekor lehetősége van közvetlen kapcsolatot hozzáadni a küllős virtuális hálózatok közötti megbízható kommunikációhoz, vagy a küllős virtuális hálózatoknak a központi virtuális hálózaton keresztüli kommunikációt kell megkövetelnie. Befejezésként üzembe helyez egy útválasztási konfigurációt, amely az összes forgalmat az Azure Firewallra irányítja, kivéve az ugyanazon a virtuális hálózaton belüli forgalmat, amikor a virtuális hálózatok megbízhatóak.

Számos szervezet az Azure Firewall használatával védi virtuális hálózatait a fenyegetésektől és a nemkívánatos forgalomtól, és az összes forgalmat az Azure Firewallra irányítja, kivéve az ugyanazon a virtuális hálózaton belüli megbízható forgalmat. Az ilyen forgatókönyvek beállítása hagyományosan nehézkes, mert minden új alhálózathoz új, felhasználó által definiált útvonalakat (UDR-eket) kell létrehozni, és az útvonaltáblák között különböző UDR-ek találhatók. Az Azure Virtual Network Manager UDR-kezelése segíthet ennek a forgatókönyvnek a megvalósításában egy olyan útválasztási szabály létrehozásával, amely az összes forgalmat az Azure Firewallra irányítja, kivéve az ugyanazon virtuális hálózaton belüli forgalmat, és ezt a szabályt egyszerűen alkalmazza a küllős virtuális hálózatokon.

Előfeltételek

  • Egy Azure-előfizetés, amely jogosult erőforrások létrehozására az előfizetésben. Ha még nincs Azure-előfizetése, kezdés előtt hozzon létre egy ingyenes fiókot.

  • Három virtuális hálózat alhálózatokkal ugyanabban a régióban. Az egyik virtuális hálózat a központi virtuális hálózat, a másik két virtuális hálózat pedig a küllős virtuális hálózatok.

    • Ebben a példában a központi virtuális hálózat neve hub-vnet, a küllős virtuális hálózatok pedig küllős vnet-1 és küllős vnet-2.
    • A központi virtuális hálózathoz az AzureFirewallSubnet nevű Azure Firewall alhálózata szükséges.
  • Egy Azure Virtual Network Manager-példány, amelyen engedélyezve van a felhasználó által megadott útválasztási és kapcsolati funkciók.

  • A küllős topológiában konfigurált összes virtuális hálózat kapcsolatkonfiguráción keresztül vagy manuálisan létrehozva.

  • Azure Firewall a központi virtuális hálózaton. További információ: Az Azure Firewall és a szabályzat üzembe helyezése és konfigurálása az Azure Portal használatával.

Virtual Network Manager-példány létrehozása

Ebben a lépésben üzembe helyez egy Virtual Network Manager-példányt, amelyen engedélyezve van a felhasználó által megadott útválasztás .

  1. Jelentkezzen be az Azure Portalra.

  2. Válassza a + Erőforrás létrehozása lehetőséget, és keresse meg a Network Managert. Ezután válassza a Network Manager>Létrehozás lehetőséget a Virtual Network Manager beállításának megkezdéséhez.

  3. Az Alapismeretek lapon adja meg vagy válassza ki a következő adatokat, majd válassza a Véleményezés + létrehozás lehetőséget.

    Beállítás Érték
    Előfizetés Válassza ki azt az előfizetést, amelyben telepíteni szeretné a Virtual Network Managert.
    Erőforráscsoport Válassza ki a virtuális hálózatokat és tűzfalat tartalmazó erőforráscsoportot.
    Válassza az OK gombot.
    Név Adja meg a hálózatkezelő nevét.
    Régió Válassza az USA keleti régióját vagy az Ön által választott régiót. A Virtual Network Manager bármely régióban kezelheti a virtuális hálózatokat. A kijelölt régióban van üzembe helyezve a Virtual Network Manager-példány.
    Leírás (Nem kötelező) Adjon meg leírást erről a Virtual Network Manager-példányról és az általa kezelt feladatról.
    Szolgáltatások Válassza ki a felhasználó által definiált útválasztást és kapcsolatot a legördülő listából.

    Képernyőkép a Hálózatkezelő létrehozása ablakról, amelyen a kapcsolat és a felhasználó által megadott útválasztás értékei szerepelnek.

  4. Válassza a Felügyeleti hatókör lapot, vagy válassza a Tovább: Felügyeleti hatókör lehetőséget > a folytatáshoz.

  5. A Felügyeleti hatókör lapon válassza a + Hozzáadás lehetőséget.

  6. A Hatókörök hozzáadása területen válassza ki az előfizetést vagy a felügyeleti csoportot, majd válassza a Kiválasztás lehetőséget.

  7. Válassza a Véleményezés + létrehozás lehetőséget, majd a Létrehozás lehetőséget a Virtual Network Manager-példány üzembe helyezéséhez.

Manuális tagsággal rendelkező hálózati csoport létrehozása

Ebben a feladatban egy manuális tagsággal rendelkező hálózati csoportot hoz létre, amely magában foglalja a küllős virtuális hálózatokat. A hálózati csoportok több virtuális hálózat egyetlen konfigurációban történő kezelésére szolgálnak.

  1. Az Azure Portalon válassza ki a network manager-példányt.

  2. A bal oldali Beállítások területen válassza a Hálózati csoportok lehetőséget, majd a + Létrehozás lehetőséget.

  3. A Hálózati csoport létrehozása panelen adja meg a következő beállításokat, majd válassza a Létrehozás lehetőséget:

    Beállítás Érték
    Név Adja meg a hálózati csoport nevét.
    Leírás (Nem kötelező) Adja meg a hálózati csoport leírását.
    Tagtípus Válassza ki a Virtuális hálózatot.
  4. A Hálózatok csoportok lapon válassza ki a létrehozott hálózati csoportot, majd válassza a Virtuális hálózatok hozzáadása lehetőséget a Tagok manuális hozzáadása csoportban.

  5. A Tagok manuális hozzáadása ablakban válassza a küllős virtuális hálózatokat, majd válassza a Hozzáadás lehetőséget.

    Fontos

    Ne adjon hozzá központi virtuális hálózatot ehhez a hálózati csoporthoz. Ha tagként van hozzáadva, nem hozhat létre küllős topológia-konfigurációt a csoporttal. A központ a kapcsolati konfiguráció létrehozásakor van kiválasztva.

Kapcsolódási konfiguráció létrehozása

Ebben a feladatban létre kell hoznia egy kapcsolati konfigurációt, amely tartalmazza a hálózati csoportot és az útválasztási szabálygyűjteményt. Dönthet úgy, hogy engedélyezi a közvetlen kapcsolatot a küllős topológiában, vagy az összes kommunikációt a központi virtuális hálózaton és az Azure-tűzfalon hagyja.

  1. A Network Manager-példányban válassza a Beállítások területen a Konfigurációk lehetőséget, majd válassza a Kapcsolati konfiguráció létrehozása lehetőséget.

  2. A Kapcsolatkonfiguráció létrehozása ablakban adja meg a kapcsolatkonfiguráció nevét és leírását az Alapok lapon, majd válassza a Tovább: Topológia >lehetőséget.

  3. A Topológia lapon adja meg vagy válassza ki a következő beállításokat:

    Beállítás Érték
    Topológia Válassza a Küllő és a Küllő lehetőséget.
    Központ Válassza a Központ kiválasztása lehetőséget.
    A Központ kiválasztása lapon válassza ki a központi virtuális hálózatot, majd válassza a Kiválasztás lehetőséget.
    Küllős hálózati csoportok Válassza a >lehetőséget.A
    hozzáadása lapon válassza ki a hálózati csoportot, majd válassza a Kiválasztás lehetőséget.
  4. A Küllős hálózati csoportok listájában engedélyezheti a közvetlen kapcsolatot vagy a globális hálót. A közvetlen kapcsolat lehetővé teszi, hogy a küllős virtuális hálózatok közvetlenül kommunikáljanak egymással. A globális háló lehetővé teszi, hogy az összes virtuális hálózat kommunikáljon egymással. Ha ezeket a nem ellenőrzött eredményeket hagyja, a küllős virtuális hálózatok a központi virtuális hálózaton és az Azure tűzfalon keresztül kommunikálnak.

    Fontos

    Ha engedélyezi a közvetlen kapcsolatot, rendelkeznie kell egy útválasztási konfigurációval, amely közvetlen útválasztást biztosít a virtuális hálózaton belül. Ha engedélyezi a globális hálót, rendelkeznie kell egy útválasztási konfigurációval, amelyen engedélyezve van a globális háló.

    Képernyőkép: Kapcsolatkonfiguráció létrehozása központhoz és küllőhöz közvetlen kapcsolattal.

  5. Válassza a >lehetőséget a kapcsolat konfigurációjának áttekintéséhez, majd válassza a Véleményezés + létrehozás lehetőséget>.

Kapcsolatkonfiguráció üzembe helyezése

Ebben a feladatban üzembe helyezi a kapcsolati konfigurációt a küllős topológia létrehozásához.

  1. A network manager-példányban válassza a Beállítások területen a Konfigurációk lehetőséget, majd válassza ki a létrehozott kapcsolati konfigurációt.

  2. A tálcán válassza az Üzembe helyezés lehetőséget.

  3. A Konfiguráció üzembe helyezése ablakban válassza ki a létrehozott kapcsolati konfigurációt, és válassza ki a célrégiók közül, amelyekre telepíteni szeretné a konfigurációt.

    Fontos

    A küllős topológia a kijelölt régiókban jön létre. Mindenképpen jelölje ki azokat a régiókat, ahol a küllős virtuális hálózatok üzembe vannak helyezve.

  4. Válassza a Tovább vagy a Véleményezés + üzembe helyezés lapot, majd válassza az Üzembe helyezés lehetőséget.

  5. Válassza a Beállítások területen az Üzemelő példányok lehetőséget, és ellenőrizze, hogy az üzembe helyezés sikeres volt-e.

Útválasztási konfiguráció és szabálygyűjtemény létrehozása

Ebben a feladatban létrehoz egy útválasztási konfigurációt és szabálygyűjteményt, amely tartalmazza a küllős hálózati csoportot. Az útválasztási konfigurációk határozzák meg a virtuális hálózatok közötti forgalom útválasztási szabályait.

  1. A Network Manager-példányban válassza a Beállítások területen a Konfigurációk lehetőséget.

  2. Az Útválasztási konfiguráció létrehozása lapon adja meg az útválasztási konfiguráció nevét és leírását az Alapszintű beállítások lapon, majd válassza a Tovább: Szabálygyűjtemény >lehetőséget.

  3. Válassza a Hozzáadás lehetőséget a Szabálygyűjtemények lapon.

  4. A Szabálygyűjtemény hozzáadása ablakban adja meg vagy válassza ki a következő beállításokat a szabálygyűjteményhez:

    Beállítás Érték
    Név Adja meg a szabálygyűjtemény nevét.
    Leírás (Nem kötelező) Adja meg a szabálygyűjtemény leírását.
    Helyi útvonal beállítása Válassza a közvetlen útválasztást a virtuális hálózaton belül.
    BGP-útvonalak propagálásának engedélyezése (Nem kötelező) Ha engedélyezni szeretné a Border Gateway Protocol (BGP) útvonalpropagálását, válassza a BGP-útvonalak propagálásának engedélyezése lehetőséget.
    Célhálózati csoport Válassza ki a küllős hálózati csoportot.
  5. Az Útválasztási szabályok területen válassza a Hozzáadás lehetőséget egy új útválasztási szabály létrehozásához.

  6. Az Útválasztási szabály hozzáadása ablakban adja meg vagy válassza ki az útválasztási szabály alábbi beállításait:

    Beállítás Érték
    Név Adja meg az útválasztási szabály nevét.
    Cél
    Céltípus Válassza ki az IP-címet.
    Cél IP-címek/CIDR-tartományok adja meg a 0.0.0.0/0 értéket.
    Következő ugrás
    Következő ugrási típus Válassza a Virtuális berendezés lehetőséget.
    Válassza az Azure Firewall privát IP-címének importálása lehetőséget
    Azure-tűzfalak Válassza ki az Azure-tűzfalat, majd válassza a Kiválasztás lehetőséget.
  7. Válassza a Hozzáadás lehetőséget az útválasztási szabály szabálygyűjteményhez való hozzáadásához.

  8. Válassza a Hozzáadás lehetőséget a szabálygyűjtemény útválasztási konfigurációhoz való hozzáadásához.

  9. Válassza a Véleményezés + létrehozás lehetőséget, majd a Létrehozás lehetőséget.

Az útválasztási konfiguráció üzembe helyezése

Ebben a feladatban a csomópontos topológia útválasztási szabályainak létrehozásához telepíti az útválasztási konfigurációt.

  1. A Network Manager-példányban válassza az Üzembe helyezések lehetőséget a Beállítások területen.
  2. Válassza a Konfigurációk üzembe helyezése lehetőséget, majd válassza az Útválasztási konfiguráció – Előzetes verzió lehetőséget.
  3. A Konfiguráció üzembe helyezése ablakban válassza ki a létrehozott útválasztási konfigurációt, és válassza ki azokat a célrégióokat , amelyekre telepíteni szeretné a konfigurációt.
  4. Válassza a Tovább vagy a Felülvizsgálat + üzembe helyezés lehetőséget az üzembe helyezés áttekintéséhez, majd válassza az Üzembe helyezés lehetőséget.

Az összes erőforrás törlése

Ha már nincs szüksége a cikkben létrehozott erőforrásokra, törölheti őket, hogy elkerülje a további költségek felmerülését.

  1. Az Azure Portalon keresse meg és válassza ki az erőforráscsoportokat.
  2. Válassza ki a törölni kívánt erőforrásokat tartalmazó erőforráscsoportot.

Következő lépések