Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Dalam panduan memulai cepat ini, pelajari cara membuat Network Address Translation (NAT) gateway untuk SKU StandardV2 Azure NAT Gateway menggunakan portal Azure, Azure PowerShell, atau Azure CLI. Layanan Azure NAT Gateway menyediakan konektivitas keluar yang dapat diskalakan untuk komputer virtual di Azure.
Prasyarat
- Akun Azure dengan langganan aktif. Buat akun secara gratis.
Membuat grup sumber daya
Buat grup sumber daya untuk memuat semua sumber daya untuk mulai cepat ini.
Masuk ke portal Azure.
Di kotak pencarian di bagian atas portal, masukkan grup Sumber daya. Pilih Grup sumber daya dalam hasil pencarian.
Pilih + Buat.
Pada tab Dasar dari Buat grup sumber daya, masukkan atau pilih informasi berikut.
Setting Nilai Subscription Pilih langganan Anda. grup Sumber Daya Masukkan test-rg. Wilayah Masukkan US Timur. Pilih Tinjau + kreasikan.
Pilih Buat.
Membuat gateway NAT
Di bagian ini, buat gateway NAT dan sumber daya pendukung.
Azure NAT Gateway mendukung beberapa opsi penyebaran untuk alamat IP dan konfigurasi redundansi untuk memenuhi persyaratan konektivitas dan ketersediaan Anda.
Alamat IPv4 yang redundan zona
Masuk ke portal pratinjau Azure.
Di kotak pencarian di bagian atas portal, masukkan Alamat IP Publik. Pilih Alamat IP publik di hasil pencarian.
Pilih Buat.
Di Buat alamat IP publik, masukkan informasi berikut.
Setting Nilai Detail Proyek Subscription Pilih langganan Anda. grup Sumber Daya Pilih grup sumber daya Anda. Contoh ini menggunakan test-rg. Rincian contoh Wilayah Pilih wilayah. Contoh ini menggunakan US Timur. Detail konfigurasi Name Masukkan public-ip-nat. Versi IP Pilih IPv4. SKU Pilih Standar V2 (Untuk digunakan dengan Gateway NAT V2 Standar). Tier Pilih Regional. Pilih Tinjau + buat, lalu pilih Buat.
Di kotak pencarian di bagian atas portal Azure, masukkan gateway NAT. Pilih gateway NAT di hasil pencarian.
Pilih Buat.
Pada Tab Dasar dari Buat gateway terjemahan alamat jaringan (NAT), masukkan atau pilih informasi berikut.
Setting Nilai Detail Proyek Subscription Pilih langganan Anda. grup Sumber Daya Pilih test-rg atau grup sumber daya Anda. Rincian contoh Nama gateway NAT Masukkan nat-gateway. Wilayah Pilih wilayah Anda. Contoh ini menggunakan US Timur. SKU Pilih Standar V2. Batas waktu diam TCP (menit) Biarkan nilai default 4. Pilih Selanjutnya.
Pada tab IP Keluar , pilih + Tambahkan alamat IP publik atau awalan.
Di Tambahkan alamat IP publik atau awalan, pilih Alamat IP publik. Pilih alamat IP publik yang Anda buat sebelumnya, public-ip-nat.
Pilih Simpan.
Pilih Tinjau + buat, lalu pilih Buat.
Prefiks IPv4 redundansi zona
Masuk ke portal pratinjau Azure.
Di kotak pencarian di bagian atas portal, masukkan awalan IP Publik. Pilih Prefiks IP Publik di hasil pencarian.
Pilih Buat.
Pada tab Dasar dari Buat awalan IP publik, masukkan informasi berikut.
Setting Nilai Detail Proyek Subscription Pilih langganan Anda. grup Sumber Daya Pilih grup sumber daya Anda. Contoh ini menggunakan test-rg. Rincian contoh Name Masukkan public-ip-prefix-nat. Wilayah Pilih wilayah Anda. Contoh ini menggunakan US Timur. Sku Pilih Standar V2. Versi IP Pilih IPv4. Awalan kepemilikan Pilih Milik Microsoft. Ukuran awalan Pilih ukuran prefiks. Contoh ini menggunakan /28 (16 alamat). Pilih Tinjau + buat, lalu pilih Buat.
Di kotak pencarian di bagian atas portal Azure, masukkan gateway NAT. Pilih gateway NAT di hasil pencarian.
Pilih Buat.
Pada Tab Dasar dari Buat gateway terjemahan alamat jaringan (NAT), masukkan atau pilih informasi berikut.
Setting Nilai Detail Proyek Subscription Pilih langganan Anda. grup Sumber Daya Pilih test-rg atau grup sumber daya Anda. Rincian contoh Nama gateway NAT Masukkan nat-gateway. Wilayah Pilih wilayah Anda. Contoh ini menggunakan US Timur. SKU Pilih Standar V2. Batas waktu diam TCP (menit) Biarkan nilai default 4. Pilih Selanjutnya.
Pada tab IP Keluar , pilih + Tambahkan alamat IP publik atau awalan.
Di Tambahkan alamat IP publik atau awalan, pilih Awalan IP publik. Pilih awalan IP publik yang Anda buat sebelumnya, public-ip-prefix-nat.
Pilih Tinjau + buat, lalu pilih Buat.
Membuat konfigurasi jaringan virtual dan subnet
Buat jaringan virtual dan subnet yang Anda butuhkan untuk panduan memulai cepat ini.
Dalam kotak pencarian di bagian atas portal Azure, masukkan Jaringan virtual. Pilih Jaringan virtual dalam hasil pencarian.
Pilih Buat.
Pada tab Dasar dari Buat jaringan virtual, masukkan atau pilih informasi berikut.
Setting Nilai Detail Proyek Subscription Pilih langganan Anda. grup Sumber Daya Pilih test-rg atau grup sumber daya Anda. Rincian contoh Name Masukkan vnet-1. Wilayah Pilih wilayah Anda. Contoh ini menggunakan US Timur. Pilih tab Alamat IP, atau pilih Berikutnya>.
Di Subnet, pilih subnet default .
Di Edit subnet, masukkan atau pilih informasi berikut.
Setting Nilai Tujuan subnet Biarkan pengaturan bawaan. Name Masukkan subnet-1. Subnet privat Mengaktifkan subnet privat (tidak ada akses keluar default) Pilih kotak centang. Keamanan Gerbang NAT Pilih nat-gateway. Pilih Simpan.
Pilih + Tambahkan subnet.
Di Tambahkan subnet, masukkan atau pilih informasi berikut.
Setting Nilai Tujuan subnet Pilih Azure Bastion. Biarkan pengaturan lainnya sebagai default, lalu pilih Tambahkan.
Pilih Tinjau + buat, lalu pilih Buat.
Membuat host Azure Bastion
Buat host Azure Bastion untuk terhubung dengan aman ke komputer virtual.
Dalam kotak pencarian di bagian atas portal Azure, masukkan Bastion. Pilih Bastions di hasil pencarian.
Pilih Buat.
Pada tab Dasar dari Buat Bastion, masukkan atau pilih informasi berikut.
Setting Nilai Detail Proyek Subscription Pilih langganan Anda. grup Sumber Daya Pilih test-rg atau grup sumber daya Anda. Rincian contoh Name Masukkan bastion. Wilayah Pilih wilayah Anda. Contoh ini menggunakan US Timur. Tier Pilih Pengembang. Jaringan virtual Pilih vnet-1. Subnet Pilih AzureBastionSubnet. Pilih Tinjau + buat, lalu pilih Buat.
Host Azure Bastion dapat memakan waktu beberapa menit untuk disebarkan. Tunggu hingga penyebaran host bastion selesai sebelum melanjutkan ke bagian berikutnya.
Membuat mesin virtual
Di bagian ini, Anda membuat komputer virtual untuk menguji gateway NAT dan memverifikasi alamat IP publik koneksi keluar.
Perintah berikut membuat kunci Secure Shell (SSH) untuk autentikasi. Anda memerlukan kunci privat nanti untuk masuk ke komputer virtual melalui Azure Bastion.
Kredensial nama pengguna dan kata sandi diperlukan untuk perintah . Anda tidak menggunakan kata sandi untuk masuk ke komputer virtual.
Di kotak pencarian di bagian atas portal, masukkan Komputer virtual. Pilih Jaringan Virtual dalam hasil pencarian.
Pilih Buat>Komputer virtual.
Di Buat komputer virtual, masukkan atau pilih informasi berikut pada tab Dasar .
Setting Nilai Detail Proyek Subscription Pilih langganan Anda. grup Sumber Daya Pilih test-rg atau grup sumber daya Anda. Rincian contoh Nama komputer virtual Masukkan vm-1. Wilayah Pilih wilayah Anda. Contoh ini menggunakan US Timur. Opsi ketersediaan Biarkan default Tidak diperlukan redundansi infrastruktur. Jenis keamanan Pilih Standar. Gambar Pilih Ubuntu Server 24.04 LTS - Gen2. Ukuran Pilih ukuran. Jenis autentikasi Pilih Kunci publik SSH. Nama pengguna Masukkan nama pengguna pilihan Anda. Anda memerlukan nama pengguna ini untuk masuk ke komputer virtual nanti. Sumber kunci publik SSH Pilih Buat pasangan kunci baru. Nama pasangan kunci Masukkan ssh-key. Port masuk publik Pilih Tidak ada. Pilih Berikutnya: Disk, lalu pilih Berikutnya: Jaringan.
Pada tab Jaringan , masukkan atau pilih informasi berikut.
Setting Nilai Antarmuka jaringan Jaringan virtual Pilih vnet-1. Subnet Pilih subnet-1. IP Publik Pilih Tidak ada. kelompok keamanan jaringan NIC Pilih Dasar. Port masuk publik Biarkan default Tidak ada. Pilih Tinjau + buat, lalu pilih Buat.
Tunggu hingga pembuatan komputer virtual selesai sebelum Anda melanjutkan ke bagian berikutnya.
Penting
Pastikan Anda mengunduh kunci privat SSH ke komputer virtual. Anda memerlukan kunci privat untuk masuk ke komputer virtual melalui Azure Bastion.
Menguji gateway NAT
Untuk menguji gateway NAT, Anda perlu menemukan IP publik dari gateway NAT tersebut terlebih dahulu. Anda kemudian terhubung ke komputer virtual pengujian dan memverifikasi koneksi keluar melalui IP publik gateway NAT.
Di kotak pencarian di bagian atas portal, masukkan gateway NAT. Pilih gateway NAT di hasil pencarian.
Pilih nat-gateway.
Perluas Pengaturan, lalu pilih IP Keluar.
Catat alamat IP keluar. IP publik individual dan awalan IP publik yang dikonfigurasi untuk gateway NAT muncul di sini.
Di kotak pencarian di bagian atas portal, masukkan Komputer virtual. Pilih Jaringan Virtual dalam hasil pencarian.
Pilih vm-1.
Pada halaman Gambaran Umum , pilih Sambungkan, lalu pilih Sambungkan melalui Bastion.
Di daftar Autentikasi , pilih Kunci Privat SSH Dari File Lokal.
Di Nama pengguna, masukkan nama pengguna yang Anda masukkan selama pembuatan komputer virtual.
Di File Lokal, pilih file kunci privat SSH yang Anda unduh sebelumnya.
Pilih Sambungkan.
Di prompt Bash, masukkan perintah berikut:
curl ifconfig.meVerifikasi bahwa alamat IP yang dikembalikan oleh perintah cocok dengan alamat IP publik gateway NAT yang Anda catat sebelumnya.
azureuser@vm-1:~$ curl ifconfig.me 203.0.113.0.25
Membersihkan sumber daya
Setelah selesai menggunakan sumber daya yang Anda buat, Anda dapat menghapus grup sumber daya dan semua sumber dayanya.
Di portal Azure, cari dan pilih grup Resource.
Pada halaman Resource groups, pilih kelompok sumber daya test-rg.
Pada halaman test-rg, pilih Hapus grup sumber daya.
Masukkan test-rg di Masukkan nama grup sumber daya untuk mengonfirmasi penghapusan, lalu pilih Hapus.