Tutorial: Menggunakan gateway NAT dengan jaringan terpusat.

Jaringan hub dan spoke adalah salah satu blok bangunan dari infrastruktur jaringan di beberapa lokasi yang berketersediaan tinggi. Penggunaan jaringan hub dan spoke yang paling umum dilakukan dengan tujuan merutekan semua lalu lintas internet antar-spoke dan keluar melalui hub pusat. Tujuannya adalah untuk memeriksa semua lalu lintas yang melintas jaringan dengan Network Virtual Appliance (NVA) untuk pemindaian keamanan dan inspeksi paket.

Untuk lalu lintas keluar ke internet, perangkat virtual jaringan biasanya akan memiliki satu antarmuka jaringan dengan alamat IP publik yang ditetapkan. NVA, setelah memeriksa lalu lintas keluar, meneruskan lalu lintas tersebut dari antarmuka publik ke internet. Azure NAT Gateway menghilangkan perlunya adanya alamat IP publik yang diberikan kepada NVA. Menghubungkan gateway NAT dengan subnet publik NVA mengubah pengaturan rute antarmuka publik untuk merutekan semua lalu lintas internet eksternal melalui gateway NAT. Penghapusan alamat IP publik meningkatkan keamanan dan memungkinkan penskalaan terjemahan alamat jaringan sumber keluar (SNAT) dengan beberapa alamat IP publik dan atau awalan IP publik.

Penting

NVA yang digunakan dalam artikel ini hanya untuk tujuan demonstrasi dan disimulasikan dengan komputer virtual Ubuntu. Solusi ini tidak menyertakan penyeimbang beban untuk ketersediaan tinggi penyebaran NVA. Ganti komputer virtual Ubuntu dalam artikel ini dengan NVA pilihan Anda. Konsultasikan dengan vendor NVA yang dipilih untuk instruksi perutean dan konfigurasi. Penyeimbang beban dan zona ketersediaan direkomendasikan untuk infrastruktur NVA yang sangat tersedia.

Dalam tutorial ini, Anda akan mempelajari cara:

  • Membuat gateway NAT.
  • Buat jaringan virtual hub dan spoke.
  • Buat Network Virtual Appliance (NVA) yang disimulasikan.
  • Arahkan semua lalu lintas dari jari-jari melalui penghubung.
  • Paksa semua lalu lintas internet di hub dan spoke-spoke keluar melewati gateway NAT.
  • Uji gateway NAT dan perutean antar-spoke.

Prasyarat

Membuat grup sumber daya

Buat grup sumber daya untuk memuat semua sumber daya untuk mulai cepat ini.

  1. Masuk ke portal Azure.

  2. Dalam kotak pencarian di bagian atas portal masukkan Grup sumber daya. Pilih Grup sumber daya dalam hasil pencarian.

  3. Pilih + Buat.

  4. Di tab Dasar-dasarbuat grup sumber daya, masukkan atau pilih informasi berikut ini.

    Pengaturan Nilai
    Langganan Pilih langganan Anda
    Grup sumber daya test-rg
    Wilayah US Barat
  5. Pilih Tinjau + kreasikan.

  6. Pilih Buat.

Membuat gateway NAT

Semua lalu lintas internet keluar melintasi gateway NAT ke internet. Gunakan contoh berikut untuk membuat gateway NAT untuk jaringan hub dan spoke.

  1. Masuk ke portal Azure.

  2. Dalam kotak pencarian di bagian atas portal Azure, masukkan Alamat IP Publik. Pilih Alamat IP publik di hasil pencarian.

  3. Pilih Buat.

  4. Masukkan informasi berikut di Membuat alamat IP publik.

    Pengaturan Nilai
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih grup sumber daya Anda. Contohnya menggunakan test-rg.
    Wilayah Pilih wilayah. Contoh ini menggunakan US Barat.
    Nama Masukkan public-ip-nat.
    Versi IP Pilih IPv4.
    SKU Pilih Standar.
    Zona ketersediaan Pilih Zona redundan.
    Tier Pilih Regional.
  5. Pilih Tinjau + Buat kemudian pilih Buat.

  6. Dalam kotak pencarian di bagian atas portal Azure, masukkan gateway NAT. Pilih gateway NAT di hasil pencarian.

  7. Pilih Buat.

  8. Masukkan atau pilih informasi berikut di tab Dasar dari Buat gateway terjemahan alamat jaringan (NAT).

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg atau grup sumber daya Anda.
    Rincian contoh
    Nama gateway NAT Masukkan nat-gateway.
    Wilayah Pilih wilayah Anda. Contoh ini menggunakan US Barat.
    SKU Pilih Standar.
    Batas waktu diam TCP (menit) Biarkan nilai default 4.
  9. Pilih Selanjutnya.

  10. Di tab IP Keluar , pilih + Tambahkan alamat IP publik atau awalan.

  11. Di Tambahkan alamat IP publik atau awalan, pilih Alamat IP publik. Pilih alamat IP publik yang Anda buat sebelumnya, public-ip-nat.

  12. Pilih Selanjutnya.

  13. Di tab Jaringan , di Jaringan virtual, pilih vnet-1.

  14. Biarkan kotak centang Default ke semua subnet tidak tercentang.

  15. Di Pilih subnet tertentu, pilih subnet-1.

  16. Pilih Tinjau + buat, lalu pilih Buat.

Membuat jaringan virtual hub

Jaringan virtual hub adalah jaringan pusat solusi. Jaringan hub berisi perangkat NVA serta jaringan subnet publik dan privat. Gateway NAT ditetapkan ke subnet publik selama pembuatan jaringan virtual. Host Azure Bastion dikonfigurasi sebagai bagian dari contoh berikut. Host bastion digunakan untuk terhubung dengan aman ke mesin virtual NVA dan mesin virtual pengujian yang disebarkan pada jari-jari nanti di artikel ini.

  1. Masuk ke portal Azure.

  2. Dalam kotak pencarian di bagian atas portal Azure, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih Buat.

  4. Masukkan atau pilih informasi berikut di tab Dasar dari Buat jaringan virtual.

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg atau grup sumber daya Anda.
    Rincian contoh
    Nama Masukkan vnet-1.
    Wilayah Pilih wilayah Anda. Contoh ini menggunakan US Barat.
  5. Pilih tab Alamat IP , atau pilih Berikutnya: Keamanan, lalu Berikutnya: Alamat IP.

  6. Di Subnet pilih subnet default .

  7. Masukkan atau pilih informasi berikut di Edit subnet.

    Pengaturan Nilai
    Tujuan subnet Biarkan pengaturan bawaan.
    Nama Masukkan subnet-1.
  8. Biarkan pengaturan lainnya sebagai default, lalu pilih Simpan.

  9. Pilih + Tambahkan subnet.

  10. Di Tambahkan subnet masukkan atau pilih informasi berikut.

    Pengaturan Nilai
    Tujuan subnet Pilih Azure Bastion.
  11. Biarkan pengaturan lainnya sebagai default, lalu pilih Tambahkan.

  12. Pilih Tinjau + buat, lalu pilih Buat.

Membuat host Azure Bastion

Azure Bastion menyediakan konektivitas RDP dan SSH yang aman ke komputer virtual melalui TLS tanpa memerlukan alamat IP publik pada VM.

  1. Di kotak pencarian di bagian atas portal Microsoft Azure, masukkan Bastion. Pilih Bastions di hasil pencarian.

  2. Pilih Buat.

  3. Masukkan atau pilih informasi berikut di tab Dasar dari Buat Bastion.

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg atau grup sumber daya Anda.
    Rincian contoh
    Nama Masukkan bastion.
    Wilayah Pilih wilayah Anda. Contoh ini menggunakan US Barat.
    Tier Pilih Pengembang.
    Jaringan virtual Pilih vnet-1.
    Subnet Pilih AzureBastionSubnet.
  4. Pilih Tinjau + buat, lalu pilih Buat.

Membuat komputer virtual NVA yang disimulasikan

NVA yang disimulasikan bertindak sebagai appliance virtual untuk merutekan semua lalu lintas antara spoke dan hub dan lalu lintas keluar ke internet. Komputer virtual Ubuntu digunakan untuk NVA yang disimulasikan. Gunakan contoh berikut untuk membuat NVA yang disimulasikan dan mengonfigurasi antarmuka jaringan.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  2. Pilih + Buat lalu Mesin virtual Azure.

  3. Di Buat komputer virtual masukkan atau pilih informasi berikut di tab Dasar :

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Rincian contoh
    Nama komputer virtual Masukkan vm-nva.
    Wilayah Pilih (US) US Bagian Barat.
    Opsi ketersediaan Pilih Tidak diperlukan redundansi infrastruktur.
    Jenis keamanan Pilih Standar.
    Gambar Pilih Ubuntu Server 24.04 LTS - x64 Gen2.
    Arsitektur Mesin virtual Biarkan nilai default pada x64.
    Ukuran Pilih ukuran.
    Akun administrator
    Jenis autentikasi Pilih Kunci publik SSH.
    Nama Pengguna Masukkan nama pengguna.
    Sumber kunci publik SSH Pilih Buat pasangan kunci baru.
    Jenis Kunci SSH Biarkan default Format SSH RSA.
    Nama pasangan kunci Masukkan ssh-key.
    Aturan port masuk
    Port masuk publik Pilih Tidak ada.
  4. Pilih Berikutnya: Disk lalu Berikutnya: Jaringan.

  5. Di tab Jaringan, masukkan atau pilih informasi berikut ini:

    Pengaturan Nilai
    Antarmuka jaringan
    Jaringan virtual Pilih vnet-hub.
    Subnet Pilih subnet-public (10.0.253.0/28).
    IP Publik Pilih Tidak ada.
    kelompok keamanan jaringan NIC Pilih Tingkat Lanjut.
    Mengonfigurasi grup keamanan jaringan Pilih Buat baru.
    Di Nama masukkan nsg-nva.
    Pilih OK.
  6. Biarkan opsi lainnya di default dan pilih Tinjau + buat.

  7. Pilih Buat.

  8. Kotak dialog Buat pasangan kunci baru muncul. Pilih Unduh kunci privat dan buat sumber daya.

Kunci privat akan diunduh ke komputer lokal Anda. Kunci privat diperlukan di langkah-langkah selanjutnya untuk menyambungkan ke komputer virtual dengan Azure Bastion. Nama file kunci privat adalah nama yang Anda masukkan di bidang Nama pasangan kunci. Dalam contoh ini, file kunci privat diberi nama ssh-key.

Mengonfigurasi antarmuka jaringan komputer virtual

Konfigurasi IP antarmuka jaringan utama komputer virtual diatur ke dinamis secara default. Gunakan contoh berikut untuk mengubah konfigurasi IP antarmuka jaringan utama menjadi statis dan menambahkan antarmuka jaringan sekunder untuk antarmuka privat NVA.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  2. Pilih vm-nva.

  3. Di Gambaran Umum pilih Hentikan jika komputer virtual sedang berjalan.

  4. Perluas Jaringan lalu pilih Pengaturan jaringan.

  5. Di Pengaturan jaringan pilih nama antarmuka jaringan di samping Antarmuka Jaringan:. Nama antarmuka adalah nama komputer virtual dan angka dan huruf acak. Dalam contoh ini, nama antarmukanya adalah vm-nva271.

  6. Pada properti antarmuka jaringan, pilih konfigurasi IP di Pengaturan.

  7. Pilih kotak di samping Aktifkan penerusan IP.

  8. Pilih Terapkan.

  9. Saat tindakan terapkan selesai, pilih ipconfig1.

  10. Di Pengaturan alamat IP privat di ipconfig1 pilih Statis.

  11. Di Alamat IP privat masukkan 10.0.253.10.

  12. Pilih Simpan.

  13. Ketika tindakan simpan selesai, kembali ke konfigurasi jaringan untuk vm-nva.

  14. Di Pengaturanjaringan vm-nva pilih Lampirkan antarmuka jaringan.

  15. Pilih Buat dan lampirkan antarmuka jaringan.

  16. Di Buat antarmuka jaringan masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Detail proyek
    Grup sumber daya Pilih test-rg.
    Antarmuka jaringan
    Nama Masukkan nic-private.
    Subnet Pilih subnet-privat (10.0.0.0/24).
    kelompok keamanan jaringan NIC Pilih Tingkat Lanjut.
    Mengonfigurasi grup keamanan jaringan Pilih nsg-nva.
    Penetapan alamat IP Privat Pilih Statik.
    Alamat IP privat Masukkan 10.0.0.10.
  17. Pilih Buat.

  18. Mulai komputer virtual.

Mengonfigurasi perangkat lunak komputer virtual

Perutean untuk NVA yang disimulasikan menggunakan tabel IP dan NAT internal di komputer virtual Ubuntu. Sambungkan ke komputer virtual NVA dengan Azure Bastion untuk mengonfigurasi tabel IP dan konfigurasi perutean.

  1. Di portal Azure, cari dan pilih komputer virtual.

  2. Pada halaman Komputer virtual, pilih vm-nva.

  3. Pada halaman Gambaran Umum VM, pilih Sambungkan lalu Sambungkan melalui Bastion.

  4. Di layar koneksi Bastion, ubah Jenis Autentikasi menjadi Kunci Privat SSH dari Berkas Lokal.

  5. Masukkan Nama Pengguna yang Anda gunakan saat membuat komputer virtual. Dalam contoh ini, pengguna diberi nama azureuser, ganti dengan nama pengguna yang Anda buat.

  6. Di File Lokal, pilih ikon folder dan telusuri ke file kunci privat yang dihasilkan saat Anda membuat VM. File kunci privat biasanya bernama id_rsa atau id_rsa.pem atau ssh-key.pem.

  7. Pilih Sambungkan.

  8. Masukkan informasi berikut pada perintah komputer virtual untuk mengaktifkan penerusan IP:

    sudo nano /etc/sysctl.conf
    
  9. Di editor Nano, hapus # dari baris net.ipv4.ip_forward=1:

    # Uncomment the next line to enable packet forwarding for IPv4
    net.ipv4.ip_forward=1
    

    Tekan Ctrl + O untuk menyimpan file.

    Tekan Ctrl + X untuk keluar dari editor.

  10. Masukkan informasi berikut untuk mengaktifkan NAT internal di komputer virtual:

    sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    sudo apt-get update
    sudo apt install iptables-persistent
    

    Pilih Ya dua kali.

    sudo su
    iptables-save > /etc/iptables/rules.v4
    exit
    
  11. Gunakan Nano untuk mengedit konfigurasi dengan informasi berikut:

    sudo nano /etc/rc.local
    

    Tambahkan baris berikut ke file konfigurasi:

    /sbin/iptables-restore < /etc/iptables/rules.v4
    

    Tekan Ctrl + O untuk menyimpan file.

    Tekan Ctrl + X untuk keluar dari editor.

  12. Reboot komputer virtual.

    sudo reboot
    

Membuat tabel rute jaringan hub

Tabel rute digunakan untuk menggantikan perutean default Azure. Buat tabel rute untuk memaksa semua lalu lintas dari subnet privat hub melewati NVA yang disimulasikan.

  1. Di kotak pencarian di bagian atas portal, masukkan Tabel rute. Pilih Tabel rute di hasil pencarian.

  2. Pilih + Buat.

  3. Di Buat tabel Rute masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Rincian contoh
    Wilayah Pilih AS Barat.
    Nama Masukkan route-table-nat-hub.
    Sebarluaskan rute gateway Biarkan sebagai default Ya.
  4. Pilih Tinjau + kreasikan.

  5. Pilih Buat.

  6. Di kotak pencarian di bagian atas portal, masukkan Tabel rute. Pilih Tabel rute di hasil pencarian.

  7. Pilih route-table-nat-hub.

  8. Perluas Pengaturan lalu pilih Rute.

  9. Pilih + Tambahkan di Rute.

  10. Masukkan atau pilih informasi berikut di Tambahkan rute:

    Pengaturan Nilai
    Nama rute Masukkan default-via-nat-hub.
    Jenis tujuan Pilih Alamat IP.
    Alamat IP tujuan/rentang CIDR Masukkan 0.0.0.0/0.
    Jenis lompatan berikutnya Pilih Peralatan Virtual.
    Alamat lompatan selanjutnya Masukkan 10.0.0.10.
    Ini adalah alamat IP yang Anda tambahkan ke antarmuka privat NVA di langkah-langkah sebelumnya.
  11. Pilih Tambahkan.

  12. Pilih Subnet di Pengaturan.

  13. Pilih + Asosiasikan.

  14. Masukkan atau pilih informasi berikut di Kaitkan subnet:

    Pengaturan Nilai
    Jaringan virtual Pilih vnet-hub (test-rg).
    Subnet Pilih subnet-privat.
  15. Pilih OK.

Membuat spoke satu jaringan virtual

Buat jaringan virtual lain di wilayah yang berbeda untuk titik spoke pertama dalam jaringan hub dan spoke.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  2. Pilih + Buat.

  3. Di tab Dasar-dasar buat jaringan virtual, masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Rincian contoh
    Nama Masukkan vnet-spoke-1.
    Wilayah Pilih (US) Tengah Selatan AS.
  4. Pilih Berikutnya untuk melanjutkan ke tab Keamanan .

  5. Pilih Berikutnya untuk melanjutkan ke tab alamat IP.

  6. Di tab Alamat IP di ruang alamat IPv4, pilih Hapus ruang alamat untuk menghapus ruang alamat yang diisi secara otomatis.

  7. Pilih Tambahkan ruang alamat IPv4.

  8. Di ruang alamat IPv4 masukkan 10.1.0.0. Biarkan nilai bawaan /16 (65.536 alamat) dalam pemilihan masker.

  9. Pilih + Tambahkan subnet.

  10. Di Tambahkan subnet masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Tujuan subnet Biarkan Default tetap default.
    Nama Masukkan subnet-privat.
    IPv4
    Rentang alamat IPv4 Biarkan nilai default 10.1.0.0/16.
    Alamat pengiriman awal Biarkan pengaturan bawaan 10.1.0.0.
    Ukuran Pertahankan pengaturan default /24(256 alamat).
  11. Pilih Tambahkan.

  12. Pilih Tinjau + kreasikan.

  13. Pilih Buat.

Membuat peering antara hub dan spoke one

Peering jaringan virtual digunakan untuk menghubungkan hub ke spoke satu dan spoke satu ke hub. Gunakan contoh berikut untuk membuat peering jaringan dua arah antara hub dan spoke one.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  2. Pilih vnet-hub.

  3. Perluas Pengaturan, lalu pilih Peerings.

  4. Pilih + Tambah.

  5. Masukkan atau pilih informasi berikut pada Tambahkan peering:

    Pengaturan Nilai
    Ringkasan jaringan virtual jarak jauh
    Nama tautan penyerekan Masukkan vnet-spoke-1-to-vnet-hub.
    Model penyebaran jaringan virtual Biarkan default Resource manager.
    Langganan Pilih langganan Anda.
    Jaringan virtual Pilih vnet-spoke-1 (test-rg).
    Pengaturan hubungan peering jaringan virtual jarak jauh
    Izinkan 'vnet-spoke-1' untuk mengakses 'vnet-hub' Biarkan default Dipilih.
    Izinkan 'vnet-spoke-1' menerima lalu lintas yang diteruskan dari 'vnet-hub' Pilih kotak centang.
    Izinkan gateway atau server rute di 'vnet-spoke-1' untuk meneruskan lalu lintas ke 'vnet-hub' Biarkan default-nya Tidak Dipilih.
    Aktifkan 'vnet-spoke-1' untuk menggunakan gateway jarak jauh 'vnet-hub' atau server rute Biarkan default-nya Tidak Dipilih.
    Ringkasan jaringan virtual lokal
    Nama tautan penyerekan Masukkan vnet-hub-to-vnet-spoke-1.
    Pengaturan peering untuk jaringan virtual lokal
    Izinkan 'vnet-hub' untuk mengakses 'vnet-spoke-1' Biarkan default Dipilih.
    Izinkan 'vnet-hub' menerima lalu lintas yang diteruskan dari 'vnet-spoke-1' Pilih kotak centang.
    Izinkan gateway atau server rute di 'vnet-hub' untuk meneruskan lalu lintas ke 'vnet-spoke-1' Biarkan default-nya Tidak Dipilih.
    Aktifkan 'vnet-hub' untuk menggunakan gateway jarak jauh 'vnet-spoke-1' atau server rute Biarkan default-nya Tidak Dipilih.
  6. Pilih Tambahkan.

  7. Pilih Refresh dan verifikasi bahwa status Peering adalah Tersambung.

Membuat tabel rute jaringan spoke one

Buat tabel rute untuk memaksa semua lalu lintas keluar antar-spoke dan internet melalui NVA yang disimulasikan di jaringan virtual hub.

  1. Di kotak pencarian di bagian atas portal, masukkan Tabel rute. Pilih Tabel rute di hasil pencarian.

  2. Pilih + Buat.

  3. Di Buat tabel Rute masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Rincian contoh
    Wilayah Pilih US Tengah Selatan.
    Nama Masukkan route-table-nat-spoke-1.
    Sebarluaskan rute gateway Biarkan sebagai default Ya.
  4. Pilih Tinjau + kreasikan.

  5. Pilih Buat.

  6. Di kotak pencarian di bagian atas portal, masukkan Tabel rute. Pilih Tabel rute di hasil pencarian.

  7. Pilih route-table-nat-spoke-1.

  8. Perluas Pengaturan, lalu pilih Rute.

  9. Pilih + Tambahkan di Rute.

  10. Masukkan atau pilih informasi berikut di Tambahkan rute:

    Pengaturan Nilai
    Nama rute Masukkan default-via-nat-spoke-1.
    Jenis tujuan Pilih Alamat IP.
    Alamat IP tujuan/rentang CIDR Masukkan 0.0.0.0/0.
    Jenis lompatan berikutnya Pilih Peralatan Virtual.
    Alamat lompatan selanjutnya Masukkan 10.0.0.10.
    Ini adalah alamat IP yang Anda tambahkan ke antarmuka privat NVA di langkah-langkah sebelumnya.
  11. Pilih Tambahkan.

  12. Pilih Subnet di Pengaturan.

  13. Pilih + Asosiasikan.

  14. Masukkan atau pilih informasi berikut di Kaitkan subnet:

    Pengaturan Nilai
    Jaringan virtual Pilih vnet-spoke-1 (test-rg).
    Subnet Pilih subnet-privat.
  15. Pilih OK.

Membuat virtual machine uji bernama Spoke One

Komputer virtual Windows Server 2022 digunakan untuk menguji lalu lintas internet keluar melalui gateway NAT dan lalu lintas antar-spoke di jaringan hub dan spoke. Gunakan contoh berikut untuk membuat komputer virtual Windows Server 2022.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  2. Pilih + Buat lalu Mesin virtual Azure.

  3. Di Buat komputer virtual masukkan atau pilih informasi berikut di tab Dasar :

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Rincian contoh
    Nama komputer virtual Masukkan vm-spoke-1.
    Wilayah Pilih (US) Tengah Selatan AS.
    Opsi ketersediaan Pilih Tidak diperlukan redundansi infrastruktur.
    Jenis keamanan Pilih Standar.
    Gambar Pilih Windows Server 2022 Datacenter - x64 Gen2.
    Arsitektur Mesin virtual Biarkan nilai default pada x64.
    Ukuran Pilih ukuran.
    Akun administrator
    Jenis autentikasi Pilih Kata sandi.
    Nama Pengguna Masukkan nama pengguna.
    Kata sandi Masukkan kata sandi.
    Mengonfirmasikan kata sandi Masukkan ulang kata sandi.
    Aturan port masuk
    Port masuk publik Pilih Tidak ada.
  4. Pilih Berikutnya: Disk lalu Berikutnya: Jaringan.

  5. Di tab Jaringan, masukkan atau pilih informasi berikut ini:

    Pengaturan Nilai
    Antarmuka jaringan
    Jaringan virtual Pilih vnet-spoke-1.
    Subnet Pilih subnet-privat (10.1.0.0/24).
    IP Publik Pilih Tidak ada.
    kelompok keamanan jaringan NIC Pilih Tingkat Lanjut.
    Mengonfigurasi grup keamanan jaringan Pilih Buat baru.
    Masukkan nsg-spoke-1.
    Aturan Lalu Lintas Masuk Pilih + Tambahkan aturan masuk.
    Pilih HTTP di Layanan.
    Pilih tambahkan.
    Pilih OK.
  6. Pilih OK.

  7. Biarkan opsi lainnya di default dan pilih Tinjau + buat.

  8. Pilih Buat.

Tunggu hingga komputer virtual selesai disebarkan sebelum melanjutkan ke langkah berikutnya.

Instal IIS pada mesin virtual pengujian spoke satu

IIS diinstal pada komputer virtual Windows Server 2022 untuk menguji lalu lintas internet keluar melalui gateway NAT dan lalu lintas antar-spoke di jaringan hub dan spoke.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  2. Pilih vm-spoke-1.

  3. Perluas Operasi lalu pilih Jalankan perintah.

  4. Pilih RunPowerShellScript.

  5. Masukkan skrip berikut di Jalankan Perintah Skrip:

    # Install IIS server role
    Install-WindowsFeature -name Web-Server -IncludeManagementTools
    
    # Remove default htm file
    Remove-Item  C:\inetpub\wwwroot\iisstart.htm
    
    # Add a new htm file that displays server name
    Add-Content -Path "C:\inetpub\wwwroot\iisstart.htm" -Value $("Hello World from " + $env:computername)
    
  6. Pilih Jalankan.

  7. Tunggu hingga skrip selesai sebelum melanjutkan ke langkah berikutnya. Diperlukan waktu beberapa menit agar skrip selesai.

  8. Saat skrip selesai, Output menampilkan yang berikut ini:

    Success Restart Needed Exit Code      Feature Result                               
    ------- -------------- ---------      --------------                               
    True    No             Success        {Common HTTP Features, Default Document, D...
    

Membuat jaringan virtual spoke kedua

Buat jaringan virtual kedua untuk penghubung kedua dari jaringan hub dan penghubung.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  2. Pilih + Buat.

  3. Di tab Dasar-dasar buat jaringan virtual, masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Rincian contoh
    Nama Masukkan vnet-spoke-2.
    Wilayah Pilih (AS) AS Barat 2.
  4. Pilih Berikutnya untuk melanjutkan ke tab Keamanan .

  5. Pilih Berikutnya untuk melanjutkan ke tab alamat IP.

  6. Di tab Alamat IP di ruang alamat IPv4, pilih Hapus ruang alamat untuk menghapus ruang alamat yang diisi secara otomatis.

  7. Pilih Tambahkan ruang alamat IPv4.

  8. Di ruang alamat IPv4 masukkan 10.2.0.0. Biarkan nilai bawaan /16 (65.536 alamat) dalam pemilihan masker.

  9. Pilih + Tambahkan subnet.

  10. Di Tambahkan subnet masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Tujuan subnet Biarkan Default tetap default.
    Nama Masukkan subnet-privat.
    IPv4
    Rentang alamat IPv4 Biarkan default 10.2.0.0/16.
    Alamat pengiriman awal Biarkan default 10.2.0.0.
    Ukuran Pertahankan pengaturan default /24(256 alamat).
  11. Pilih Tambahkan.

  12. Pilih Tinjau + kreasikan.

  13. Pilih Buat.

Membuat peering antara hub dan spoke dua

Buat serekan jaringan virtual dua arah antara hub dan spoke dua.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  2. Pilih vnet-hub.

  3. Pilih Peering di Pengaturan.

  4. Pilih + Tambah.

  5. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  6. Pilih vnet-hub.

  7. Pilih Peering di Pengaturan.

  8. Pilih + Tambah.

  9. Masukkan atau pilih informasi berikut pada Tambahkan peering:

    Pengaturan Nilai
    Ringkasan jaringan virtual jarak jauh
    Nama tautan penyerekan Masukkan vnet-spoke-2-to-vnet-hub.
    Model penyebaran jaringan virtual Biarkan default Resource manager.
    Langganan Pilih langganan Anda.
    Jaringan virtual Pilih vnet-spoke-2 (test-rg).
    Pengaturan hubungan peering jaringan virtual jarak jauh
    Izinkan 'vnet-spoke-2' untuk mengakses 'vnet-hub' Biarkan default Dipilih.
    Izinkan 'vnet-spoke-2' menerima lalu lintas yang diteruskan dari 'vnet-hub' Pilih kotak centang.
    Izinkan gateway atau server rute di 'vnet-spoke-2' untuk meneruskan lalu lintas ke 'vnet-hub' Biarkan default-nya Tidak Dipilih.
    Aktifkan 'vnet-spoke-2' untuk menggunakan gateway di lokasi jauh atau server rute dari 'vnet-hub'. Biarkan default-nya Tidak Dipilih.
    Ringkasan jaringan virtual lokal
    Nama tautan penyerekan Masukkan vnet-hub-to-vnet-spoke-2.
    Pengaturan peering untuk jaringan virtual lokal
    Izinkan 'vnet-hub' untuk mengakses 'vnet-spoke-2' Biarkan default Dipilih.
    Izinkan 'vnet-hub' menerima lalu lintas yang diteruskan dari 'vnet-spoke-2' Pilih kotak centang.
    Izinkan gerbang atau server rute di 'vnet-hub' untuk meneruskan lalu lintas ke 'vnet-spoke-2'. Biarkan default-nya Tidak Dipilih.
    Aktifkan 'vnet-hub' untuk menggunakan gateway jarak jauh 'vnet-spoke-2' atau server rute. Biarkan default-nya Tidak Dipilih.
  10. Pilih Tambahkan.

  11. Pilih Refresh dan verifikasi bahwa status Peering adalah Tersambung.

Membuat tabel rute jaringan spoke dua

Buat tabel rute untuk mengalihkan semua lalu lintas internet ke luar dan antar spoke melalui NVA yang disimulasikan di jaringan virtual hub.

  1. Di kotak pencarian di bagian atas portal, masukkan Tabel rute. Pilih Tabel rute di hasil pencarian.

  2. Pilih + Buat.

  3. Di Buat tabel Rute masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Rincian contoh
    Wilayah Pilih West US 2.
    Nama Masukkan route-table-nat-spoke-2.
    Sebarluaskan rute gateway Biarkan sebagai default Ya.
  4. Pilih Tinjau + kreasikan.

  5. Pilih Buat.

  6. Di kotak pencarian di bagian atas portal, masukkan Tabel rute. Pilih Tabel rute di hasil pencarian.

  7. Pilih route-table-nat-spoke-2.

  8. Di Pengaturan pilih Rute.

  9. Pilih + Tambahkan di Rute.

  10. Masukkan atau pilih informasi berikut di Tambahkan rute:

    Pengaturan Nilai
    Nama rute Masukkan default-via-nat-spoke-2.
    Jenis tujuan Pilih Alamat IP.
    Alamat IP tujuan/rentang CIDR Masukkan 0.0.0.0/0.
    Jenis lompatan berikutnya Pilih Peralatan Virtual.
    Alamat lompatan selanjutnya Masukkan 10.0.0.10.
    Ini adalah alamat IP yang Anda tambahkan ke antarmuka privat NVA di langkah-langkah sebelumnya.
  11. Pilih Tambahkan.

  12. Pilih Subnet di Pengaturan.

  13. Pilih + Asosiasikan.

  14. Masukkan atau pilih informasi berikut di Kaitkan subnet:

    Pengaturan Nilai
    Jaringan virtual Pilih vnet-spoke-2 (test-rg).
    Subnet Pilih subnet-privat.
  15. Pilih OK.

Membuat mesin virtual uji spoke dua

Buat komputer virtual Windows Server 2022 untuk mesin virtual pengujian di spoke dua.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  2. Pilih + Buat lalu Mesin virtual Azure.

  3. Di Buat komputer virtual masukkan atau pilih informasi berikut di tab Dasar :

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Rincian contoh
    Nama komputer virtual Masukkan vm-spoke-2.
    Wilayah Pilih (AS) AS Barat 2.
    Opsi ketersediaan Pilih Tidak diperlukan redundansi infrastruktur.
    Jenis keamanan Pilih Standar.
    Gambar Pilih Windows Server 2022 Datacenter - x64 Gen2.
    Arsitektur Mesin virtual Biarkan nilai default pada x64.
    Ukuran Pilih ukuran.
    Akun administrator
    Jenis autentikasi Pilih Kata sandi.
    Nama Pengguna Masukkan nama pengguna.
    Kata sandi Masukkan kata sandi.
    Mengonfirmasikan kata sandi Masukkan ulang kata sandi.
    Aturan port masuk
    Port masuk publik Pilih Tidak ada.
  4. Pilih Berikutnya: Disk lalu Berikutnya: Jaringan.

  5. Di tab Jaringan, masukkan atau pilih informasi berikut ini:

    Pengaturan Nilai
    Antarmuka jaringan
    Jaringan virtual Pilih vnet-spoke-2.
    Subnet Pilih subnet-privat (10.2.0.0/24).
    IP Publik Pilih Tidak ada.
    kelompok keamanan jaringan NIC Pilih Tingkat Lanjut.
    Mengonfigurasi grup keamanan jaringan Pilih Buat baru.
    Masukkan nsg-spoke-2.
    Aturan Lalu Lintas Masuk Pilih + Tambahkan aturan masuk.
    Pilih HTTP di Layanan.
    Pilih tambahkan.
    Pilih OK.
  6. Biarkan opsi lainnya di default dan pilih Tinjau + buat.

  7. Pilih Buat.

Tunggu hingga komputer virtual selesai disebarkan sebelum melanjutkan ke langkah berikutnya.

Menginstal IIS pada mesin virtual uji spoke dua

IIS diinstal pada komputer virtual Windows Server 2022 untuk menguji lalu lintas internet keluar melalui gateway NAT dan lalu lintas antar-spoke di jaringan hub dan spoke.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  2. Pilih vm-spoke-2.

  3. Di Operasi, pilih Jalankan perintah.

  4. Pilih RunPowerShellScript.

  5. Masukkan skrip berikut di Jalankan Perintah Skrip:

    # Install IIS server role
    Install-WindowsFeature -name Web-Server -IncludeManagementTools
    
    # Remove default htm file
    Remove-Item  C:\inetpub\wwwroot\iisstart.htm
    
    # Add a new htm file that displays server name
    Add-Content -Path "C:\inetpub\wwwroot\iisstart.htm" -Value $("Hello World from " + $env:computername)
    
  6. Pilih Jalankan.

  7. Tunggu hingga skrip selesai sebelum melanjutkan ke langkah berikutnya. Diperlukan waktu beberapa menit agar skrip selesai.

  8. Saat skrip selesai, Output* menampilkan hal berikut:

    Success Restart Needed Exit Code      Feature Result                               
    ------- -------------- ---------      --------------                               
    True    No             Success        {Common HTTP Features, Default Document, D...
    

Menguji NAT gateway

Untuk memverifikasi bahwa lalu lintas internet keluar meninggalkan gateway NAT, sambungkan ke komputer virtual Windows Server 2022 yang Anda buat di langkah sebelumnya.

Mendapatkan alamat IP publik gerbang NAT

Dapatkan alamat IP publik gateway NAT untuk verifikasi langkah-langkah nanti di artikel.

  1. Masuk ke portal Microsoft Azure di https://portal.azure.com.

  2. Di kotak pencarian di bagian atas portal, masukkan Public IP. Pilih Alamat IP publik di hasil pencarian.

  3. Pilih public-ip-nat.

  4. Catat nilai dalam alamat IP. Contoh yang digunakan dalam artikel ini adalah 203.0.113.25.

Menguji gateway NAT dari spoke one

Gunakan Microsoft Edge pada mesin virtual Windows Server 2022 untuk terhubung ke https://whatsmyip.com dan memverifikasi fungsionalitas gateway NAT.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  2. Pilih vm-spoke-1.

  3. Di Gambaran Umum, pilih Sambungkan lalu Sambungkan melalui Bastion.

  4. Masukkan nama pengguna dan kata sandi yang Anda masukkan saat komputer virtual dibuat.

  5. Pilih Sambungkan.

  6. Buka Microsoft Edge saat desktop selesai dimuat.

  7. Di bilah alamat, masukkan https://whatsmyip.com.

  8. Verifikasi alamat IP keluar yang ditampilkan sama dengan IP gateway NAT yang Anda peroleh sebelumnya.

    Cuplikan layar alamat IP yang keluar.

  9. Biarkan koneksi bastion terbuka ke vm-spoke-1.

Menguji gateway NAT dari titik cabang dua

Gunakan Microsoft Edge pada mesin virtual Windows Server 2022 untuk terhubung ke https://whatsmyip.com dan memverifikasi fungsionalitas gateway NAT.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  2. Pilih vm-spoke-2.

  3. Di Gambaran Umum, pilih Sambungkan lalu Sambungkan melalui Bastion.

  4. Masukkan nama pengguna dan kata sandi yang Anda masukkan saat komputer virtual dibuat.

  5. Pilih Sambungkan.

  6. Buka Microsoft Edge saat desktop selesai dimuat.

  7. Di bilah alamat, masukkan https://whatsmyip.com.

  8. Verifikasi alamat IP keluar yang ditampilkan sama dengan IP gateway NAT yang Anda peroleh sebelumnya.

    Cuplikan layar alamat IP yang keluar.

  9. Biarkan koneksi bastion tetap terbuka ke vm-spoke-2.

Menguji perutean antara spoke

Lalu lintas dari spoke satu ke spoke dua dan spoke dua ke spoke satu berjalan melalui NVA yang disimulasikan di jaringan virtual hub. Gunakan contoh berikut untuk memverifikasi perutean antara penghubung dari jaringan hub dan penghubung lainnya.

Menguji perutean dari simpul satu ke simpul dua

Gunakan Microsoft Edge untuk menyambungkan ke server web di vm-spoke-2 yang Anda instal di langkah-langkah sebelumnya.

  1. Kembali ke koneksi terbuka bastion ke vm-spoke-1.

  2. Buka Microsoft Edge jika tidak terbuka.

  3. Di bilah alamat, masukkan 10.2.0.4.

  4. Verifikasikan bahwa halaman IIS ditampilkan dari vm-spoke-2.

    Cuplikan layar halaman IIS default di vm-spoke-1.

  5. Tutup koneksi bastion ke vm-spoke-1.

Menguji perutean dari jari-jari dua ke jari-jari satu

Gunakan Microsoft Edge untuk menyambungkan ke server web di vm-spoke-1 yang Anda instal di langkah-langkah sebelumnya.

  1. Kembali ke koneksi bastion yang terbuka ke vm-spoke-2.

  2. Buka Microsoft Edge jika tidak terbuka.

  3. Di bilah alamat, masukkan 10.1.0.4.

  4. Verifikasi halaman IIS ditampilkan dari vm-spoke-1.

    Cuplikan layar halaman IIS default di vm-spoke-2.

  5. Tutup koneksi bastion ke vm-spoke-1.

Setelah selesai menggunakan sumber daya yang Anda buat, Anda dapat menghapus grup sumber daya dan semua sumber dayanya.

  1. Di portal Microsoft Azure, cari dan pilih Grup sumber daya.

  2. Pada halaman Grup sumber daya, pilih grup sumber daya test-rg .

  3. Pada halaman test-rg , pilih Hapus grup sumber daya.

  4. Masukkan test-rg di Masukkan nama grup sumber daya untuk mengonfirmasi penghapusan, lalu pilih Hapus.

Langkah berikutnya

Lanjutkan ke artikel berikutnya untuk mempelajari cara menggunakan Azure Gateway Load Balancer untuk perangkat virtual jaringan dengan ketersediaan tinggi.