Mulai cepat: Membuat topologi jaringan jala dengan Azure Virtual Network Manager - portal Azure

Mulailah dengan Azure Virtual Network Manager dengan menggunakan portal Microsoft Azure untuk mengelola konektivitas untuk semua jaringan virtual Anda.

Dalam panduan kilat ini, Anda mengimplementasikan tiga jaringan virtual dan menggunakan Azure Virtual Network Manager untuk membuat topologi jaringan jala. Kemudian Anda memverifikasi konfigurasi konektivitas diterapkan.

Diagram sumberdaya yang disebarkan untuk topologi jaringan virtual mesh dengan Azure Virtual Network Manager.

Prasyarat

Nilai sampel

Panduan cepat ini menggunakan nilai contoh berikut untuk membuat sumber daya. Gunakan nilai-nilai ini untuk mengikuti, atau ganti dengan nilai Anda sendiri.

Sumber daya Nilai sampel
grup Sumber Daya grup sumber daya
Nama Pengelola Jaringan pengelola jaringan
Wilayah AS Barat 2
Jaringan virtual vnet-00, vnet-01, vnet-02
Ruang alamat VNet 10.0.0.0/16, 10.1.0.0/16, 10.2.0.0/16
Grup jaringan grup jaringan
Konfigurasi konektivitas konfigurasi konektivitas
Nama Azure Policy azure-policy
Tag Nama: NetworkType / Value: Produksi

Buat grup sumber daya

Buat grup sumber daya untuk menyimpan sumber daya yang digunakan dalam artikel ini.

  1. Masuk ke portal Azure.

  2. Pilih + Buat sumber daya dan cari Grup sumber daya. Lalu pilih Grup sumber daya>Buat.

  3. Pada tab Dasar , masukkan atau pilih informasi berikut ini:

    Pengaturan Nilai
    Langganan Pilih langganan Anda.
    Grup sumber daya Masukkan nama untuk grup sumber daya.
    Wilayah Pilih wilayah untuk grup sumber daya.
  4. Pilih Ulas + buat, lalu pilih Buat.

Nota

Dalam quickstart ini, pilih Konektivitas dari menu tarik-turun Fitur saat membuat instance Virtual Network Manager Anda. Gunakan nilai sampel dari tabel sebelumnya untuk bidang grup sumber daya, nama, dan wilayah.

Membuat instans Virtual Network Manager

Sebarkan instans Virtual Network Manager dengan cakupan dan fitur yang ditentukan yang diperlukan menggunakan portal Microsoft Azure.

Penting

Virtual Network Manager memerlukan izin tertentu dalam cakupan yang ditentukan. Pastikan Anda memiliki peran Azure Role-based Access Control (RBAC) yang diperlukan sebelum membuat instance.

  1. Masuk ke portal Azure.

  2. Pilih + Buat sumber daya dan cari Pengelola Jaringan. Lalu pilih Network Manager>Buat untuk mulai menyiapkan Pengelola Jaringan Virtual.

  3. Pada tab Dasar , masukkan atau pilih informasi berikut ini:

    Pengaturan Nilai
    Langganan Pilih langganan yang berisi jaringan virtual Anda yang sudah ada.
    Grup sumber daya Pilih grup sumber daya yang ada tempat Anda ingin menyebarkan Virtual Network Manager.
    Nama Masukkan nama untuk instans Virtual Network Manager Anda.
    Wilayah Pilih wilayah untuk instans Virtual Network Manager Anda. Virtual Network Manager dapat mengelola jaringan virtual di wilayah mana pun. Wilayah yang dipilih adalah tempat instans Virtual Network Manager akan disebarkan.
    Deskripsi (Opsional) Berikan deskripsi instans Virtual Network Manager ini dan tugas yang dikelolanya.
    Fitur Pilih fitur yang Anda butuhkan dari daftar dropdown:
    - Konektivitas: Memungkinkan pembuatan topologi jaringan mesh atau hub-and-spoke penuh antara jaringan virtual dalam cakupan.
    - Admin Keamanan: Memungkinkan pembuatan aturan keamanan jaringan global.
    - Perutean: Memungkinkan pembuatan dan pengelolaan rute yang ditentukan pengguna dalam skala besar.
  4. Pilih tab Cakupan manajemen atau Berikutnya: Cakupan manajemen untuk melanjutkan.

  5. Pada tab Cakupan manajemen, pilih + Tambahkan.

  6. Di panel Tambahkan cakupan , pilih langganan atau grup manajemen yang berisi jaringan virtual Yang sudah ada, lalu pilih Pilih.

  7. Pilih Tinjau + buat untuk memvalidasi konfigurasi Anda.

  8. Setelah validasi berlalu, pilih Buat untuk menyebarkan instans Virtual Network Manager.

Instans Virtual Network Manager sekarang dibuat dan siap untuk mengelola jaringan virtual Anda yang ada dalam cakupan yang ditentukan.

Membuat jaringan virtual

Buat tiga jaringan virtual dengan menggunakan portal. Setiap jaringan virtual memiliki networkType tag yang digunakan dalam Azure Policy untuk keanggotaan grup jaringan. Jika Anda memiliki jaringan virtual yang ada untuk konfigurasi jala Anda, tambahkan tag yang tercantum dalam tabel ke jaringan virtual Anda dan lewati ke bagian berikutnya.

  1. Dari layar Beranda, pilih + Buat sumber daya dan cari Jaringan virtual. Lalu pilih Buat untuk mulai mengonfigurasi jaringan virtual.

  2. Pada tab Dasar-dasar, masukkan atau pilih informasi berikut.

    Pengaturan Nilai
    Langganan Pilih langganan tempat Anda ingin menyebarkan jaringan virtual ini.
    Grup sumber daya Pilih grup sumber daya.
    Nama jaringan virtual Masukkan vnet-00.
    Wilayah Pilih (AS) Barat 2.
  3. Pilih tab alamat IP.

  4. Pada tab alamat IP, konfigurasikan ruang alamat jaringan berikut.

    Pengaturan Nilai
    Ruang alamat IPv4 10.0.0.0/16
    Nama subnet asali
    Ruang alamat subnet 10.0.0.0/24
  5. Pilih tab Tag . Masukkan informasi tag berikut dan pilih Tinjau + Buat.

    Pengaturan Nilai
    Nama Jenis Jaringan
    Nilai Produksi
    Sumber daya Pilih Jaringan virtual.
  6. Setelah konfigurasi Anda melewati validasi, pilih Buat untuk menyebarkan jaringan virtual.

  7. Ulangi langkah-langkah sebelumnya untuk membuat lebih banyak jaringan virtual dengan informasi berikut:

    Pengaturan Nilai
    Langganan Pilih langganan yang sama dengan yang Anda pilih di langkah 2.
    Grup sumber daya Pilih grup sumber daya.
    Nama Masukkan vnet-01 dan vnet-02 untuk jaringan virtual lainnya.
    Wilayah Pilih (AS) Barat 2.
    Alamat IP vnet-01 Ruang alamat IPv4: 10.1.0.0/16
    Nama subnet: default
    Ruang alamat subnet: 10.1.0.0/24
    Tag vnet-01 Nama: NetworkType
    Nilai: Produksi
    Sumber daya: Jaringan virtual.
    Alamat IP vnet-02 Ruang alamat IPv4: 10.2.0.0/16
    Nama subnet: default
    Ruang alamat subnet: 10.2.0.0/24
    Tag vnet-02 Nama: NetworkType
    Nilai: Produksi
    Sumber daya: Jaringan virtual.

Membuat grup jaringan

Azure Virtual Network Manager menerapkan konfigurasi ke grup jaringan virtual yang dikenal sebagai grup jaringan. Untuk membuat grup jaringan:

  1. Telusuri ke grup sumber daya Anda, dan pilih sumber daya Virtual Network Manager Anda.

  2. Di bawah Pengaturan, pilih Grup jaringan. Kemudian, pilih + Buat.

  3. Pada panel Buat grup jaringan , masukkan atau pilih informasi berikut ini, lalu pilih Buat:

    Pengaturan Nilai
    Nama Masukkan nama untuk grup jaringan Anda.
    Deskripsi (Opsional) Berikan deskripsi grup jaringan ini.
    Jenis anggota Pilih Jaringan virtual dari menu dropdown.
  4. Konfirmasikan bahwa grup jaringan baru sekarang tercantum di panel Grup jaringan.

Menentukan keanggotaan untuk konfigurasi konektivitas

Setelah membuat grup jaringan, Anda menambahkan jaringan virtual sebagai anggota. Pilih salah satu opsi berikut untuk keanggotaan grup jaringan. Anggota grup jaringan ini akan digunakan dalam konfigurasi konektivitas yang Anda buat nanti dalam panduan cepat ini.

Menambahkan jaringan virtual secara manual

Dalam tugas ini, Anda menambahkan dua jaringan virtual secara manual ke grup jaringan untuk konfigurasi konektivitas mesh Anda.

  1. Dari daftar grup jaringan, pilih grup jaringan. Pada panel grup jaringan, di bawah Tambahkan anggota secara manual, pilih Tambahkan jaringan virtual.

  2. Pada panel Tambahkan anggota secara manual, pilih vnet-00 dan vnet-01, lalu pilih Tambahkan.

  3. Pada panel Grup Jaringan, pilih Tampilkan anggota grup. Pastikan vnet-00 dan vnet-01 tercantum dengan Sumberditambahkan secara manual. Jika tidak ada jaringan virtual yang tercantum, pilih Refresh.

Buat konfigurasi

Sekarang setelah Anda membuat grup jaringan dan memperbarui keanggotaannya dengan jaringan virtual, Anda dapat membuat konfigurasi konektivitas mesh.

  1. Pada Pengaturan, pilih Konfigurasi. Lalu pilih Buat.

  2. Pilih Konfigurasi konektivitas dari menu dropdown untuk mulai membuat konfigurasi konektivitas.

  3. Pada tab Dasar , masukkan informasi berikut, lalu pilih Berikutnya: Topologi.

    Pengaturan Nilai
    Nama Masukkan konfigurasi konektivitas.
    Deskripsi (Opsional) Berikan deskripsi tentang konfigurasi konektivitas ini.
  4. Pada tab Topologi, pilih topologi Mesh, dan biarkan kotak centang Aktifkan konektivitas Mesh di seluruh wilayah tidak dipilih. Konektivitas lintas wilayah tidak diperlukan untuk penyiapan ini karena semua jaringan virtual berada di wilayah yang sama.

  5. Di bawah Grup jaringan, pilih Tambahkan>grup jaringan.

  6. Pada jendela Tambahkan grup jaringan, pilih grup jaringan, lalu pilih Pilih untuk menambahkan grup jaringan ke konfigurasi.

  7. Pilih tab Tampilkan topologi untuk memvisualisasikan topologi konfigurasi. Tab ini memperlihatkan representasi visual grup jaringan yang Anda tambahkan ke konfigurasi dan konektivitas yang akan dibuat.

    Cuplikan layar pratinjau topologi untuk konfigurasi konektivitas grup jaringan.

  8. Pilih Berikutnya: Tinjau + Buat>Buat untuk membuat konfigurasi.

  9. Setelah penyebaran selesai, pilih Refresh. Konfigurasi konektivitas baru muncul di panel Konfigurasi .

    Cuplikan layar daftar konfigurasi konektivitas.

Terapkan konfigurasi konektivitas

Untuk menerapkan konfigurasi ke lingkungan Anda, Anda perlu mengonfirmasi konfigurasi melalui penyebaran. Sebarkan konfigurasi ke Wilayah Barat AS 2 tempat jaringan virtual sudah diterapkan:

  1. Di bawah Pengaturan, pilih Penyebaran. Lalu pilih Terapkan konfigurasi dan Konfigurasi konektivitas dari menu dropdown.

  2. Pada jendela Sebarkan konfigurasi , pilih pengaturan berikut, lalu pilih Berikutnya.

    Pengaturan Nilai
    Konfigurasi konektivitas Pilih konfigurasi konektivitas di bawah Konektivitas - Jala di menu dropdown.
    Wilayah sasaran Pilih US Barat 2 sebagai wilayah penyebaran.
  3. Pilih Berikutnya dan Sebarkan untuk menyelesaikan penyebaran.

  4. Konfirmasikan bahwa penyebaran muncul dalam daftar untuk wilayah yang dipilih. Penyebaran konfigurasi dapat memakan waktu beberapa menit untuk diselesaikan.

    Cuplikan layar penyebaran konfigurasi yang menunjukkan status berhasil.

Memverifikasi penerapan konfigurasi

Gunakan bagian Pengelola Jaringan untuk setiap jaringan virtual untuk memverifikasi bahwa Anda menyebarkan konfigurasi:

  1. Buka jaringan virtual vnet-00.

  2. Di bawah Pengaturan, pilih Pengelola Jaringan.

  3. Pada tab Konfigurasi konektivitas , verifikasi bahwa konfigurasi konektivitas muncul dalam daftar.

    Cuplikan layar konfigurasi konektivitas yang tercantum untuk jaringan virtual.

  4. Ulangi langkah-langkah sebelumnya di vnet-01.

Membersihkan sumber daya

Jika Anda tidak lagi memerlukan Azure Virtual Network Manager dan sumber daya dalam panduan memulai cepat ini, Anda dapat menghapusnya dengan mengikuti langkah-langkah berikut:

  1. Untuk menghapus grup sumber daya dan semua sumber daya yang ada di dalamnya, pilih grup sumber daya di portal Azure dan pilih Hapus grup sumber daya. Konfirmasikan bahwa Anda ingin menghapus dengan memasukkan grup sumber daya di kotak teks, lalu pilih Hapus.
  2. Untuk menghapus penetapan Azure Policy, buka bagian Kebijakan di portal Azure, pilih Penugasan, lalu pilih azure-policy. Pilih Hapus untuk menghapus definisi kebijakan.
  3. Di bagian Kebijakan , pilih Definisi lalu pilih azure-policy. Pilih Hapus untuk menghapus definisi kebijakan.

Langkah berikutnya