Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Mulailah dengan Azure Virtual Network Manager dengan menggunakan portal Microsoft Azure untuk mengelola konektivitas untuk semua jaringan virtual Anda.
Dalam panduan kilat ini, Anda mengimplementasikan tiga jaringan virtual dan menggunakan Azure Virtual Network Manager untuk membuat topologi jaringan jala. Kemudian Anda memverifikasi konfigurasi konektivitas diterapkan.
Prasyarat
- Akun Azure dengan langganan aktif. Buat akun secara gratis.
- Untuk mengubah kelompok jaringan menggunakan Azure Policy untuk mendefinisikan keanggotaan secara kondisional, Anda harus diberikan akses melalui penetapan peran Kontrol Akses Berbasis Peran (RBAC) Azure saja. Admin Klasik atau otorisasi warisan tidak didukung.
Nilai sampel
Panduan cepat ini menggunakan nilai contoh berikut untuk membuat sumber daya. Gunakan nilai-nilai ini untuk mengikuti, atau ganti dengan nilai Anda sendiri.
| Sumber daya | Nilai sampel |
|---|---|
| grup Sumber Daya | grup sumber daya |
| Nama Pengelola Jaringan | pengelola jaringan |
| Wilayah | AS Barat 2 |
| Jaringan virtual | vnet-00, vnet-01, vnet-02 |
| Ruang alamat VNet | 10.0.0.0/16, 10.1.0.0/16, 10.2.0.0/16 |
| Grup jaringan | grup jaringan |
| Konfigurasi konektivitas | konfigurasi konektivitas |
| Nama Azure Policy | azure-policy |
| Tag | Nama: NetworkType / Value: Produksi |
Buat grup sumber daya
Buat grup sumber daya untuk menyimpan sumber daya yang digunakan dalam artikel ini.
Masuk ke portal Azure.
Pilih + Buat sumber daya dan cari Grup sumber daya. Lalu pilih Grup sumber daya>Buat.
Pada tab Dasar , masukkan atau pilih informasi berikut ini:
Pengaturan Nilai Langganan Pilih langganan Anda. Grup sumber daya Masukkan nama untuk grup sumber daya. Wilayah Pilih wilayah untuk grup sumber daya. Pilih Ulas + buat, lalu pilih Buat.
Nota
Dalam quickstart ini, pilih Konektivitas dari menu tarik-turun Fitur saat membuat instance Virtual Network Manager Anda. Gunakan nilai sampel dari tabel sebelumnya untuk bidang grup sumber daya, nama, dan wilayah.
Membuat instans Virtual Network Manager
Sebarkan instans Virtual Network Manager dengan cakupan dan fitur yang ditentukan yang diperlukan menggunakan portal Microsoft Azure.
Penting
Virtual Network Manager memerlukan izin tertentu dalam cakupan yang ditentukan. Pastikan Anda memiliki peran Azure Role-based Access Control (RBAC) yang diperlukan sebelum membuat instance.
Masuk ke portal Azure.
Pilih + Buat sumber daya dan cari Pengelola Jaringan. Lalu pilih Network Manager>Buat untuk mulai menyiapkan Pengelola Jaringan Virtual.
Pada tab Dasar , masukkan atau pilih informasi berikut ini:
Pengaturan Nilai Langganan Pilih langganan yang berisi jaringan virtual Anda yang sudah ada. Grup sumber daya Pilih grup sumber daya yang ada tempat Anda ingin menyebarkan Virtual Network Manager. Nama Masukkan nama untuk instans Virtual Network Manager Anda. Wilayah Pilih wilayah untuk instans Virtual Network Manager Anda. Virtual Network Manager dapat mengelola jaringan virtual di wilayah mana pun. Wilayah yang dipilih adalah tempat instans Virtual Network Manager akan disebarkan. Deskripsi (Opsional) Berikan deskripsi instans Virtual Network Manager ini dan tugas yang dikelolanya. Fitur Pilih fitur yang Anda butuhkan dari daftar dropdown:
- Konektivitas: Memungkinkan pembuatan topologi jaringan mesh atau hub-and-spoke penuh antara jaringan virtual dalam cakupan.
- Admin Keamanan: Memungkinkan pembuatan aturan keamanan jaringan global.
- Perutean: Memungkinkan pembuatan dan pengelolaan rute yang ditentukan pengguna dalam skala besar.Pilih tab Cakupan manajemen atau Berikutnya: Cakupan manajemen untuk melanjutkan.
Pada tab Cakupan manajemen, pilih + Tambahkan.
Di panel Tambahkan cakupan , pilih langganan atau grup manajemen yang berisi jaringan virtual Yang sudah ada, lalu pilih Pilih.
Pilih Tinjau + buat untuk memvalidasi konfigurasi Anda.
Setelah validasi berlalu, pilih Buat untuk menyebarkan instans Virtual Network Manager.
Instans Virtual Network Manager sekarang dibuat dan siap untuk mengelola jaringan virtual Anda yang ada dalam cakupan yang ditentukan.
Membuat jaringan virtual
Buat tiga jaringan virtual dengan menggunakan portal. Setiap jaringan virtual memiliki networkType tag yang digunakan dalam Azure Policy untuk keanggotaan grup jaringan. Jika Anda memiliki jaringan virtual yang ada untuk konfigurasi jala Anda, tambahkan tag yang tercantum dalam tabel ke jaringan virtual Anda dan lewati ke bagian berikutnya.
Dari layar Beranda, pilih + Buat sumber daya dan cari Jaringan virtual. Lalu pilih Buat untuk mulai mengonfigurasi jaringan virtual.
Pada tab Dasar-dasar, masukkan atau pilih informasi berikut.
Pengaturan Nilai Langganan Pilih langganan tempat Anda ingin menyebarkan jaringan virtual ini. Grup sumber daya Pilih grup sumber daya. Nama jaringan virtual Masukkan vnet-00. Wilayah Pilih (AS) Barat 2. Pilih tab alamat IP.
Pada tab alamat IP, konfigurasikan ruang alamat jaringan berikut.
Pengaturan Nilai Ruang alamat IPv4 10.0.0.0/16 Nama subnet asali Ruang alamat subnet 10.0.0.0/24 Pilih tab Tag . Masukkan informasi tag berikut dan pilih Tinjau + Buat.
Pengaturan Nilai Nama Jenis Jaringan Nilai Produksi Sumber daya Pilih Jaringan virtual. Setelah konfigurasi Anda melewati validasi, pilih Buat untuk menyebarkan jaringan virtual.
Ulangi langkah-langkah sebelumnya untuk membuat lebih banyak jaringan virtual dengan informasi berikut:
Pengaturan Nilai Langganan Pilih langganan yang sama dengan yang Anda pilih di langkah 2. Grup sumber daya Pilih grup sumber daya. Nama Masukkan vnet-01 dan vnet-02 untuk jaringan virtual lainnya. Wilayah Pilih (AS) Barat 2. Alamat IP vnet-01 Ruang alamat IPv4: 10.1.0.0/16
Nama subnet: default
Ruang alamat subnet: 10.1.0.0/24Tag vnet-01 Nama: NetworkType
Nilai: Produksi
Sumber daya: Jaringan virtual.Alamat IP vnet-02 Ruang alamat IPv4: 10.2.0.0/16
Nama subnet: default
Ruang alamat subnet: 10.2.0.0/24Tag vnet-02 Nama: NetworkType
Nilai: Produksi
Sumber daya: Jaringan virtual.
Membuat grup jaringan
Azure Virtual Network Manager menerapkan konfigurasi ke grup jaringan virtual yang dikenal sebagai grup jaringan. Untuk membuat grup jaringan:
Telusuri ke grup sumber daya Anda, dan pilih sumber daya Virtual Network Manager Anda.
Di bawah Pengaturan, pilih Grup jaringan. Kemudian, pilih + Buat.
Pada panel Buat grup jaringan , masukkan atau pilih informasi berikut ini, lalu pilih Buat:
Pengaturan Nilai Nama Masukkan nama untuk grup jaringan Anda. Deskripsi (Opsional) Berikan deskripsi grup jaringan ini. Jenis anggota Pilih Jaringan virtual dari menu dropdown. Konfirmasikan bahwa grup jaringan baru sekarang tercantum di panel Grup jaringan.
Menentukan keanggotaan untuk konfigurasi konektivitas
Setelah membuat grup jaringan, Anda menambahkan jaringan virtual sebagai anggota. Pilih salah satu opsi berikut untuk keanggotaan grup jaringan. Anggota grup jaringan ini akan digunakan dalam konfigurasi konektivitas yang Anda buat nanti dalam panduan cepat ini.
Menambahkan jaringan virtual secara manual
Dalam tugas ini, Anda menambahkan dua jaringan virtual secara manual ke grup jaringan untuk konfigurasi konektivitas mesh Anda.
Dari daftar grup jaringan, pilih grup jaringan. Pada panel grup jaringan, di bawah Tambahkan anggota secara manual, pilih Tambahkan jaringan virtual.
Pada panel Tambahkan anggota secara manual, pilih vnet-00 dan vnet-01, lalu pilih Tambahkan.
Pada panel Grup Jaringan, pilih Tampilkan anggota grup. Pastikan vnet-00 dan vnet-01 tercantum dengan Sumberditambahkan secara manual. Jika tidak ada jaringan virtual yang tercantum, pilih Refresh.
Buat konfigurasi
Sekarang setelah Anda membuat grup jaringan dan memperbarui keanggotaannya dengan jaringan virtual, Anda dapat membuat konfigurasi konektivitas mesh.
Pada Pengaturan, pilih Konfigurasi. Lalu pilih Buat.
Pilih Konfigurasi konektivitas dari menu dropdown untuk mulai membuat konfigurasi konektivitas.
Pada tab Dasar , masukkan informasi berikut, lalu pilih Berikutnya: Topologi.
Pengaturan Nilai Nama Masukkan konfigurasi konektivitas. Deskripsi (Opsional) Berikan deskripsi tentang konfigurasi konektivitas ini. Pada tab Topologi, pilih topologi Mesh, dan biarkan kotak centang Aktifkan konektivitas Mesh di seluruh wilayah tidak dipilih. Konektivitas lintas wilayah tidak diperlukan untuk penyiapan ini karena semua jaringan virtual berada di wilayah yang sama.
Di bawah Grup jaringan, pilih Tambahkan>grup jaringan.
Pada jendela Tambahkan grup jaringan, pilih grup jaringan, lalu pilih Pilih untuk menambahkan grup jaringan ke konfigurasi.
Pilih tab Tampilkan topologi untuk memvisualisasikan topologi konfigurasi. Tab ini memperlihatkan representasi visual grup jaringan yang Anda tambahkan ke konfigurasi dan konektivitas yang akan dibuat.
Pilih Berikutnya: Tinjau + Buat>Buat untuk membuat konfigurasi.
Setelah penyebaran selesai, pilih Refresh. Konfigurasi konektivitas baru muncul di panel Konfigurasi .
Terapkan konfigurasi konektivitas
Untuk menerapkan konfigurasi ke lingkungan Anda, Anda perlu mengonfirmasi konfigurasi melalui penyebaran. Sebarkan konfigurasi ke Wilayah Barat AS 2 tempat jaringan virtual sudah diterapkan:
Di bawah Pengaturan, pilih Penyebaran. Lalu pilih Terapkan konfigurasi dan Konfigurasi konektivitas dari menu dropdown.
Pada jendela Sebarkan konfigurasi , pilih pengaturan berikut, lalu pilih Berikutnya.
Pengaturan Nilai Konfigurasi konektivitas Pilih konfigurasi konektivitas di bawah Konektivitas - Jala di menu dropdown. Wilayah sasaran Pilih US Barat 2 sebagai wilayah penyebaran. Pilih Berikutnya dan Sebarkan untuk menyelesaikan penyebaran.
Konfirmasikan bahwa penyebaran muncul dalam daftar untuk wilayah yang dipilih. Penyebaran konfigurasi dapat memakan waktu beberapa menit untuk diselesaikan.
Memverifikasi penerapan konfigurasi
Gunakan bagian Pengelola Jaringan untuk setiap jaringan virtual untuk memverifikasi bahwa Anda menyebarkan konfigurasi:
Buka jaringan virtual vnet-00.
Di bawah Pengaturan, pilih Pengelola Jaringan.
Pada tab Konfigurasi konektivitas , verifikasi bahwa konfigurasi konektivitas muncul dalam daftar.
Ulangi langkah-langkah sebelumnya di vnet-01.
Membersihkan sumber daya
Jika Anda tidak lagi memerlukan Azure Virtual Network Manager dan sumber daya dalam panduan memulai cepat ini, Anda dapat menghapusnya dengan mengikuti langkah-langkah berikut:
- Untuk menghapus grup sumber daya dan semua sumber daya yang ada di dalamnya, pilih grup sumber daya di portal Azure dan pilih Hapus grup sumber daya. Konfirmasikan bahwa Anda ingin menghapus dengan memasukkan grup sumber daya di kotak teks, lalu pilih Hapus.
- Untuk menghapus penetapan Azure Policy, buka bagian Kebijakan di portal Azure, pilih Penugasan, lalu pilih azure-policy. Pilih Hapus untuk menghapus definisi kebijakan.
- Di bagian Kebijakan , pilih Definisi lalu pilih azure-policy. Pilih Hapus untuk menghapus definisi kebijakan.