Mulai cepat: Buat jaringan virtual menggunakan portal Azure
Dalam mulai cepat ini, Anda akan mempelajari cara membuat jaringan virtual menggunakan portal Azure. Anda menyebarkan dua komputer virtual (VM). Selanjutnya, Anda berkomunikasi antar VM dengan aman dan terhubung ke VM dari internet. Jaringan virtual adalah blok penyusun dasar jaringan pribadi Anda di Azure. Jaringan ini memungkinkan sumber daya Azure, seperti VM, untuk dapat berkomunikasi satu sama lain dan dengan internet dengan aman.
Prasyarat
- Akun Azure dengan langganan aktif. Buat akun gratis.
Masuk ke Azure
Masuk ke portal Azure.
Buat jaringan virtual
Pilih Buat sumber daya di pojok kiri atas portal.
Pada kotak pencarian, masukkan Jaringan Virtual. Pilih Jaringan Virtual dalam hasil pencarian.
Pada halaman Jaringan Virtual, pilih Buat.
Di Buat jaringan virtual, masukkan atau pilih informasi ini di tab Dasar:
Pengaturan Nilai Detail Proyek Langganan Pilih langganan Anda. Grup sumber daya Pilih myResourceGroup. Detail instans Nama Masukkan myVNet. Wilayah Pilih (AS) AS Timur. Pilih tab Alamat IP, atau pilih tombol Berikutnya: Alamat IP di bagian bawah halaman dan masukkan informasi berikut lalu pilih Tambahkan:
Pengaturan Nilai Ruang alamat IPv4 Masukkan 10.1.0.0/16. Menambahkan subnet Nama subnet Masukkan MySubnet. Rentang alamat subnet Masukkan 10.1.0.0/24. Pilih Tambahkan. Pilih tab Keamanan, atau pilih tombol Berikutnya: Keamanan di bagian bawah halaman.
Di bawah BastionHost, pilih Aktifkan. Masukkan informasi ini:
Pengaturan Nilai Nama Bastion Masukkan myBastionHost Ruang alamat AzureBastionSubnet Masukkan 10.1.1.0/24 Alamat IP Publik Pilih Buat baru. Untuk Nama, masukkan myBastionIP. Pilih OK. Pilih tab Tinjau + buat atau pilih tombol Tinjau + buat.
Pilih Buat.
Buat komputer virtual
Buat dua VM di jaringan virtual:
Buat VM pertama
Di sisi kiri atas portal, pilih Buat sumber daya>Komputasi>Komputer virtual.
Pada Buat komputer virtual, ketik atau pilih nilai di tab Dasar:
Pengaturan Nilai Detail Proyek Langganan Pilih langganan Azure Anda Grup Sumber Daya Pilih myResourceGroup Detail instans Nama komputer virtual Masukkan myVM1 Wilayah Pilih (US) US Timur Opsi Ketersediaan Pilih Tidak ada redundansi infrastruktur yang diperlukan Gambar Pilih Pusat Data Windows Server 2019 - Gen2 Instans Azure Spot Pilih Tidak Ukuran Pilih ukuran VM atau gunakan pengaturan default Akun administrator Nama Pengguna Masukkan nama pengguna Kata sandi Masukkan kata sandi Konfirmasikan kata sandi Masukkan ulang kata sandi Aturan port masuk Port masuk publik Pilih Tidak ada. Pilih tab Jaringan, atau pilih Berikutnya: Disk, lalu Berikutnya: Jaringan.
Pada tab Jaringan, pilih atau masukkan:
Pengaturan Nilai Antarmuka jaringan Jaringan virtual Pilih myVNet. Subnet Pilih mySubnet IP Publik Pilih Tidak ada Grup keamanan jaringan NIC Pilih Dasar Jaringan port masuk publik Pilih Tidak ada. Pilih tab Tinjau + buat, atau pilih tombol Tinjau + buat biru di bagian bawah halaman.
Tinjau pengaturan, lalu pilih Buat.
Buat VM kedua
Di sisi kiri atas portal, pilih Buat sumber daya>Komputasi>Komputer virtual.
Pada Buat komputer virtual, ketik atau pilih nilai di tab Dasar:
Pengaturan Nilai Detail Proyek Langganan Pilih langganan Azure Anda Grup Sumber Daya Pilih myResourceGroup Detail instans Nama komputer virtual Masukkan myVM2 Wilayah Pilih (US) US Timur Opsi Ketersediaan Pilih Tidak ada redundansi infrastruktur yang diperlukan Gambar Pilih Pusat Data Windows Server 2019 - Gen2 Instans Azure Spot Pilih Tidak Ukuran Pilih ukuran VM atau gunakan pengaturan default Akun administrator Nama Pengguna Masukkan nama pengguna Kata sandi Masukkan kata sandi Konfirmasikan kata sandi Masukkan ulang kata sandi Aturan port masuk Port masuk publik Pilih Tidak ada. Pilih tab Jaringan, atau pilih Berikutnya: Disk, lalu Berikutnya: Jaringan.
Pada tab Jaringan, pilih atau masukkan:
Pengaturan Nilai Antarmuka jaringan Jaringan virtual Pilih myVNet. Subnet Pilih mySubnet IP Publik Pilih Tidak ada Grup keamanan jaringan NIC Pilih Dasar Jaringan port masuk publik Pilih Tidak ada. Pilih tab Tinjau + buat, atau pilih tombol Tinjau + buat biru di bagian bawah halaman.
Tinjau pengaturan, lalu pilih Buat.
Catatan
Azure menyediakan IP akses keluar default untuk VM yang tidak ditetapkan alamat IP publik atau berada di kumpulan back-end dasar internal Azure load balancer. Mekanisme IP akses keluar default menyediakan alamat IP keluar yang tidak dapat dikonfigurasi.
IP akses keluar default dinonaktifkan saat alamat IP publik ditetapkan ke VM, VM ditempatkan di kumpulan back-end dari load balancer standar, dengan atau tanpa aturan keluar, atau jika sumber daya gateway NAT Azure Virtual Network ditetapkan ke subnet VM.
VM yang dibuat oleh set skala mesin virtual dalam mode orkestrasi fleksibel tidak memiliki akses keluar default.
Untuk informasi selengkapnya tentang koneksi keluar di Azure, lihat Akses keluar default di Azure dan Menggunakan terjemahan alamat jaringan sumber (SNAT) untuk koneksi keluar.
Sambungkan ke myVM1
Buka portal Azure untuk mengelola VM pribadi Anda. Cari dan pilih Komputer virtual.
Pilih nama komputer virtual pribadi anda myVM1.
Pada bilah menu VM, pilih Sambungkan, lalu pilih Bastion.
Di halaman Sambungkan, pilih tombol Gunakan Bastion berwarna biru.
Di halaman Bastion, masukkan nama pengguna dan kata sandi yang telah anda buat untuk mesin virtual sebelumnya.
Pilih Sambungkan.
Untuk informasi selengkapnya tentang Azure Bastion, lihat Azure Bastion.
Berkomunikasi antar VM
Dalam koneksi Bastion myVM1, buka PowerShell.
Masukkan
ping myVM2
.Anda akan mendapatkan pesan balasan seperti ini:
PS C:\Users\myVM1> ping myVM2 Pinging myVM2.ovvzzdcazhbu5iczfvonhg2zrb.bx.internal.cloudapp.net Request timed out. Request timed out. Request timed out. Request timed out. Ping statistics for 10.0.0.5: Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Ping gagal, karena menggunakan Protokol Pesan Kontrol Internet (ICMP). Secara default, ICMP tidak diizinkan melalui firewall Windows Anda.
Untuk mengizinkan myVm2 melakukan ping pada myVm1 di langkah selanjutnya, masukkan perintah ini:
New-NetFirewallRule –DisplayName "Allow ICMPv4-In" –Protocol ICMPv4
Perintah itu memungkinkan ICMP masuk melalui firewall Windows.
Tutup koneksi bastion ke myVM1.
Selesaikan langkah-langkah pada Sambungkan ke myVM1, tapi sambungkan ke myVM2.
Buka PowerShell di myVM2, masukkan
ping myVM1
.Anda akan menerima pesan balasan berhasil seperti ini:
Pinging myVM1.cs4wv3rxdjgedggsfghkjrxuqf.bx.internal.cloudapp.net [10.1.0.4] with 32 bytes of data: Reply from 10.1.0.4: bytes=32 time=1ms TTL=128 Reply from 10.1.0.4: bytes=32 time=1ms TTL=128 Reply from 10.1.0.4: bytes=32 time=1ms TTL=128 Reply from 10.1.0.4: bytes=32 time=1ms TTL=128 Ping statistics for 10.1.0.4: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 1ms, Maximum = 1ms, Average = 1ms
Tutup koneksi bastion ke myVM2.
Bersihkan sumber daya
Pada mulai cepat ini, anda sudah membuat jaringan virtual default dan dua VM.
Anda terhubung ke satu VM melalui internet dan berkomunikasi dengan aman antar VM.
Bila anda sudah selesai menggunakan jaringan virtual dan VM, hapus grup sumber daya dan semua sumber daya yang ada di dalamnya:
Cari dan pilih myResourceGroup.
Pilih Hapus kelompok sumber daya.
Masukkan myResourceGroup di KETIK NAMA KELOMPOK SUMBER DAYA dan pilih Hapus.
Langkah berikutnya
Untuk mempelajari lebih lanjut tentang pengaturan jaringan virtual, lihat Buat, ubah, atau hapus jaringan virtual.
Untuk mempelajari lebih lanjut tentang jenis komunikasi jaringan VM, lihat Filter lalu lintas jaringan.