Mulai cepat: Buat jaringan virtual menggunakan portal Azure

Dalam mulai cepat ini, Anda akan mempelajari cara membuat jaringan virtual menggunakan portal Azure. Anda menyebarkan dua komputer virtual (VM). Selanjutnya, Anda berkomunikasi antar VM dengan aman dan terhubung ke VM dari internet. Jaringan virtual adalah blok penyusun dasar jaringan pribadi Anda di Azure. Jaringan ini memungkinkan sumber daya Azure, seperti VM, untuk dapat berkomunikasi satu sama lain dan dengan internet dengan aman.

Prasyarat

Masuk ke Azure

Masuk ke portal Azure.

Buat jaringan virtual

  1. Pilih Buat sumber daya di pojok kiri atas portal.

  2. Pada kotak pencarian, masukkan Jaringan Virtual. Pilih Jaringan Virtual dalam hasil pencarian.

  3. Pada halaman Jaringan Virtual, pilih Buat.

  4. Di Buat jaringan virtual, masukkan atau pilih informasi ini di tab Dasar:

    Cuplikan layar membuat jaringan virtual di portal Azure.

    Pengaturan Nilai
    Detail Proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih myResourceGroup.
    Detail instans
    Nama Masukkan myVNet.
    Wilayah Pilih (AS) AS Timur.
  5. Pilih tab Alamat IP, atau pilih tombol Berikutnya: Alamat IP di bagian bawah halaman dan masukkan informasi berikut lalu pilih Tambahkan:

    Cuplikan layar mengedit tab alamat IP untuk jaringan virtual.

    Pengaturan Nilai
    Ruang alamat IPv4 Masukkan 10.1.0.0/16.
    Menambahkan subnet
    Nama subnet Masukkan MySubnet.
    Rentang alamat subnet Masukkan 10.1.0.0/24.
    Pilih Tambahkan.
  6. Pilih tab Keamanan, atau pilih tombol Berikutnya: Keamanan di bagian bawah halaman.

  7. Di bawah BastionHost, pilih Aktifkan. Masukkan informasi ini:

    Cuplikan layar mengedit tab keamanan untuk jaringan virtual.

    Pengaturan Nilai
    Nama Bastion Masukkan myBastionHost
    Ruang alamat AzureBastionSubnet Masukkan 10.1.1.0/24
    Alamat IP Publik Pilih Buat baru.
    Untuk Nama, masukkan myBastionIP.
    Pilih OK.
  8. Pilih tab Tinjau + buat atau pilih tombol Tinjau + buat.

  9. Pilih Buat.

Buat komputer virtual

Buat dua VM di jaringan virtual:

Buat VM pertama

  1. Di sisi kiri atas portal, pilih Buat sumber daya>Komputasi>Komputer virtual.

  2. Pada Buat komputer virtual, ketik atau pilih nilai di tab Dasar:

    Pengaturan Nilai
    Detail Proyek
    Langganan Pilih langganan Azure Anda
    Grup Sumber Daya Pilih myResourceGroup
    Detail instans
    Nama komputer virtual Masukkan myVM1
    Wilayah Pilih (US) US Timur
    Opsi Ketersediaan Pilih Tidak ada redundansi infrastruktur yang diperlukan
    Gambar Pilih Pusat Data Windows Server 2019 - Gen2
    Instans Azure Spot Pilih Tidak
    Ukuran Pilih ukuran VM atau gunakan pengaturan default
    Akun administrator
    Nama Pengguna Masukkan nama pengguna
    Kata sandi Masukkan kata sandi
    Konfirmasikan kata sandi Masukkan ulang kata sandi
    Aturan port masuk
    Port masuk publik Pilih Tidak ada.

    Cuplikan layar membuat pengaturan dasar untuk mesin virtual.

  3. Pilih tab Jaringan, atau pilih Berikutnya: Disk, lalu Berikutnya: Jaringan.

  4. Pada tab Jaringan, pilih atau masukkan:

    Pengaturan Nilai
    Antarmuka jaringan
    Jaringan virtual Pilih myVNet.
    Subnet Pilih mySubnet
    IP Publik Pilih Tidak ada
    Grup keamanan jaringan NIC Pilih Dasar
    Jaringan port masuk publik Pilih Tidak ada.
  5. Pilih tab Tinjau + buat, atau pilih tombol Tinjau + buat biru di bagian bawah halaman.

  6. Tinjau pengaturan, lalu pilih Buat.

Buat VM kedua

  1. Di sisi kiri atas portal, pilih Buat sumber daya>Komputasi>Komputer virtual.

  2. Pada Buat komputer virtual, ketik atau pilih nilai di tab Dasar:

    Pengaturan Nilai
    Detail Proyek
    Langganan Pilih langganan Azure Anda
    Grup Sumber Daya Pilih myResourceGroup
    Detail instans
    Nama komputer virtual Masukkan myVM2
    Wilayah Pilih (US) US Timur
    Opsi Ketersediaan Pilih Tidak ada redundansi infrastruktur yang diperlukan
    Gambar Pilih Pusat Data Windows Server 2019 - Gen2
    Instans Azure Spot Pilih Tidak
    Ukuran Pilih ukuran VM atau gunakan pengaturan default
    Akun administrator
    Nama Pengguna Masukkan nama pengguna
    Kata sandi Masukkan kata sandi
    Konfirmasikan kata sandi Masukkan ulang kata sandi
    Aturan port masuk
    Port masuk publik Pilih Tidak ada.
  3. Pilih tab Jaringan, atau pilih Berikutnya: Disk, lalu Berikutnya: Jaringan.

  4. Pada tab Jaringan, pilih atau masukkan:

    Pengaturan Nilai
    Antarmuka jaringan
    Jaringan virtual Pilih myVNet.
    Subnet Pilih mySubnet
    IP Publik Pilih Tidak ada
    Grup keamanan jaringan NIC Pilih Dasar
    Jaringan port masuk publik Pilih Tidak ada.
  5. Pilih tab Tinjau + buat, atau pilih tombol Tinjau + buat biru di bagian bawah halaman.

  6. Tinjau pengaturan, lalu pilih Buat.

Catatan

Azure menyediakan IP akses keluar default untuk VM yang tidak ditetapkan alamat IP publik atau berada di kumpulan back-end dasar internal Azure load balancer. Mekanisme IP akses keluar default menyediakan alamat IP keluar yang tidak dapat dikonfigurasi.

IP akses keluar default dinonaktifkan saat alamat IP publik ditetapkan ke VM, VM ditempatkan di kumpulan back-end dari load balancer standar, dengan atau tanpa aturan keluar, atau jika sumber daya gateway NAT Azure Virtual Network ditetapkan ke subnet VM.

VM yang dibuat oleh set skala mesin virtual dalam mode orkestrasi fleksibel tidak memiliki akses keluar default.

Untuk informasi selengkapnya tentang koneksi keluar di Azure, lihat Akses keluar default di Azure dan Menggunakan terjemahan alamat jaringan sumber (SNAT) untuk koneksi keluar.

Sambungkan ke myVM1

  1. Buka portal Azure untuk mengelola VM pribadi Anda. Cari dan pilih Komputer virtual.

  2. Pilih nama komputer virtual pribadi anda myVM1.

  3. Pada bilah menu VM, pilih Sambungkan, lalu pilih Bastion.

    Cuplikan layar menyambungkan ke myVM1 dengan Azure Bastion.

  4. Di halaman Sambungkan, pilih tombol Gunakan Bastion berwarna biru.

  5. Di halaman Bastion, masukkan nama pengguna dan kata sandi yang telah anda buat untuk mesin virtual sebelumnya.

  6. Pilih Sambungkan.

Untuk informasi selengkapnya tentang Azure Bastion, lihat Azure Bastion.

Berkomunikasi antar VM

  1. Dalam koneksi Bastion myVM1, buka PowerShell.

  2. Masukkan ping myVM2.

    Anda akan mendapatkan pesan balasan seperti ini:

    PS C:\Users\myVM1> ping myVM2
    
    Pinging myVM2.ovvzzdcazhbu5iczfvonhg2zrb.bx.internal.cloudapp.net
    Request timed out.
    Request timed out.
    Request timed out.
    Request timed out.
    
    Ping statistics for 10.0.0.5:
        Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
    

    Ping gagal, karena menggunakan Protokol Pesan Kontrol Internet (ICMP). Secara default, ICMP tidak diizinkan melalui firewall Windows Anda.

  3. Untuk mengizinkan myVm2 melakukan ping pada myVm1 di langkah selanjutnya, masukkan perintah ini:

    New-NetFirewallRule –DisplayName "Allow ICMPv4-In" –Protocol ICMPv4
    

    Perintah itu memungkinkan ICMP masuk melalui firewall Windows.

  4. Tutup koneksi bastion ke myVM1.

  5. Selesaikan langkah-langkah pada Sambungkan ke myVM1, tapi sambungkan ke myVM2.

  6. Buka PowerShell di myVM2, masukkan ping myVM1.

    Anda akan menerima pesan balasan berhasil seperti ini:

    Pinging myVM1.cs4wv3rxdjgedggsfghkjrxuqf.bx.internal.cloudapp.net [10.1.0.4] with 32 bytes of data:
    Reply from 10.1.0.4: bytes=32 time=1ms TTL=128
    Reply from 10.1.0.4: bytes=32 time=1ms TTL=128
    Reply from 10.1.0.4: bytes=32 time=1ms TTL=128
    Reply from 10.1.0.4: bytes=32 time=1ms TTL=128
    
    Ping statistics for 10.1.0.4:
        Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
        Minimum = 1ms, Maximum = 1ms, Average = 1ms
    
  7. Tutup koneksi bastion ke myVM2.

Bersihkan sumber daya

Pada mulai cepat ini, anda sudah membuat jaringan virtual default dan dua VM.

Anda terhubung ke satu VM melalui internet dan berkomunikasi dengan aman antar VM.

Bila anda sudah selesai menggunakan jaringan virtual dan VM, hapus grup sumber daya dan semua sumber daya yang ada di dalamnya:

  1. Cari dan pilih myResourceGroup.

  2. Pilih Hapus kelompok sumber daya.

  3. Masukkan myResourceGroup di KETIK NAMA KELOMPOK SUMBER DAYA dan pilih Hapus.

Langkah berikutnya

Untuk mempelajari lebih lanjut tentang pengaturan jaringan virtual, lihat Buat, ubah, atau hapus jaringan virtual.

Untuk mempelajari lebih lanjut tentang jenis komunikasi jaringan VM, lihat Filter lalu lintas jaringan.