Simulasi lab interaktif
Skenario lab
Organisasi Anda menjelajahi kemampuan jaringan virtual Azure. Sebagai Administrator Azure, Anda telah ditugaskan untuk menerapkan persyaratan berikut:
- Membuat dan mengonfigurasi jaringan virtual di Azure.
- Sebarkan dua komputer virtual ke subnet yang berbeda dari jaringan virtual.
- Pastikan komputer virtual memiliki alamat IP publik yang tidak akan berubah dari waktu ke waktu.
- Lindungi titik akhir publik komputer virtual agar tidak dapat diakses dari internet.
- Pastikan nama dan alamat IP komputer virtual Azure internal dapat diselesaikan.
- Pastikan nama domain yang tersedia untuk umum dapat diselesaikan dengan kueri eksternal.
Diagram arsitektur
Catatan
Tugas 1 - 4 berfokus pada alamat IP dan akses.
Tujuan
Catatan
Anda mungkin menemukan sedikit perbedaan antara simulasi interaktif dan lingkungan Azure, tetapi konsep dan ide inti yang ditunjukkan sama.
- Tugas 1: Membuat dan mengonfigurasi jaringan virtual di Azure.
- Buat jaringan virtual, az104-04-vnet1.
- Tambahkan dua subnet, Subnet0 dan Subnet1, ke jaringan virtual.
- Tugas 2: Sebarkan komputer virtual ke subnet yang berbeda dari jaringan virtual.
- Tinjau templat JSON yang akan menyebarkan dua komputer virtual, VM0 dan VM1.
- Gunakan Azure PowerShell untuk menyebarkan templat.
- Tugas 3: Mengonfigurasi alamat IP privat dan publik komputer virtual Azure. Pastikan alamat IP tidak berubah dari waktu ke waktu.
- Kaitkan VM0 NIC dengan alamat IP publik statis, az104-04-pip0.
- Kaitkan VM1 NIC dengan alamat IP publik statis, az104-04-pip1.
- Tugas 4: Mengonfigurasi grup keamanan jaringan. Lindungi titik akhir publik komputer virtual agar tidak dapat diakses dari internet.
- Verifikasi bahwa Anda tidak dapat menggunakan RDP untuk menyambungkan ke komputer virtual.
- Buat kelompok keamanan jaringan.
- Konfigurasikan aturan keamanan masuk untuk mengizinkan RDP.
- Kaitkan grup keamanan jaringan dengan NIC komputer virtual.
- Konfirmasikan bahwa Anda sekarang dapat menggunakan RDP untuk menyambungkan ke komputer virtual.
- Tugas 5: Konfigurasikan Azure DNS untuk resolusi nama internal. Pastikan nama dan alamat IP komputer virtual Azure internal dapat diselesaikan.
- Buat zona DNS privat untuk organisasi Anda.
- Tambahkan tautan jaringan virtual ke jaringan virtual.
- Verifikasi bahwa catatan DNS komputer virtual terdaftar.
- Verifikasi resolusi nama DNS internal berfungsi.
- Tugas 6: Konfigurasikan Azure DNS untuk resolusi nama eksternal. Pastikan nama domain yang tersedia untuk umum dapat diselesaikan dengan kueri eksternal.
- Buat zona DNS untuk nama domain yang tersedia untuk umum.
- Tambahkan catatan DNS untuk setiap komputer virtual.
- Verifikasi resolusi nama DNS eksternal berfungsi.
Catatan
Pilih gambar mini untuk memulai simulasi lab. Setelah selesai, pastikan untuk kembali ke halaman ini sehingga Anda dapat terus belajar.