연습: 이름 확인 문제

완료됨

중요

이 모듈의 연습을 완료하려면 자체 Azure 구독이 필요합니다. Azure 구독이 없는 경우에도 이 페이지 하단에서 데모 비디오를 볼 수 있습니다.

샌드박스를 활성화하는 데 사용한 것과 동일한 계정을 사용하여 Azure Portal에 로그인합니다.

단원 2에서 스크립트를 아직 실행하지 않았다면, 아래 연습을 수행할 수 있도록 지금 실행하세요.

Contoso에서 네트워크 엔지니어로 근무하고 있습니다. 사용자가 VM1 또는 VM2에 액세스할 수 없다고 불평하고 있습니다. VNet1과 VNet2라는 두 개의 Azure 가상 네트워크를 구성했습니다. 이들은 피어링을 사용하여 연결됩니다.

가상 네트워크 IPv4 네트워크 주소 서브넷 IPv4 네트워크 주소
VNet1 10.1.0.0/16 Subnet1 10.1.1.0/24
Subnet2 10.1.2.0/24
VNet2 10.2.0.0/16 기본값 10.2.0.0/24

v net 1의 토폴로지 스크린샷

v net 2의 토폴로지 스크린샷

가상 머신 운영 체제 VNet 및 서브넷 DNS 도메인
VM1 Windows Server 2019 VNet1, Subnet1 contoso.com
VM2 Windows Server 2019 VNet1, Subnet2 contoso.com
VM3 Windows Server 2019 VNet2, 기본값 contoso.com

진단

VM1 및 VM2에서 Nslookup을 사용하여 다음 결과를 가져오는지 확인합니다.

  • vm1.contoso.com – 성공

  • vm2.contoso.com – 성공

  • vm3.contoso.com – 찾을 수 없음

명령 프롬프트에서 ns 조회 결과를 보여 주는 스크린샷

VM3에 대한 Nslookup은 다음 결과를 제공합니다.

  • vm1.contoso.com – 찾을 수 없음

  • vm2.contoso.com – 찾을 수 없음

  • vm3.contoso.com – 찾을 수 없음

vm3의 명령 프롬프트에서 n개 조회를 실행한 결과 스크린샷

진단

가상 머신의 인터넷 프로토콜 구성 검사

원격 데스크톱을 사용하여 각 VM에 연결합니다. 명령 프롬프트 창을 열고 ipconfig /all을 입력합니다.

IP 주소는 다음과 같습니다.

  • VM1 = 10.1.1.4

  • VM2 = 10.1.2.4

  • VM3 = 10.2.0.4

DNS 서버 주소는 유선 서버인 192.168.016입니다.

ip config/all을 실행한 후의 명령 프롬프트 결과 스크린샷

네트워크 연결 테스트

ping을 사용하여 세 가상 머신 간의 네트워크 연결을 테스트합니다.

세 VM 모두 서로 ping할 수 있으므로 네트워크 연결은 IP 수준(OSI 레이어 3)에 적합합니다.

네트워크 연결을 위해 ping한 후의 명령 화면 스크린샷

Azure 리소스 그룹 검사

VNet1 및 VNet2라는 두 개의 VNet(가상 네트워크)이 있습니다.

프라이빗 DNS 영역 contoso.com이 있습니다.

리소스 그룹의 리소스 표시를 보여 주는 스크린샷

프라이빗 DNS 영역에 vm1 및 vm2가 자동으로 등록되지만 vm3는 표시되지 않습니다.

vm 3가 표시되지 않는 것을 보여 주는 스크린샷

설정>가상 네트워크 링크로 이동합니다. 프라이빗 DNS 영역이 VNet1에는 연결되어 있지만 VNet2에는 연결되어 있지 않은 것을 알 수 있습니다.

가상 링크를 보여 주는 스크린샷

해결 방법

프라이빗 DNS 영역(contoso.com)으로 이동하고 가상 네트워크 링크 페이지를 선택합니다. 새 링크를 추가합니다.

  • 링크 이름: vnet2_dns

  • [ ] 가상 네트워크의 리소스 ID를 알고 있음 - 선택하지 않은 상태로 둡니다.

  • 구독: <구독의 이름>

  • 가상 네트워크: VNet2

  • 구성: [X] 자동 등록 사용

가상 네트워크 추가 링크 화면을 보여 주는 스크린샷

확인을 선택한 후 링크가 생성되는 데 몇 분 정도 걸릴 수 있습니다. 가끔 페이지를 새로 고쳐 최신 상태를 확인합니다. 링크 상태가 완료됨으로 표시될 때까지 기다립니다.

DNS 이름 테이블 검사

개요 페이지로 이동하여 DNS 이름 테이블을 검사합니다.

VM1, VM2 및 VM3가 표시될 것입니다. VM3가 표시되려면 잠시 기다려야 할 수 있습니다. 필요한 경우 새로 고침을 선택합니다.

VM1 및 VM2에 대한 Nslookup은 vm3.contoso.com을 확인합니다.

몇 분 후에도 VM3가 표시되지 않으면 VM을 다시 시작해 보세요.

dns 테이블을 보여 주는 스크린샷

ns 조회 명령을 실행한 결과를 보여 주는 스크린샷

ns 조회 결과를 보여 주는 명령 프롬프트의 스크린샷

필요에 따라 해당 DNS 이름을 사용하여 VM의 ping을 테스트할 수 있습니다.

  • vm1.contoso.com

  • vm2.contoso.com

  • vm3.contoso.com

이 데모에서는 Azure Portal에서 가정 도구를 사용하여 조건부 액세스 정책 문제를 사전에 해결하는 방법을 알아봅니다.