Oefening: verbindingsproblemen met Azure Bastion oplossen

Voltooid

U bent gecontacteerd door een van de teams die u ondersteunt. Het team ondervindt problemen bij het maken van verbinding met hun VM met behulp van Bastion. In deze oefening ziet u hoe u problemen met de Azure Bastion-service oplost.

Bastion wordt niet ondersteund in de Learn-sandboxomgeving. Bekijk de video aan het einde om deze oefening weer te geven. Als u mee wilt doen in uw eigen abonnement, kunt u de volgende stappen volgen.

Belangrijk

U hebt een eigen Azure-abonnement nodig om de oefeningen in deze module te voltooien. Als u geen Azure-abonnement hebt, kunt u nog steeds verder lezen.

Controleren of Bastion is geïmplementeerd

  1. Typ Bastions in azure Portal in het zoekvak.

    A screenshot showing the Bastion service being searched for and then selected.

  2. Klik in de resultaten onder Services op Bastions.

  3. U ziet nu dat de Bastion-service wordt vermeld.

    A screenshot showing the list of created Azure Bastions.

    Als er geen Bastion-services worden vermeld, maakt u er een.

Controleer of er een privé-DNS-zone is

  1. Typ privé-DNS in azure Portal in het zoekvak.

    A screenshot of the Azure portal, searching for private D N S, and selecting Private D N S zones.

  2. Klik in de resultaten onder Services op Privé-DNS zones.

    A screenshot showing that no private D N S zones are being used.

  3. U ziet geen privé-DNS-zones.

  4. Als er zones worden vermeld, controleert u of ze niet eindigen op azure.com of core.windows.net.

    Screenshot showing a private D N S zone that will cause connection problems for Azure Bastion.

Controleer of AzureBastionSubnet een netwerkbeveiligingsgroep correct gebruikt

  1. Typ Bastions in azure Portal in het zoekvak.

  2. Klik in de resultaten onder Services op Bastions.

  3. Selecteer de Bastion die u wilt oplossen.

    A screenshot showing the Virtual network/subnet link on the Bastion pane.

  4. Klik rechtsboven op de koppeling Virtueel netwerk/subnet .

    A screenshot of the subnets menu highlighted on the virtual network pane, with the AzureBastionSubnet selected.

  5. Klik onder Instellingen op Subnetten en klik vervolgens op AzureBastionSubnet.

    A screenshot showing that the AzureBastionSubnet has no Network Security Group associated with it.

Notitie

Als Azure Bastion een netwerkbeveiligingsgroep heeft die is gekoppeld aan het subnet, moet u controleren of alle regels voor binnenkomend en uitgaand verkeer zijn gemaakt.

Voer het hulpprogramma Verbinding maken ion Troubleshoot uit om te controleren op problemen

  1. Typ Bastions in azure Portal in het zoekvak.

  2. Klik in de resultaten onder Services op Bastions.

  3. Selecteer de Bastion die u wilt oplossen.

  4. Klik onder Bewaking op Verbinding maken ion Troubleshoot.

  5. Selecteer onder Virtuele machine de VM waarmee u verbinding wilt maken.

  6. Selecteer uw voorkeurs-IP-versie.

  7. Als u RDP wilt gebruiken, voert u in de doelpoort 3389 in als u SSH wilt gebruiken, voert u 22 in.

  8. Klik op Controleren.

A screenshot of the Azure Bastion connection troubleshooting wizard.

If you’ve resolved all the possible connection issues, the connection troubleshoot wizard should return a status of reachable.

A screenshot of the connection troubleshoot results, showing the stats as reachable.

U kunt de volgende video bekijken om alle bovenstaande stappen te bekijken: