Tworzenie topologii sieci siatki za pomocą usługi Azure Virtual Network Manager

Z tego artykułu dowiesz się, jak utworzyć topologię sieci siatki przy użyciu usługi Azure Virtual Network Manager. Dzięki tej konfiguracji wszystkie sieci wirtualne tego samego regionu w tej samej grupie sieciowej mogą komunikować się ze sobą. Łączność między regionami można włączyć, włączając ustawienie globalnej siatki w konfiguracji łączności.

Ważne

Usługa Azure Virtual Network Manager jest ogólnie dostępna dla konfiguracji łączności piasty i szprych oraz konfiguracji zabezpieczeń z regułami administratora zabezpieczeń. Konfiguracje łączności usługi Mesh pozostają w wersji zapoznawczej.

Ta wersja zapoznawcza jest udostępniana bez umowy dotyczącej poziomu usług i nie zalecamy korzystania z niej w przypadku obciążeń produkcyjnych. Niektóre funkcje mogą być nieobsługiwane lub ograniczone. Aby uzyskać więcej informacji, zobacz Uzupełniające warunki korzystania z wersji zapoznawczych platformy Microsoft Azure.

Wymagania wstępne

  • Przeczytaj o topologii sieci siatki .
  • Utworzono wystąpienie usługi Azure Virtual Network Manager.
  • Zidentyfikuj sieci wirtualne, których chcesz użyć w konfiguracji siatki lub utwórz nowe sieci wirtualne.

Tworzenie grupy sieciowej

Ta sekcja ułatwia utworzenie grupy sieciowej zawierającej sieci wirtualne używane na potrzeby topologii sieci siatki.

  1. Przejdź do wystąpienia usługi Azure Virtual Network Manager. W tym przewodniku z instrukcjami założono, że został utworzony przy użyciu przewodnika Szybki start .

  2. Wybierz pozycję Grupy sieciowe w obszarze Ustawienia, a następnie wybierz pozycję + Utwórz.

    Zrzut ekranu przedstawiający przycisk dodawania grupy sieciowej.

  3. Na stronie Tworzenie grupy sieciowej wprowadź nazwę grupy sieciowej. W tym przykładzie użyto nazwy myNetworkGroup. Wybierz pozycję Dodaj , aby utworzyć grupę sieci.

    Zrzut ekranu przedstawiający tworzenie strony grupy sieciowej.

  4. Strona Grupy sieciowe zawiera teraz nową grupę sieci. Zrzut ekranu przedstawiający stronę grupy sieciowej z listą grup sieciowych.

Definiowanie członków grupy sieciowej

Menedżer usługi Azure Virtual Network umożliwia dwie metody dodawania członkostwa do grupy sieciowej. Możesz ręcznie dodać sieci wirtualne lub użyć usługi Azure Policy, aby dynamicznie dodawać sieci wirtualne na podstawie warunków. W ten sposób opisano ręczne dodawanie członkostwa. Aby uzyskać informacje na temat definiowania członkostwa w grupach w usłudze Azure Policy, zobacz Definiowanie członkostwa w grupie sieciowej za pomocą usługi Azure Policy.

Ręczne dodawanie członków

Aby ręcznie dodać żądane sieci wirtualne dla konfiguracji usługi Mesh do grupy sieci, wykonaj poniższe kroki:

  1. Z listy grup sieci wybierz grupę sieci i wybierz pozycję Dodaj sieci wirtualne w obszarze Ręcznie dodaj członków na stronie grupy sieciowej.

    Zrzut ekranu przedstawiający dodawanie sieci wirtualnej.

  2. Na stronie Ręczne dodawanie członków wybierz wszystkie sieci wirtualne i wybierz pozycję Dodaj.

    Zrzut ekranu przedstawiający dodawanie sieci wirtualnych do strony grupy sieci.

  3. Aby ręcznie przejrzeć członkostwo w grupie sieciowej, wybierz pozycję Członkowie grupy na stronie Grupa sieci w obszarze Ustawienia. Zrzut ekranu przedstawiający członkostwo w grupie w obszarze Członkostwo w grupie.

Tworzenie konfiguracji łączności siatki

W tej sekcji przedstawiono sposób tworzenia konfiguracji siatki za pomocą grupy sieciowej utworzonej w poprzedniej sekcji.

  1. Wybierz pozycję Konfiguracje w obszarze Ustawienia, a następnie wybierz pozycję + Utwórz.

  2. Wybierz pozycję Połączenie ivity configuration (Konfiguracja Połączenie ivity) z menu rozwijanego, aby rozpocząć tworzenie konfiguracji łączności.

    Zrzut ekranu przedstawiający menu rozwijane konfiguracji.

  3. Na stronie Podstawy wprowadź następujące informacje, a następnie wybierz pozycję Dalej: Topologia >.

    Zrzut ekranu przedstawiający dodawanie strony konfiguracji łączności.

    Ustawienie Wartość
    Nazwisko Wprowadź nazwę tej konfiguracji.
    opis Opcjonalnie wprowadź opis tego, co robi ta konfiguracja.
  4. Na karcie Topologia wybierz topologię siatki, jeśli nie została wybrana, i pozostaw niezaznaczone pole wyboru Włącz łączność siatki między regionami. W przypadku tej konfiguracji nie jest wymagana łączność między regionami, ponieważ wszystkie sieci wirtualne znajdują się w tym samym regionie.

    Zrzut ekranu przedstawiający wybór topologii dla konfiguracji łączności grup sieciowych.

  5. Na stronie Dodawanie grup sieci wybierz grupy sieciowe, które chcesz dodać do tej konfiguracji. Następnie wybierz pozycję Wybierz , aby zapisać.

  6. Wybierz pozycję Przejrzyj i utwórz , a następnie utwórz , aby utworzyć konfigurację łączności siatki.

Wdrażanie konfiguracji siatki

Aby ta konfiguracja weszła w życie w danym środowisku, należy wdrożyć konfigurację w regionach, w których są tworzone wybrane sieci wirtualne.

  1. Wybierz pozycję Wdrożenia w obszarze Ustawienia, a następnie wybierz pozycję Wdróż konfigurację.

  2. Na stronie Wdrażanie konfiguracji wybierz następujące ustawienia:

    Zrzut ekranu przedstawiający stronę wdrażania konfiguracji.

    Ustawienie Wartość
    Konfiguracje Wybierz pozycję Uwzględnij konfiguracje łączności w stanie celu.
    Konfiguracje Połączenie ivity Wybierz nazwę konfiguracji utworzonej w poprzedniej sekcji.
    Regiony docelowe Wybierz wszystkie regiony, w których konfiguracja jest stosowana do sieci wirtualnych.
  3. Wybierz pozycję Dalej , a następnie wybierz pozycję Wdróż , aby zatwierdzić konfigurację w wybranych regionach.

  4. Wdrożenie konfiguracji może potrwać kilka minut. Wybierz przycisk Odśwież , aby sprawdzić stan wdrożenia.

Potwierdzanie wdrożenia

  1. Zobacz Wyświetlanie zastosowanych konfiguracji.

  2. Aby przetestować łączność między sieciami wirtualnymi, wdróż testową maszynę wirtualną w każdej sieci wirtualnej i uruchom między nimi żądanie protokołu ICMP.

Następne kroki