Udostępnij za pośrednictwem


New-AzVirtualNetworkSubnetConfig

Tworzy konfigurację podsieci sieci wirtualnej.

Składnia

New-AzVirtualNetworkSubnetConfig
   -Name <String>
   -AddressPrefix <String[]>
   [-NetworkSecurityGroup <PSNetworkSecurityGroup>]
   [-RouteTable <PSRouteTable>]
   [-InputObject <PSNatGateway>]
   [-ServiceEndpoint <String[]>]
   [-NetworkIdentifier <PSResourceId>]
   [-ServiceEndpointConfig <PSServiceEndpoint[]>]
   [-ServiceEndpointPolicy <PSServiceEndpointPolicy[]>]
   [-Delegation <PSDelegation[]>]
   [-PrivateEndpointNetworkPoliciesFlag <String>]
   [-PrivateLinkServiceNetworkPoliciesFlag <String>]
   [-IpAllocation <PSIpAllocation[]>]
   [-DefaultOutboundAccess <Boolean>]
   [-DefaultProfile <IAzureContextContainer>]
   [<CommonParameters>]
New-AzVirtualNetworkSubnetConfig
   -Name <String>
   -AddressPrefix <String[]>
   [-NetworkSecurityGroupId <String>]
   [-RouteTableId <String>]
   [-ResourceId <String>]
   [-ServiceEndpoint <String[]>]
   [-NetworkIdentifier <PSResourceId>]
   [-ServiceEndpointConfig <PSServiceEndpoint[]>]
   [-ServiceEndpointPolicy <PSServiceEndpointPolicy[]>]
   [-Delegation <PSDelegation[]>]
   [-PrivateEndpointNetworkPoliciesFlag <String>]
   [-PrivateLinkServiceNetworkPoliciesFlag <String>]
   [-IpAllocation <PSIpAllocation[]>]
   [-DefaultOutboundAccess <Boolean>]
   [-DefaultProfile <IAzureContextContainer>]
   [<CommonParameters>]

Opis

Polecenie cmdlet New-AzVirtualNetworkSubnetConfig tworzy konfigurację podsieci sieci wirtualnej.

Przykłady

Przykład 1: Tworzenie sieci wirtualnej z dwiema podsieciami i sieciową grupą zabezpieczeń

New-AzResourceGroup -Name TestResourceGroup -Location centralus

$rdpRule = New-AzNetworkSecurityRuleConfig -Name rdp-rule -Description "Allow RDP" `
   -Access Allow -Protocol Tcp -Direction Inbound -Priority 100 `
   -SourceAddressPrefix Internet -SourcePortRange * `
   -DestinationAddressPrefix * -DestinationPortRange 3389 
    
$networkSecurityGroup = New-AzNetworkSecurityGroup -ResourceGroupName TestResourceGroup `
  -Location centralus -Name "NSG-FrontEnd" -SecurityRules $rdpRule

$frontendSubnet = New-AzVirtualNetworkSubnetConfig -Name frontendSubnet `
    -AddressPrefix "10.0.1.0/24" -NetworkSecurityGroup $networkSecurityGroup

$backendSubnet = New-AzVirtualNetworkSubnetConfig -Name backendSubnet `
    -AddressPrefix "10.0.2.0/24" -NetworkSecurityGroup $networkSecurityGroup

$pip = New-AzPublicIpAddress -Name "pip" -ResourceGroupName "natgateway_test" `
   -Location "eastus2" -Sku "Standard" -IdleTimeoutInMinutes 4 -AllocationMethod "static"

$natgateway = New-AzNatGateway -ResourceGroupName "natgateway_test" -Name "nat_gateway" `
   -IdleTimeoutInMinutes 4 -Sku "Standard" -Location "eastus2" -PublicIpAddress $pip

$natGatewaySubnet = New-AzVirtualNetworkSubnetConfig -Name natGatewaySubnet `
   -AddressPrefix "10.0.3.0/24" -InputObject $natGateway

New-AzVirtualNetwork -Name MyVirtualNetwork -ResourceGroupName TestResourceGroup `
    -Location centralus -AddressPrefix "10.0.0.0/16" -Subnet $frontendSubnet,$backendSubnet,$natGatewaySubnet

W tym przykładzie utworzono dwie nowe konfiguracje podsieci przy użyciu polecenia cmdlet New-AzVirtualNetworkSubnetConfig, a następnie użyto ich do utworzenia sieci wirtualnej. Szablon New-AzVirtualNetworkSubnetConfig tworzy tylko reprezentację w pamięci podsieci. W tym przykładzie podsieć frontonSubnet ma protokół CIDR 10.0.1.0/24 i odwołuje się do sieciowej grupy zabezpieczeń, która zezwala na dostęp za pomocą protokołu RDP. Podsieć zaplecza ma trasę CIDR 10.0.2.0/24 i odwołuje się do tej samej sieciowej grupy zabezpieczeń.

Parametry

-AddressPrefix

Określa zakres adresów IP dla konfiguracji podsieci.

Typ:String[]
Position:Named
Domyślna wartość:None
Wymagane:True
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-DefaultOutboundAccess

Domyślna łączność wychodząca dla wszystkich maszyn wirtualnych w podsieci

Typ:Nullable<T>[Boolean]
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-DefaultProfile

Poświadczenia, konto, dzierżawa i subskrypcja używane do komunikacji z platformą Azure.

Typ:IAzureContextContainer
Aliasy:AzContext, AzureRmContext, AzureCredential
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-Delegation

Lista usług, które mają uprawnienia do wykonywania operacji w tej podsieci.

Typ:PSDelegation[]
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-InputObject

Określa bramę translatora adresów sieciowych skojarzona z konfiguracją podsieci

Typ:PSNatGateway
Aliasy:NatGateway
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-IpAllocation

Określa adresy IPAllocations dla podsieci.

Typ:PSIpAllocation[]
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-Name

Określa nazwę konfiguracji podsieci do utworzenia.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:True
Akceptowanie danych wejściowych potoku:False
Akceptowanie symboli wieloznacznych:False

-NetworkIdentifier

Wartość NetworkIdentifier dla elementu ServiceEndpoint

Typ:PSResourceId
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-NetworkSecurityGroup

Określa obiekt NetworkSecurityGroup.

Typ:PSNetworkSecurityGroup
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-NetworkSecurityGroupId

Określa identyfikator sieciowej grupy zabezpieczeń.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-PrivateEndpointNetworkPoliciesFlag

Skonfiguruj, aby włączyć lub wyłączyć stosowanie zasad sieci w prywatnym punkcie końcowym w podsieci. Wartość domyślna to Wyłączone.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-PrivateLinkServiceNetworkPoliciesFlag

Skonfiguruj, aby włączyć lub wyłączyć stosowanie zasad sieciowych w usłudze łącza prywatnego w podsieci.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-ResourceId

Określa identyfikator zasobu bramy translatora adresów sieciowych skojarzony z konfiguracją podsieci.

Typ:String
Aliasy:NatGatewayId
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-RouteTable

Określa tabelę tras skojarzona z konfiguracją podsieci.

Typ:PSRouteTable
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-RouteTableId

Określa identyfikator tabeli tras skojarzonej z konfiguracją podsieci.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-ServiceEndpoint

Wartość punktu końcowego usługi

Typ:String[]
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-ServiceEndpointConfig

Punkt końcowy usługi z wartością NetworkIdentifier

Typ:PSServiceEndpoint[]
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-ServiceEndpointPolicy

Zasady punktów końcowych usługi

Typ:PSServiceEndpointPolicy[]
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

Dane wejściowe

String

PSNetworkSecurityGroup

PSRouteTable

PSNatGateway

String[]

PSServiceEndpointPolicy[]

PSDelegation[]

Dane wyjściowe

PSSubnet