Neste artigo, você aprenderá a criar uma topologia de rede com Gerenciador de Rede Virtual do Azure. Você pode escolher entre duas topologias de conectividade e concluir as etapas usando o portal Azure ou Azure PowerShell:
Use as guias ao longo deste artigo para selecionar sua topologia e selecione se deseja usar o portal Azure ou Azure PowerShell.
Selecione a topologia de rede que você deseja criar. Em seguida, selecione a guia Portal do Azure ou PowerShell para concluir as etapas.
Com uma topologia de malha, todas as redes virtuais da mesma região nos grupos de rede incluídos na configuração podem se comunicar entre si. Você pode habilitar a conectividade entre regiões habilitando a configuração de malha global na configuração de conectividade.
Com uma topologia hub e spoke, você seleciona uma rede virtual para atuar como um hub e todas as redes virtuais spoke têm emparelhamento bidirecional apenas com o hub por padrão. Você também pode habilitar a conectividade direta entre redes virtuais spoke no mesmo grupo de rede spoke e permitir que as redes virtuais spoke usem o gateway na rede virtual do hub.
Criar um grupo de rede para uma topologia de malha (portal)
No portal do Azure, crie um grupo de rede que contenha as redes virtuais que você está usando para a topologia de malha.
Note
Este guia de instruções pressupõe que você criou uma instância do Gerenciador de Rede Virtual do Azure usando o guia de início rápido .
Navegue até o grupo de recursos e selecione o recurso do Gerenciador de Rede Virtual.
Em Configurações, selecione Grupos de rede. Em seguida, selecione + Criar.
No painel Criar um grupo de rede , insira ou selecione as seguintes informações e, em seguida, selecione Criar:
| Setting |
Valor |
|
Nome |
Insira um nome para o grupo de rede. |
|
Description |
(Opcional) Forneça uma descrição desse grupo de rede. |
|
Tipo de membro |
Selecione a Rede virtual no menu de seleção. |
Confirme se o novo grupo de rede agora está listado no painel Grupos de rede.
Defina membros de grupo de rede para uma topologia de malha (portal)
Gerenciador de Rede Virtual do Azure fornece dois métodos para adicionar associação a um grupo de rede. Você pode adicionar manualmente redes virtuais ou usar o Azure Policy para adicionar condicionalmente redes virtuais ao grupo de rede. Estas instruções adicionam manualmente a associação. Para obter informações sobre como definir a associação de grupo com o Azure Policy, consulte Definir associação de grupo de rede ao Azure Policy.
No portal Azure, adicione manualmente as redes virtuais que você deseja na topologia mesh ao seu grupo de rede:
Na lista de grupos de rede, selecione seu grupo de rede. Em Adicionar membros manualmente, selecione Adicionar redes virtuais.
Em Adicionar membros manualmente, selecione todas as redes virtuais desejadas e selecione Adicionar.
Para examinar a associação de grupo de rede que você adicionou manualmente, selecione Membros do Grupo na página Grupo de Rede em Configurações.
Criar uma configuração de conectividade de malha (portal)
No portal do Azure, crie uma configuração de conectividade mesh usando o grupo de rede que você criou na seção anterior.
Selecione Configurações em Configurações e selecione + Criar.
Selecione Configuração de conectividade no menu suspenso para começar a criar uma configuração de conectividade.
No Básico, insira as seguintes informações e selecione Avançar: Topologia >.
| Setting |
Valor |
| Nome |
Insira um nome para essa configuração. |
| Description |
Opcional Insira uma descrição sobre o que essa configuração faz. |
Na guia Topologia, selecione a topologia Malha, se ainda não estiver selecionada, e deixe a opção Habilitar conectividade de malha entre regiões desmarcada. A conectividade entre regiões não é necessária para essa configuração, pois todas as redes virtuais no grupo de rede estão na mesma região.
Em Adicionar grupos de rede, selecione o grupo de rede que você deseja adicionar a essa configuração. Em seguida, escolha Selecionar para salvar.
Importante
Adicione vários grupos de rede a uma configuração de conectividade de malha para estabelecer conectividade entre todas as redes virtuais membros de todos os grupos de rede selecionados nas mesmas regiões por padrão.
Habilitar a conectividade de malha entre regiões conecta todas as redes virtuais de todos os grupos de rede selecionados em todas as regiões.
Selecione Examinar + criar, depois Criar para criar a configuração de conectividade da malha.
Implantar a configuração de malha (portal)
Para aplicar essa configuração no seu ambiente, use o portal do Azure para implantar a configuração da malha nas regiões onde suas redes virtuais selecionadas estão.
Selecione Implantações em Configurações e selecione Implantar configuração.
Ao implantar uma configuração, selecione as seguintes configurações:
| Setting |
Valor |
| Configurações |
Selecione Incluir configurações de conectividade no estado de meta. |
| Configurações de conectividade |
Selecione o nome da configuração que você criou na seção anterior. |
| Regiões de destino |
Selecione todas as regiões que se aplicam às redes virtuais selecionadas para a configuração. Para implantar gradualmente essa configuração, selecione um subconjunto de regiões. |
Selecione Avançar e Implantar para concluir a implantação.
A implantação será exibida na lista da região selecionada. A implantação da configuração pode levar alguns minutos para ser concluída. Selecione o botão Atualizar para verificar o status da implantação.
Confirme a implantação da malha (portal)
Confira exibir configurações aplicadas.
Para testar a conectividade entre redes virtuais, implante uma máquina virtual de teste em cada rede virtual e inicie uma solicitação ICMP entre elas.
Crie um grupo de rede e adicione membros para uma topologia de malha (PowerShell)
Use o Azure PowerShell para criar um grupo de rede que contenha as redes virtuais que você está usando para a topologia da malha.
Crie um grupo de rede para redes virtuais usando New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Adicione o membro estático ao grupo de associação estática usando New-AzNetworkManagerStaticMember.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Criar uma configuração de conectividade mesh (PowerShell)
Use o Azure PowerShell para criar uma configuração de malha com o grupo de rede que você criou na seção anterior.
Crie um item de grupo de conectividade para adicionar um grupo de rede usando New-AzNetworkManagerConnectivityGroupItem.
$gi = @{
NetworkGroupId = $networkgroup.Id
}
$groupItem = New-AzNetworkManagerConnectivityGroupItem @gi
Crie um grupo de configuração e adicione o item de grupo da etapa anterior.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($groupItem)
Crie a configuração de conectividade usando New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'Mesh'
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config
Implantar a configuração da malha (PowerShell)
Aplique a configuração da malha para as regiões de destino usando Deploy-AzNetworkManagerCommit.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$target = @()
$target.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $target
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Confirme a implantação da rede em malha (PowerShell)
Vá para uma das redes virtuais no portal e selecione o Gerenciador de Rede em Configurações. Você deve ver a configuração listada nessa página.
Para testar a conectividade entre redes virtuais, implante uma máquina virtual de teste em cada rede virtual e inicie uma solicitação ICMP entre elas.
Crie um grupo de rede para uma topologia hub-and-spoke (portal)
No portal do Azure, crie um grupo de rede que contenha as redes virtuais que você está usando como spokes para a topologia hub-and-spoke.
Note
Este guia de instruções pressupõe que você criou uma instância do Gerenciador de Rede Virtual do Azure usando o guia de início rápido .
Navegue até o grupo de recursos e selecione o recurso do Gerenciador de Rede Virtual.
Em Configurações, selecione Grupos de rede. Em seguida, selecione + Criar.
No painel Criar um grupo de rede , insira ou selecione as seguintes informações e, em seguida, selecione Criar:
| Setting |
Valor |
|
Nome |
Insira um nome para o grupo de rede. |
|
Description |
(Opcional) Forneça uma descrição desse grupo de rede. |
|
Tipo de membro |
Selecione a Rede virtual no menu de seleção. |
Confirme se o novo grupo de rede agora está listado no painel Grupos de rede.
Defina os membros de um grupo de rede em uma topologia hub-and-spoke (portal)
Gerenciador de Rede Virtual do Azure fornece dois métodos para adicionar associação a um grupo de rede. Você pode adicionar manualmente redes virtuais ou usar o Azure Policy para adicionar condicionalmente redes virtuais ao grupo de rede. Estas instruções adicionam manualmente a associação. Para obter informações sobre como definir a associação de grupo com o Azure Policy, consulte Definir associação de grupo de rede ao Azure Policy.
No portal do Azure, adicione manualmente as redes virtuais que deseja como spokes ao seu grupo de rede:
Na lista de grupos de rede, selecione seu grupo de rede. Em Adicionar membros manualmente, selecione Adicionar redes virtuais.
Em Adicionar membros manualmente, selecione todas as redes virtuais desejadas e selecione Adicionar.
Para examinar a associação de grupo de rede que você adicionou manualmente, selecione Membros do Grupo na página Grupo de Rede em Configurações.
Criar uma configuração de conectividade hub and spoke (portal)
No portal do Azure, crie uma configuração de conectividade hub e spoke usando o grupo de rede que você criou na seção anterior.
Selecione Configurações em Configurações e selecione + Criar.
Selecione Configuração de conectividade no menu suspenso para começar a criar uma configuração de conectividade.
No Básico, insira as seguintes informações e selecione Avançar: Topologia >.
| Setting |
Valor |
| Nome |
Insira um nome para essa configuração. |
| Description |
(Opcional) Insira uma descrição sobre o que essa configuração faz. |
No guia Topologia, selecione a topologia Hub e spoke em Topologia.
Selecione a caixa de seleção Excluir emparelhamentos existentes se você quiser remover todos os emparelhamentos de rede virtual criados anteriormente entre redes virtuais nos grupos de rede incluídos nessa configuração. Em seguida, selecione Selecionar um hub.
Em Selecionar um hub, selecione a rede virtual pretendida como a rede virtual do hub e selecione Selecionar.
Selecione + Adicionar grupos de rede.
Em Adicionar grupos de rede, selecione os grupos de rede que você deseja adicionar a essa configuração como spokes. Em seguida, selecione Adicionar para salvar.
Selecione as configurações que você deseja habilitar para cada grupo de rede spoke. As três opções a seguir aparecem ao lado de cada nome de grupo de rede em grupos de rede spoke:
-
Conectividade direta: selecione Habilitar o emparelhamento dentro do grupo de rede se você quiser estabelecer conectividade entre redes virtuais no grupo de rede. Por padrão, essa conectividade só é estabelecida entre redes virtuais nesse grupo de rede que pertencem à mesma região.
-
Malha Global: essa opção só será selecionável se a conectividade direta estiver habilitada. Selecione Habilitar conectividade de malha entre regiões se você quiser estabelecer conectividade entre regiões para todas as redes virtuais nesse grupo de rede.
-
Gateway: selecione Usar o hub como um gateway se você tiver um gateway de rede virtual na rede virtual do hub que deseja que esse grupo de rede use para passar tráfego para o local.
Selecione Examinar + criar > Criar para criar a configuração de conectividade hub e spoke.
Implante a configuração hub and spoke (portal)
Para aplicar essa configuração no seu ambiente, use o portal Azure para implantar a configuração hub and spoke nas regiões onde suas redes virtuais selecionadas residem.
Selecione Implantações em Configurações e, em seguida, selecione Implantar uma configuração.
Ao implantar uma configuração, selecione as seguintes configurações:
| Setting |
Valor |
| Configurações |
Selecione Incluir configurações de conectividade no estado de meta. |
| Configurações de conectividade |
Selecione o nome da configuração que você criou na seção anterior. |
| Regiões de destino |
Selecione todas as regiões que se aplicam às redes virtuais selecionadas para a configuração. Para implantar gradualmente essa configuração, selecione um subconjunto de regiões. |
Selecione Avançar e Implantar para concluir a implantação.
A implantação será exibida na lista da região selecionada. A implantação da configuração pode levar alguns minutos para ser concluída. Selecione o botão Atualizar para verificar o status da implantação.
Note
Se você estiver usando emparelhamentos de redes virtuais criados fora do Gerenciador de Rede Virtual do Azure e quiser gerenciar sua topologia e conectividade por meio do Gerenciador de Rede Virtual do Azure, terá algumas opções de implantação para eliminar ou minimizar o tempo de inatividade da rede:
- Implante as configurações de conectividade do Gerenciador de Rede Virtual do Azure em cima de emparelhamentos existentes. As configurações de conectividade são totalmente compatíveis com emparelhamentos manuais preexistentes. Quando você implanta uma configuração de conectividade, por padrão, o Gerenciador de Rede Virtual do Azure reutiliza emparelhamentos existentes que alcançam a conectividade descrita na configuração e estabelece conectividade adicional conforme necessário. Esse comportamento significa que você não precisa excluir nenhum emparelhamento existente entre as redes virtuais hub e spoke.
- Gerencie totalmente a conectividade usando Gerenciador de Rede Virtual do Azure. Se você quiser gerenciar totalmente a conectividade de um único plano de controle, poderá optar por excluir emparelhamentos existentes para remover todos os emparelhamentos criados anteriormente das redes virtuais dos grupos de rede direcionadas nessa configuração após a implantação.
Confirme a implantação em topologia hub-and-spoke (portal)
Confira exibir configurações aplicadas.
Para testar a conectividade direta entre redes virtuais spoke, implante uma máquina virtual em cada rede virtual spoke. Em seguida, inicie uma solicitação ICMP de uma máquina virtual para outra.
Usar um hub de WAN virtual como hub
Importante
O uso de um hub do WAN Virtual do Azure nas configurações de conectividade hub-and-spoke do Gerenciador de Rede Virtual do Azure está atualmente em prévia. Durante a visualização, a funcionalidade, a disponibilidade e outros aspectos desse recurso podem mudar em resposta aos comentários.
Esta versão prévia é fornecida sem um contrato de nível de serviço e não é recomendada para cargas de trabalho de produção. Alguns recursos podem não ter suporte ou ter recursos restritos.
Para obter mais informações, consulte Termos de Uso Complementares para Versões Prévias do Microsoft Azure.
No portal do Azure, crie uma configuração de conectividade hub-and-spoke do Gerenciador de Rede Virtual do Azure em que o hub é um hub de WAN Virtual.
Pré-requisitos para hub WAN Virtual
- Saiba mais sobre o comportamento da topologia Hub-and-spoke com redes virtuais de hub e hubs do WAN Virtual.
- Tenha uma instância Gerenciador de Rede Virtual do Azure existente e pelo menos um grupo de rede.
- Tenha um WAN Virtual existente e um hub virtual.
- Tenha permissão para criar ou atualizar configurações de conectividade no Gerenciador de Rede Virtual do Azure e criar ou selecionar políticas de conexão no WAN Virtual.
Criar a configuração de conectividade
No portal Azure, vá para a instância do Network manager.
Selecione Configurações em Configurações e selecione + Criar.
Selecione a configuração de conectividade.
Na guia Noções básicas, insira um nome e uma descrição opcional e selecione Avançar: Topologia >.
Selecione o hub WAN Virtual e a política de conexão
Na guia Topologia , selecione Hub e spoke e selecione Selecionar um hub.
No painel Selecionar um hub, selecione seu hub WAN Virtual e selecione Selecionar.
Selecione Selecionar política de conexão.
Selecione uma política de conexão existente ou selecione Criar nova para criar uma política que se aplique a WAN Virtual conexões de rede virtual que essa configuração de conectividade cria ou atualiza.
Uma política de conexão define o comportamento de roteamento para as conexões de rede virtual, incluindo associação e propagação da tabela de rotas, mapas de rota e comportamento de segurança da Internet. Para obter mais informações, consulte Política de Conexão.
Adicionar grupos de rede spoke
Selecione + Adicionar grupos de rede.
Em Adicionar grupos de rede, selecione um ou mais grupos de rede para usar como spokes e selecione Adicionar.
Ao implantar essa configuração de conectividade:
- Para redes virtuais que ainda não estão conectadas ao hub de WAN Virtual selecionado, Gerenciador de Rede Virtual do Azure cria WAN Virtual conexões de rede virtual e aplica a política de conexão selecionada.
- Para redes virtuais que já estão conectadas ao hub de WAN Virtual selecionado, Gerenciador de Rede Virtual do Azure atualiza as conexões existentes para aplicar a política de conexão selecionada.
Criar, implantar e validar
Selecione Revisar + Criar > Criar para criar a configuração de conectividade.
Abra Implantações em Configurações e selecione Implantar uma configuração.
Na página de implantação, selecione Incluir configurações de conectividade em seu estado de meta, selecione sua nova configuração de conectividade, selecione as regiões de destino e selecione Implantar.
No recurso WAN Virtual, acesse Conexões de rede virtual e verifique se as conexões esperadas de rede virtual spoke estejam no estado Conectado.
No hub virtual, examine as rotas efetivas para confirmar que o comportamento da rota reflete a política de conexão selecionada.
Crie um grupo de rede e adicione membros para uma topologia hub-and-spoke (PowerShell)
Use o Azure PowerShell para criar um grupo de rede que contenha as redes virtuais que você está usando para a topologia hub-and-spoke.
Crie um grupo de rede para redes virtuais usando New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Adicione o membro estático ao grupo de associação estática usando New-AzNetworkManagerStaticMember.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Criar uma configuração de conectividade em topologia hub-and-spoke (PowerShell)
Use o Azure PowerShell para criar uma configuração hub-and-spoke com o grupo de rede que você criou na seção anterior.
Crie um item de grupo de conectividade spokes para adicionar um grupo de rede usando New-AzNetworkManagerConnectivityGroupItem. Você pode habilitar a conectividade direta usando o -GroupConnectivity sinalizador, a malha global usando o -IsGlobal sinalizador ou usar o gateway na rede virtual do hub usando o -UseHubGateway sinalizador.
$spokes = @{
NetworkGroupId = $networkgroup.Id
}
$spokesGroup = New-AzNetworkManagerConnectivityGroupItem @spokes -UseHubGateway -GroupConnectivity 'DirectlyConnected' -IsGlobal
Crie um grupo de conectividade spokes e adicione o item de grupo da etapa anterior.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($spokesGroup)
Crie um item de grupo de conectividade de hub e defina a rede virtual que você usa como hub usando New-AzNetworkManagerHub.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerHub]]$hubList = @()
$hub = @{
ResourceId = '/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myAVNMResourceGroup/providers/Microsoft.Network/virtualNetworks/VNetA'
ResourceType = 'Microsoft.Network/virtualNetworks'
}
$hubvnet = New-AzNetworkManagerHub @hub
$hubList.Add($hubvnet)
Crie a configuração de conectividade usando New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'HubAndSpoke'
Hub = $hubList
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config -DeleteExistingPeering -IsGlobal
Note
Se você estiver usando emparelhamentos de redes virtuais criados fora do Gerenciador de Rede Virtual do Azure e quiser gerenciar sua topologia e conectividade por meio do Gerenciador de Rede Virtual do Azure, terá algumas opções de implantação para eliminar ou minimizar o tempo de inatividade da rede:
- Implante as configurações de conectividade do Gerenciador de Rede Virtual do Azure em cima de emparelhamentos existentes. As configurações de conectividade são totalmente compatíveis com emparelhamentos manuais preexistentes. Quando você implanta uma configuração de conectividade, por padrão, o Gerenciador de Rede Virtual do Azure reutiliza emparelhamentos existentes que alcançam a conectividade descrita na configuração e estabelece conectividade adicional conforme necessário. Esse comportamento significa que você não precisa excluir nenhum emparelhamento existente entre as redes virtuais hub e spoke.
- Gerencie totalmente a conectividade usando Gerenciador de Rede Virtual do Azure. Se você quiser gerenciar totalmente a conectividade de um único plano de controle, poderá optar por excluir emparelhamentos existentes para remover todos os emparelhamentos criados anteriormente das redes virtuais dos grupos de rede direcionadas nessa configuração após a implantação.
Implante a configuração hub-and-spoke (PowerShell)
Confirme a configuração hub-and-spoke para as regiões de destino usando Deploy-AzNetworkManagerCommit.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$regions = @()
$regions.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $regions
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Confirme a implantação de hub-and-spoke (PowerShell)
Acesse uma das redes virtuais no portal Azure e selecione Emparelhamentos em Configurações. Você verá uma nova conexão de emparelhamento entre as redes virtuais hub e spoke com AVNM no nome.
Para testar a conectividade direta entre spokes, implante uma máquina virtual em cada rede virtual spokes. Em seguida, inicie uma solicitação ICMP de uma máquina virtual para a outra.