Criar topologias de rede com Gerenciador de Rede Virtual do Azure

Neste artigo, você aprenderá a criar uma topologia de rede com Gerenciador de Rede Virtual do Azure. Você pode escolher entre duas topologias de conectividade e concluir as etapas usando o portal Azure ou Azure PowerShell:

  • Malha: todas as redes virtuais da mesma região nos grupos de rede incluídos na configuração podem se comunicar entre si. Você pode habilitar a conectividade entre regiões habilitando a configuração de malha global .
  • Hub e spoke: você seleciona uma rede virtual para atuar como um hub e todas as redes virtuais spoke têm emparelhamento bidirecional apenas com o hub por padrão. Você também pode habilitar a conectividade direta entre redes virtuais spoke no mesmo grupo de rede spoke e permitir que as redes virtuais spoke usem o gateway na rede virtual do hub.

Use as guias ao longo deste artigo para selecionar sua topologia e selecione se deseja usar o portal Azure ou Azure PowerShell.

Pré-requisitos

Escolher uma topologia

Selecione a topologia de rede que você deseja criar. Em seguida, selecione a guia Portal do Azure ou PowerShell para concluir as etapas.

Com uma topologia de malha, todas as redes virtuais da mesma região nos grupos de rede incluídos na configuração podem se comunicar entre si. Você pode habilitar a conectividade entre regiões habilitando a configuração de malha global na configuração de conectividade.

Criar a topologia

Criar um grupo de rede para uma topologia de malha (portal)

No portal do Azure, crie um grupo de rede que contenha as redes virtuais que você está usando para a topologia de malha.

Note

Este guia de instruções pressupõe que você criou uma instância do Gerenciador de Rede Virtual do Azure usando o guia de início rápido .

  1. Navegue até o grupo de recursos e selecione o recurso do Gerenciador de Rede Virtual.

  2. Em Configurações, selecione Grupos de rede. Em seguida, selecione + Criar.

  3. No painel Criar um grupo de rede , insira ou selecione as seguintes informações e, em seguida, selecione Criar:

    Setting Valor
    Nome Insira um nome para o grupo de rede.
    Description (Opcional) Forneça uma descrição desse grupo de rede.
    Tipo de membro Selecione a Rede virtual no menu de seleção.
  4. Confirme se o novo grupo de rede agora está listado no painel Grupos de rede.

Defina membros de grupo de rede para uma topologia de malha (portal)

Gerenciador de Rede Virtual do Azure fornece dois métodos para adicionar associação a um grupo de rede. Você pode adicionar manualmente redes virtuais ou usar o Azure Policy para adicionar condicionalmente redes virtuais ao grupo de rede. Estas instruções adicionam manualmente a associação. Para obter informações sobre como definir a associação de grupo com o Azure Policy, consulte Definir associação de grupo de rede ao Azure Policy.

No portal Azure, adicione manualmente as redes virtuais que você deseja na topologia mesh ao seu grupo de rede:

  1. Na lista de grupos de rede, selecione seu grupo de rede. Em Adicionar membros manualmente, selecione Adicionar redes virtuais.

  2. Em Adicionar membros manualmente, selecione todas as redes virtuais desejadas e selecione Adicionar.

  3. Para examinar a associação de grupo de rede que você adicionou manualmente, selecione Membros do Grupo na página Grupo de Rede em Configurações.

Criar uma configuração de conectividade de malha (portal)

No portal do Azure, crie uma configuração de conectividade mesh usando o grupo de rede que você criou na seção anterior.

  1. Selecione Configurações em Configurações e selecione + Criar.

  2. Selecione Configuração de conectividade no menu suspenso para começar a criar uma configuração de conectividade.

  3. No Básico, insira as seguintes informações e selecione Avançar: Topologia >.

    Setting Valor
    Nome Insira um nome para essa configuração.
    Description Opcional Insira uma descrição sobre o que essa configuração faz.
  4. Na guia Topologia, selecione a topologia Malha, se ainda não estiver selecionada, e deixe a opção Habilitar conectividade de malha entre regiões desmarcada. A conectividade entre regiões não é necessária para essa configuração, pois todas as redes virtuais no grupo de rede estão na mesma região.

  5. Em Adicionar grupos de rede, selecione o grupo de rede que você deseja adicionar a essa configuração. Em seguida, escolha Selecionar para salvar.

    Importante

    Adicione vários grupos de rede a uma configuração de conectividade de malha para estabelecer conectividade entre todas as redes virtuais membros de todos os grupos de rede selecionados nas mesmas regiões por padrão. Habilitar a conectividade de malha entre regiões conecta todas as redes virtuais de todos os grupos de rede selecionados em todas as regiões.

  6. Selecione Examinar + criar, depois Criar para criar a configuração de conectividade da malha.

Implantar a configuração de malha (portal)

Para aplicar essa configuração no seu ambiente, use o portal do Azure para implantar a configuração da malha nas regiões onde suas redes virtuais selecionadas estão.

  1. Selecione Implantações em Configurações e selecione Implantar configuração.

  2. Ao implantar uma configuração, selecione as seguintes configurações:

    Setting Valor
    Configurações Selecione Incluir configurações de conectividade no estado de meta.
    Configurações de conectividade Selecione o nome da configuração que você criou na seção anterior.
    Regiões de destino Selecione todas as regiões que se aplicam às redes virtuais selecionadas para a configuração. Para implantar gradualmente essa configuração, selecione um subconjunto de regiões.
  3. Selecione Avançar e Implantar para concluir a implantação.

  4. A implantação será exibida na lista da região selecionada. A implantação da configuração pode levar alguns minutos para ser concluída. Selecione o botão Atualizar para verificar o status da implantação.

Confirme a implantação da malha (portal)

  1. Confira exibir configurações aplicadas.

  2. Para testar a conectividade entre redes virtuais, implante uma máquina virtual de teste em cada rede virtual e inicie uma solicitação ICMP entre elas.

Próximas Etapas