Настройка плана Защиты от атак DDoS Azure с помощью Диспетчера брандмауэра Azure
Диспетчер брандмауэра Azure — это платформа для управления сетевыми ресурсами и их защиты в большом масштабе. Вы можете связать свои виртуальные сети с планом защиты от атак DDoS в Диспетчере брандмауэра Azure.
Совет
Защита от атак DDoS в настоящее время не поддерживает виртуальные WAN. Тем не менее можно обойти это ограничение, принудительно перенаправив Интернет-трафик в брандмауэр Azure в виртуальной сети, с которой связан план защиты от атак DDoS.
В рамках одного клиента планы защиты от атак DDoS можно применять к виртуальным сетям в нескольких подписках. Дополнительные сведения о планах защиты от атак DDoS см. в разделе "Защита от атак DDoS Azure".
Чтобы увидеть, как это работает, создайте политику брандмауэра, а затем виртуальную сеть, защищенную брандмауэром Azure. Затем создайте план защиты от атак DDoS, после чего свяжете его с виртуальной сетью.
Создание политики брандмауэра.
Создайте политику брандмауэра с помощью диспетчера брандмауэра.
- На портале Azure откройте диспетчер брандмауэра.
- Выберите Политики Брандмауэра Azure.
- Щелкните Создание политики Брандмауэра Azure.
- Для параметра Группа ресурсов выберите DDoS-Test-rg.
- В разделе Сведения о политике укажите имя и введите fw-pol-01.
- В поле Регион выберите Западная часть США 2.
- Выберите Review + create (Просмотреть и создать).
- Выберите Создать.
Создание защищенной виртуальной сети
С помощью диспетчера брандмауэра создайте защищенную виртуальную сеть.
- Откройте Диспетчер брандмауэра.
- Выберите Виртуальные сети.
- Выберите Создать защищенную виртуальную сеть.
- Для параметра Группа ресурсов выберите DDoS-Test-rg.
- В поле Регион выберите Западная часть США 2.
- В качестве имени виртуальной сети концентратора введите Hub-vnet-01.
- В поле Диапазон адресов введите 10.0.0.0/16.
- Выберите Далее. Брандмауэр Azure.
- Для общедоступного IP-адреса выберите Добавить новый и введите fw-pip в качестве имени и нажмите кнопку ОК.
- Для параметра Адресное пространство подсети брандмауэра введите 10.0.0.0/24.
- Выберите fw-pol-01 в качестве значения Политики брандмауэра.
- Выберите Далее: проверка и создание.
- Выберите Создать.
Создайте план защиты от атак DDoS.
Создайте план защиты от атак DDoS с помощью диспетчера брандмауэра. На странице Планы защиты от атак DDoS можно создавать планы защиты Azure от атак DDoS и управлять ими.
- Откройте Диспетчер брандмауэра.
- Выберите Планы защиты от атак DDoS.
- Выберите Создать.
- В поле Группа ресурсов выберите Создать новую.
- Введите DDos-Test-rg для имени группы ресурсов.
- В разделе Сведения об экземпляре введите Имя, DDoS-plan-01.
- В поле Регион выберите (США) Западная часть США 2.
- Выберите Review + create (Просмотреть и создать).
- Выберите Создать.
Связывание плана защиты от атак DDoS
Теперь вы можете связать план защиты от атак DDoS с защищенной виртуальной сетью.
- Откройте Диспетчер брандмауэра.
- Выберите Виртуальные сети.
- Установите флажок напротив Hub-vnet-01.
- Выберите Управление безопасностью, Добавить план защиты от атак DDoS.
- Для плана защиты от атак DDoS нажмите кнопку "Включить".
- Для параметра План защиты от атак DDoS выберите DDoS-plan-01.
- Выберите Добавить.
- После завершения развертывания нажмите кнопку Обновить.
Теперь вы должны увидеть, что у виртуальной сети есть связанный план защиты от атак DDoS.