Azure Güvenlik Duvarı Manager kullanarak Azure DDoS Koruma Planı yapılandırma

Azure Güvenlik Duvarı Yöneticisi, ağ kaynaklarınızı büyük ölçekte yönetmek ve korumak için bir platformdur. sanal ağlarınızı Azure Güvenlik Duvarı Manager'da bir DDoS koruma planıyla ilişkilendirebilirsiniz.

İpucu

DDoS Koruması şu anda sanal WAN'leri desteklememektedir. Ancak bu sınırlamayı aşmak için, İnternet trafiğini kendisiyle ilişkili bir DDoS Koruma Planı bulunan bir sanal ağdaki Azure Güvenlik Duvarı'na zorunlu tünelleme ile yönlendirebilirsiniz.

Tek bir kiracı altında, DDoS koruma planları birden çok abonelik genelindeki sanal ağlara uygulanabilir. DDoS koruma planları hakkında daha fazla bilgi için bkz . Azure DDoS Korumasına genel bakış.

Bunun nasıl çalıştığını görmek için bir güvenlik duvarı ilkesi ve ardından Azure Güvenlik Duvarı ile güvenliği sağlanan bir sanal ağ oluşturursunuz. Ardından bir DDoS Koruma Planı oluşturup sanal ağ ile ilişkilendirirsiniz.

Güvenlik duvarı ilkesi oluşturma

Güvenlik duvarı ilkesi oluşturmak için Güvenlik Duvarı Yöneticisi'ni kullanın.

  1. Azure portalındanAğ güvenliği>Firewall ManagerAzure>Firewall Policies'i açın.
  2. Oluştur'u belirleyin.
  3. Kaynak grubu için Yeni oluştur'u seçin ve DDoS-Test-rg yazın.
  4. İlke ayrıntıları'nın altında, Ad alanına fw-pol-01 yazın.
  5. Bölge için Batı ABD 2'yi seçin.
  6. Gözden geçir ve oluştur’u seçin.
  7. Oluştur'u belirleyin.

Güvenli bir sanal ağ oluşturma

Güvenlik Duvarı Yöneticisi'ni kullanarak güvenli bir sanal ağ oluşturun.

  1. Azure portalında, Ağ güvenliği>Kaynaklarınızın güvenliğini sağlayın>Sanal Ağlar bölümünü açın.
  2. Yeni Güvenli Sanal Ağ oluştur'u seçin.
  3. Kaynak grubu için DDoS-Test-rg öğesini seçin.
  4. Bölge için Batı ABD 2'yi seçin.
  5. Hub Sanal Ağ Adı için Hub-vnet-01 yazın.
  6. Adres aralığı için 10.0.0.0/16 yazın.
  7. İleri: Azure Güvenlik Duvarı'i seçin.
  8. Genel IP adresi için Yeni ekle'yi seçin ve ad olarak fw-pip yazın ve Tamam'ı seçin.
  9. Güvenlik duvarı alt ağ adres alanı için 10.0.0.0/24 yazın.
  10. Azure Güvenlik Duvarı katman için Premium'ı seçin.
  11. Güvenlik Duvarı İlkesi için fw-pol-01'iseçin.
  12. İleri: Gözden geçir + oluştur seçin.
  13. Oluştur'u belirleyin.

DDoS Koruma Planı Oluşturma

Güvenlik Duvarı Yöneticisi'nin kullanıldığı bir DDoS Koruma Planı oluşturun. Azure DDoS Koruma Planlarınızı oluşturmak ve yönetmek için DDoS Koruma Planları sayfasını kullanabilirsiniz.

  1. Azure portalından, Network Security>WAF+ DDOS>DDOS Protection aç.
  2. Oluştur'u belirleyin.
  3. Kaynak grubu için DDos-Test-rg öğesini seçin.
  4. Örnek ayrıntıları altında, Ad alanına DDoS-plan-01 yazın.
  5. Bölge için Batı ABD 2'yi seçin.
  6. Gözden geçir ve oluştur’u seçin.
  7. Oluştur'u belirleyin.

DDoS Koruma Planını ilişkilendirme

Artık DDoS Koruma Planı'nı güvenli sanal ağ ile ilişkilendirebilirsiniz.

  1. Açık Ağ güvenliği ->Kaynaklarınızı güvence altına alın ->Sanal ağlar.
  2. Hub-vnet-01 onay kutusunu seçin.
  3. Güvenliği Yönet, DDoS Koruma Planını Yönet'i seçin.
  4. DDoS Koruma Planı Standart için Etkinleştir'i seçin.
  5. DDoS koruma planı için DDoS-plan-01'i seçin.
  6. Kaydet'i seçin.
  7. Dağıtım tamamlandıktan sonra Yenile'yi seçin.

Artık sanal ağın ilişkili bir DDoS Koruma Planı olduğunu görmeniz gerekir.

DDoS Koruma Planı ile sanal ağı gösteren ekran görüntüsü

Sonraki adımlar