Azure Güvenlik Duvarı'ı çift yığın modunda dağıtma (önizleme)

Azure Güvenlik Duvarı ve Azure Güvenlik Duvarı ilkesi IPv6'yı destekler. IPv6 trafiğini yönetmek için IPv6 alt ağıları, adres alanları, halka açık IPv6 adresleri, kullanıcı tanımlı rotalar (UDR) ve ağ kuralları ile yapılandırılabilirsiniz. Sadece IPv4 modunda veya çift yığın modunda (IPv4 ve IPv6) bir güvenlik duvarı kurabilirsiniz. Sadece IPv6 için güvenlik duvarları desteklenmiyor.

Bu makale, mevcut bir güvenlik duvarını çift yığın moduna nasıl yükseltileceğini ve yeni bir çift yığın güvenlik duvarı nasıl kurulacağını gösteriyor.

Important

Azure Güvenlik Duvarı'da IPv6 desteği şu anda PREVIEW aşamasında. Beta veya önizleme aşamasında olan ya da başka bir şekilde henüz genel kullanıma sunulmamış olan Azure özelliklerinde geçerli olan yasal koşullar için bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.

Desteklenen senaryolar ve sınırlamalar

Azure Güvenlik Duvarı'un IPv6 desteği belirli kullanım alanları için tasarlanmıştır ve belirli kısıtlamalara sahiptir. Kurulumdan önce aşağıdaki desteklenen senaryoları ve sınırlamaları gözden geçirin.

Desteklenen senaryolar

  • Ağ kuralları: Azure Güvenlik Duvarı, ağ kurallarında IPv6 trafiğini tam olarak destekler. IPv6 trafiğine izin vermek veya reddetmek için kurallar oluşturabilirsiniz.
  • DNS proxy: Azure Güvenlik Duvarı, IPv6 ağlarında DNS proxy olarak yapılandırılabilir.

Note

Sanal ağdan gelen tüm dış bağlantılar için, Azure Güvenlik Duvarı kaynak ağ adresi çevirisini (SNAT) güvenlik duvarı örneğinin IP adresini kullanarak uygular. Eğer hedef adres IANA tarafından tanımlanan benzersiz yerel adres (ULA) aralığındaysa (fc00::/7), SNAT uygulanmaz. Bu davranış kasıtlı olarak yapılıyor ve değiştirilemez.

Sınırlamalar

  • Classic Azure Güvenlik Duvarı desteklenmiyor.
  • Sanal hub (vHub) Güvenlik Duvarı desteklenmiyor.
  • Uygulama ve DNAT kuralları henüz desteklenmiyor.
  • Tehdit istihbaratı, IDPS, Açık Proxy ve IP Grupları tabanlı senaryolar desteklenmiyor.
  • Çift yığınlı bir güvenlik duvarını sadece IPv4 moduna geri döndürmek desteklenmiyor. Bu geçici sınırlama, çift yığın desteği genel olarak erişilebilir hale geldiğinde kaldırılacaktır.

Note

Sadece IPv4 için kullanılan güvenlik duvarıyla uyumlu mevcut özellikler, çift yığınlı güvenlik duvarında da IPv4'ü desteklemeye devam ediyor. Önceki sınırlamalar yalnızca IPv6 için geçerlidir.

Prerequisites

Azure aboneliğiniz yoksa başlamak için ücretsiz bir hesap oluşturun.

Mevcut bir Azure Güvenlik Duvarında çift yığın yapılandırma

Mevcut bir Azure Güvenlik Duvarı'ı sadece IPv4 modundan çift yığın moduna (IPv4 ve IPv6) yükseltmek için:

  1. Sanal ağa bir IPv6 adres alanı ekleyin.
  2. AzureFirewallSubnet öğesine bir IPv6 alt ağ ön eki ekleyin.
  3. Bir halka açık IPv6 adresi oluşturun.
  4. Halka açık IPv6 adresini güvenlik duvarı yapılandırmanıza ekleyin.
  5. IPv6 trafiği için gerektiğinde ağ kurallarını ekleyin.

Important

Bir güvenlik duvarını çift yığın moduna yükselttikten sonra, onu sadece IPv4 moduna geri döndüremezsiniz. Bu geçici sınırlama, çift yığın desteği genel olarak erişilebilir hale geldiğinde kaldırılacaktır.

Zaten dağıtılmış bir güvenlik duvarına IPv6 desteği eklemek için aşağıdaki sekmeleri kullanın.

  1. Azure portalında sanal ağınızı açın, Adres alanını seçin ve IPv6 önekini ekleyin (örneğin, 79f7:d56c:e9bc:8000::/49). Değişikliklerinizi kaydedin.

    IPv6 adres alanıyla VNET yapılandırmasını güncelleyen ekran görüntüsü.

  2. Sanal ağınızı açın, Alt Ağlar'ı seçin, AzureFirewallSubnet'i seçin ve mevcut IPv4 önekinin yanına IPv6 adres önekini (örneğin, fd00:c1d0:3f1f:1::/64) ekleyin. Değişikliklerinizi kaydedin.

    Güvenlik duvarı alt ağını IPv6 alt ağını da dahil etmek için güncellenen ekran görüntüsü.

  3. Kamuya açık IPv6 adres kaynağını oluşturun ve ardından bunu güvenlik duvarı yapılandırmasına ekleyin.

    Güvenlik duvarını IPv6 genel IP ile güncellemenin ekran görüntüsü.

Çift yığın Azure Güvenlik Duvarı oluşturun

  1. Azure Güvenlik Duvarı için dağıtım akışında, IPv6 adres alanını girin, IPv6 alt ağ önekini girin ve yeni veya mevcut bir IPv6 genel IP adresini yeni Azure Güvenlik Duvarı'a ekleyin.

    Azure portalında yeni bir Azure Güvenlik Duvarı için dual stack yapılandırmasının ekran görüntüsü.