Hızlı Başlangıç: StandardV2 NAT ağ geçidi oluşturma

Bu hızlı başlangıçta, Azure portalı, Azure PowerShell veya Azure CLI kullanarak Azure NAT Gateway StandardV2 SKU'su için ağ adresi çevirisi (NAT) ağ geçidi oluşturmayı öğrenin. Azure NAT Gateway hizmeti, Azure sanal makineler için ölçeklenebilir giden bağlantı sağlar.

Önkoşullar

Bir kaynak grubu oluşturun

Bu hızlı başlangıç için tüm kaynakları içerecek bir kaynak grubu oluşturun.

  1. Azure portalında oturum açın.

  2. Portalın üst kısmındaki arama kutusuna Kaynak grubu yazın. Arama sonuçlarında Kaynak grupları'nı seçin.

  3. +Oluştur'u seçin.

  4. Kaynak grubu oluştur'unTemel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin.

    Setting Değer
    Subscription Aboneliğinizi seçin.
    Kaynak Grubu test-rg girin.
    Region Doğu ABD'ye girin.
  5. Seçin, gözden geçir ve oluştur.

  6. Oluştur'i seçin.

NAT ağ geçidini oluşturma

Bu bölümde NAT ağ geçidini ve destekleyici kaynakları oluşturun.

Azure NAT Gateway, bağlantı ve kullanılabilirlik gereksinimlerinizi karşılamak üzere IP adresleri ve yedeklilik yapılandırmaları için birden çok dağıtım seçeneğini destekler.

Alanlar arası yedekli IPv4 adresi

  1. Azure önizleme portalında oturum açın.

  2. Portalın üst kısmındaki arama kutusuna Genel IP adresi girin. Arama sonuçlarında Genel IP adresleri'ni seçin.

  3. Oluştur'i seçin.

  4. Genel IP adresi oluştur bölümüne aşağıdaki bilgileri girin.

    Setting Değer
    Project ayrıntıları
    Subscription Aboneliğinizi seçin.
    Kaynak Grubu Kaynak grubunuzu seçin. Bu örnekte test-rg kullanılır.
    Örnek ayrıntıları
    Region Bölge seçin. Bu örnekte Doğu ABD kullanılmıştır.
    Yapılandırma ayrıntıları
    Name public-ip-nat girin.
    IP sürümü IPv4'i seçin.
    SKU Standart V2 (Standart V2 NAT Ağ Geçidi ile kullanım için) öğesini seçin.
    Seviye Bölgesel'i seçin.
  5. Gözden geçir ve oluştur'u seçin ve ardından Oluştur seçeneğini belirleyin.

  6. Azure portalının üst kısmındaki arama kutusuna NAT ağ geçidi girin. Arama sonuçlarında NAT ağ geçitleri'ni seçin.

  7. Oluştur'i seçin.

  8. Ağ adresi çevirisi (NAT) ağ geçidi oluştur'unTemel bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin.

    Setting Değer
    Project ayrıntıları
    Subscription Aboneliğinizi seçin.
    Kaynak Grubu test-rg veya kaynak grubunuzu seçin.
    Örnek ayrıntıları
    NAT ağ geçidi adı nat-gateway girin.
    Region Bölgenizi seçin. Bu örnekte Doğu ABD kullanılmıştır.
    SKU Standart V2'yi seçin.
    TCP boşta kalma zaman aşımı (dakika) Varsayılan değeri 4 olarak bırakın.
  9. sonrakiseçin.

  10. Giden IP sekmesinde + Genel IP adresleri veya ön ekleri ekle'yi seçin.

  11. Genel IP adresleri veya ön ekleri ekle bölümünde Genel IP adresleri'ni seçin. Daha önce oluşturduğunuz genel IP adresini ( public-ip-nat) seçin.

  12. Kaydetseçeneğini seçin.

  13. Gözden geçir ve oluştur'u seçin ve ardından Oluştur seçeneğini belirleyin.

Bölge yedekli IPv4 ön eki

  1. Azure önizleme portalında oturum açın.

  2. Portalın üst kısmındaki arama kutusuna Genel IP ön eki girin. Arama sonuçlarında Genel IP Ön Ekleri'ni seçin.

  3. Oluştur'i seçin.

  4. Genel IP ön eki oluşturma'nınTemel bilgiler sekmesinde aşağıdaki bilgileri girin.

    Setting Değer
    Project ayrıntıları
    Subscription Aboneliğinizi seçin.
    Kaynak Grubu Kaynak grubunuzu seçin. Bu örnekte test-rg kullanılır.
    Örnek ayrıntıları
    Name public-ip-prefix-nat girin.
    Region Bölgenizi seçin. Bu örnekte Doğu ABD kullanılmıştır.
    Sku Standart V2'yi seçin.
    IP sürümü IPv4'i seçin.
    Ön ek sahipliği Microsoft'a ait öğesini seçin.
    Ön ek boyutu Bir ön ek boyutu seçin. Bu örnekte /28 (16 adres) kullanılır.
  5. Gözden geçir ve oluştur'u seçin ve ardından Oluştur seçeneğini belirleyin.

  6. Azure portalının üst kısmındaki arama kutusuna NAT ağ geçidi girin. Arama sonuçlarında NAT ağ geçitleri'ni seçin.

  7. Oluştur'i seçin.

  8. Ağ adresi çevirisi (NAT) ağ geçidi oluştur'unTemel bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin.

    Setting Değer
    Project ayrıntıları
    Subscription Aboneliğinizi seçin.
    Kaynak Grubu test-rg veya kaynak grubunuzu seçin.
    Örnek ayrıntıları
    NAT ağ geçidi adı nat-gateway girin.
    Region Bölgenizi seçin. Bu örnekte Doğu ABD kullanılmıştır.
    SKU Standart V2'yi seçin.
    TCP boşta kalma zaman aşımı (dakika) Varsayılan değeri 4 olarak bırakın.
  9. sonrakiseçin.

  10. Giden IP sekmesinde + Genel IP adresleri veya ön ekleri ekle'yi seçin.

  11. Genel IP adresleri veya ön ekleri ekle bölümünde Genel IP ön ekleri'ni seçin. Daha önce oluşturduğunuz public-ip-prefix-nat genel IP ön ekini seçin.

  12. Gözden geçir ve oluştur'u seçin ve ardından Oluştur seçeneğini belirleyin.

Sanal ağ ve alt ağ yapılandırmaları oluşturma

Bu hızlı başlangıç için ihtiyacınız olan sanal ağı ve alt ağları oluşturun.

  1. Azure portalın üst kısmındaki arama kutusuna Virtual network girin. Arama sonuçlarında Sanal ağlar'ı seçin.

  2. Oluştur'i seçin.

  3. Sanal ağ oluştur'unTemel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin.

    Setting Değer
    Project ayrıntıları
    Subscription Aboneliğinizi seçin.
    Kaynak Grubu test-rg veya kaynak grubunuzu seçin.
    Örnek ayrıntıları
    Name vnet-1 girin.
    Region Bölgenizi seçin. Bu örnekte Doğu ABD kullanılmıştır.
  4. IP Adresleri sekmesini seçin veya İleri>İleri'yi seçin.

  5. Alt ağlar'davarsayılan alt ağı seçin.

  6. Alt ağı düzenle bölümünde aşağıdaki bilgileri girin veya seçin.

    Setting Değer
    Alt ağ amacı Varsayılanı değiştirmeyin.
    Name subnet-1'i girin.
    Özel alt ağ
    Özel alt ağı etkinleştirme (varsayılan giden erişim yok) Onay kutusunu seçin.
    Security
    NAT ağ geçidi nat-gateway'i seçin.
  7. Kaydetseçeneğini seçin.

  8. + Alt ağ ekle öğesini seçin.

  9. Alt ağ ekle bölümünde aşağıdaki bilgileri girin veya seçin.

    Setting Değer
    Alt ağ amacı Azure Bastion öğesini seçin.
  10. Ayarların geri kalanını varsayılan olarak bırakın ve Ekle'yi seçin.

  11. Gözden geçir ve oluştur'u seçin ve ardından Oluştur seçeneğini belirleyin.

Azure Bastion konağı oluşturma

Sanal makineye güvenli bir şekilde bağlanmak için bir Azure Bastion konağı oluşturun.

  1. Azure portalın üst kısmındaki arama kutusuna Bastion girin. Arama sonuçlarında Bastions'ı seçin.

  2. Oluştur'i seçin.

  3. Bastion Oluşturma'nınTemel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin.

    Setting Değer
    Project ayrıntıları
    Subscription Aboneliğinizi seçin.
    Kaynak Grubu test-rg veya kaynak grubunuzu seçin.
    Örnek ayrıntıları
    Name Bastion yazın.
    Region Bölgenizi seçin. Bu örnekte Doğu ABD kullanılmıştır.
    Seviye Geliştirici'yi seçin.
    Sanal ağ vnet-1'i seçin.
    Alt ağ AzureBastionSubnet'i seçin.
  4. Gözden geçir ve oluştur'u seçin ve ardından Oluştur seçeneğini belirleyin.

Azure Bastion ana bilgisayarının konuşlandırılması birkaç dakika sürebilir. Sonraki bölüme geçmeden önce savunma ana bilgisayarının dağıtılması için bekleyin.

Sanal makine oluşturun

Bu bölümde, NAT ağ geçidini test etmek ve giden bağlantının genel IP adresini doğrulamak için bir sanal makine oluşturacaksınız.

Aşağıdaki komut kimlik doğrulaması için Secure Shell (SSH) anahtarları oluşturur. Daha sonra Azure Bastion aracılığıyla sanal makinede oturum açmak için özel anahtara ihtiyacınız vardır.

Komut için kullanıcı adı ve parola kimlik bilgileri gereklidir. Sanal makinede oturum açmak için parolayı kullanmazsınız.

  1. Portalın üst kısmındaki arama kutusuna Sanal makine yazın. Arama sonuçlarında Sanal makineler'i seçin.

  2. Sanal makine oluştur'u> seçin.

  3. Sanal makine oluştur bölümünde Temel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin.

    Setting Değer
    Project ayrıntıları
    Subscription Aboneliğinizi seçin.
    Kaynak Grubu test-rg veya kaynak grubunuzu seçin.
    Örnek ayrıntıları
    Sanal makine adı vm-1'i girin.
    Region Bölgenizi seçin. Bu örnekte Doğu ABD kullanılmıştır.
    Kullanılabilirlik seçenekleri Altyapı yedekliliği gerekmez varsayılanını değiştirmeyin.
    Güvenlik türü Standart'ı seçin.
    Görüntü Ubuntu Server 24.04 LTS - 2. Nesil'i seçin.
    Boyut Bir boyut seçin.
    Kimlik doğrulaması türü SSH ortak anahtarı'ni seçin.
    Kullanıcı adı Seçtiğiniz bir kullanıcı adı girin. Daha sonra sanal makinede oturum açmak için bu kullanıcı adına ihtiyacınız vardır.
    SSH ortak anahtar kaynağı Yeni anahtar çifti oluştur'a tıklayın.
    Anahtar çifti adı ssh-key girin.
    Genel giriş bağlantı noktaları Yok'a tıklayın.
  4. İleri: Diskler'i ve ardından İleri: Ağ'ı seçin.

  5. sekmesinde aşağıdaki bilgileri girin veya seçin.

    Setting Değer
    Ağ arabirimi
    Sanal ağ vnet-1'i seçin.
    Alt ağ alt ağ-1'i seçin.
    Herkese Açık IP Yok'a tıklayın.
    NIC ağ güvenlik grubu Temel'i seçin.
    Genel giriş bağlantı noktaları Varsayılanı Yok olarak bırakın.
  6. Gözden geçir ve oluştur'u seçin ve ardından Oluştur seçeneğini belirleyin.

Sonraki bölüme geçmeden önce sanal makine oluşturma işleminin tamamlanmasını bekleyin.

Önemli

SSH özel anahtarını sanal makineye indirdiğinizden emin olun. sanal makinede Azure Bastion aracılığıyla oturum açmak için özel anahtara ihtiyacınız vardır.

NAT ağ geçidini test edin

NAT ağ geçidini test etmek için önce NAT ağ geçidinin genel IP'sini bulursunuz. Ardından test sanal makinesine bağlanır ve NAT ağ geçidinin genel IP'sini kullanarak giden bağlantıyı doğrularsınız.

  1. Portalın üst kısmındaki arama kutusuna NAT ağ geçidi girin. Arama sonuçlarında NAT ağ geçitleri'ni seçin.

  2. nat-gateway'i seçin.

  3. Ayarlar'ı genişletin ve giden IP'yi seçin.

  4. Giden IP adresini not edin. NAT ağ geçidi için yapılandırılan tek tek genel IP'ler ve genel IP ön ekleri burada görünür.

  5. Portalın üst kısmındaki arama kutusuna Sanal makine yazın. Arama sonuçlarında Sanal makineler'i seçin.

  6. vm-1'i seçin.

  7. Genel Bakış sayfasında Bağlan'ı ve ardından Bastion aracılığıyla bağlan'ı seçin.

  8. Kimlik Doğrulama listesinde Yerel Dosyadan SSH Özel Anahtarı'nı seçin.

  9. Kullanıcı adı alanına sanal makine oluşturma sırasında girdiğiniz kullanıcı adını girin.

  10. Yerel Dosya'da, daha önce indirdiğiniz SSH özel anahtar dosyasını seçin.

  11. Bağlan seçeneğini seçin.

  12. Bash istemine aşağıdaki komutu girin:

    curl ifconfig.me
    
  13. Komut tarafından döndürülen IP adresinin daha önce not ettiğiniz NAT ağ geçidinin genel IP adresiyle eşleşdiğini doğrulayın.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

Kaynakları temizle

Oluşturduğunuz kaynakları kullanmayı bitirdiğinizde, kaynak grubunu ve tüm kaynaklarını silebilirsiniz.

  1. Azure portalında Kaynak grupları için arama yapın ve seçin.

  2. Kaynak grupları sayfasında test-rg kaynak grubunu seçin.

  3. test-rg sayfasında Kaynak grubunu sil'i seçin.

  4. Silme işlemini onaylamak için Kaynak grubu adını girin alanına test-rg yazın ve ardından Sil'i seçin.