Eğitici Kılavuz: Sanal ağları sanal ağ eşleme ile bağlama

Sanal ağ eşlemesi ile sanal ağları birbirine bağlayabilirsiniz. Bu sanal ağlar aynı bölgede veya farklı bölgelerde (genel sanal ağ eşlemesi olarak da bilinir) olabilir. Sanal ağlar eşlendikten sonra, her iki sanal ağdaki kaynaklar Microsoft omurga ağını kullanarak düşük gecikme süreli ve yüksek bant genişliğine sahip bir bağlantı üzerinden birbirleriyle iletişim kurabilir.

Öğreticide oluşturulan Azure kaynaklarının diyagramı.

Bu eğitimde şunları öğreniyorsunuz:

  • Sanal ağlar oluşturma
  • Sanal ağ eşlemesi ile iki sanal ağı bağlama
  • Her sanal ağa bir sanal makine (VM) dağıtma
  • Sanal makineler arasında iletişim kurma

Önkoşullar

  • Aktif bir aboneliğe sahip bir Azure hesabı. Ücretsiz bir hesap oluşturabilirsiniz.

Bir kaynak grubu oluşturun

  1. Azure portalınaoturum açın.

  2. Portalın üst kısmındaki arama kutusuna Kaynak grubu yazın. Arama sonuçlarında Kaynak grupları'nı seçin.

  3. +Oluştur'u seçin.

  4. Kaynak grubu oluştur'unTemel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu test-rg girin.
    Bölge Doğu ABD 2’yi seçin.
  5. Seçin, gözden geçir ve oluştur.

  6. Oluştur'i seçin.

Sanal ağ oluşturma

  1. Portalın üst kısmındaki arama kutusuna Sanal ağ yazın. Arama sonuçlarında Sanal ağlar'ı seçin.

  2. +Oluştur'u seçin.

  3. Sanal ağ oluştur'un Temel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Proje ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu test-rg öğesini seçin.
    Örnek ayrıntıları
    İsim vnet-1 girin.
    Bölge Doğu ABD 2’yi seçin.
  4. Güvenlik sekmesine gitmek için İleri'yi seçin.

  5. IP Adresleri sekmesine gitmek için İleri'yi seçin.

  6. Alt ağlar'daki adres alanı kutusunda varsayılan alt ağı seçin.

  7. Alt ağı düzenle bölümüne aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Alt ağ ayrıntıları
    Alt ağ şablonu Varsayılan Varsayılan değeri değiştirmeyin.
    İsim subnet-1'i girin.
    Başlangıç adresi Varsayılan değeri 10.0.0.0 olarak bırakın.
    Alt ağ boyutu Varsayılan değeri /24 (256 adres) olarak bırakın.
  8. Kaydetseçeneğini seçin.

  9. Ekranın alt kısmındaki Gözden geçir + oluştur'u seçin ve doğrulama başarılı olduğunda Oluştur'u seçin.

İkinci bir sanal ağ oluşturma

Aşağıdaki değerlerle ikinci bir sanal ağ oluşturmak için önceki adımları yineleyin:

Uyarı

İkinci sanal ağ, ilk sanal ağ ile aynı bölgede veya farklı bir bölgede olabilir. İkinci sanal ağ için Bastion dağıtımını atlayabilirsiniz. Sanal ağ eşlemesi oluşturulduktan sonra, aynı Bastion dağıtımıyla her iki sanal makineye de bağlanabilirsiniz.

Ayarlar Değer
İsim vnet-2
Adres alanı 10.1.0.0/16
Kaynak grubu test-rg
Alt ağ adı subnet-1
Alt ağ adres aralığı 10.1.0.0/24

Azure Bastion’ı dağıtma

Azure Bastion, özel IP adreslerini kullanarak güvenli kabuk (SSH) veya uzak masaüstü protokolü (RDP) üzerinden sanal ağınızdaki sanal makinelere (VM) bağlanmak için tarayıcınızı kullanır. Sanal makinelerin genel IP adreslerine, istemci yazılımına veya özel yapılandırmaya ihtiyacı yoktur. Azure Bastion hakkında daha fazla bilgi için bkz . Azure Bastion.

Uyarı

Saatlik fiyatlandırma, giden veri kullanımına bakılmaksızın Bastion dağıtıldığından itibaren başlar. Daha fazla bilgi için bkz . Fiyatlandırma ve SKU'lar. Bastion'ı bir öğretici veya test kapsamında dağıtıyorsanız, kullanmayı bitirdikten sonra bu kaynağı silmenizi öneririz.

  1. Portalın üst kısmındaki arama kutusuna Bastion yazın. Arama sonuçlarında Bastions'ı seçin.

  2. +Oluştur'u seçin.

  3. Bastion Oluşturma'nınTemel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Proje ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu test-rg öğesini seçin.
    Örnek ayrıntıları
    İsim Bastion yazın.
    Bölge Doğu ABD 2’yi seçin.
    Katman Geliştirici'yi seçin.
    Sanal ağları yapılandırma
    Sanal ağ vnet-1'i seçin.
    Alt ağ (subnet) AzureBastionSubnet, /26 veya daha büyük bir adres alanıyla otomatik olarak oluşturulur.
  4. Seçin, gözden geçir ve oluştur.

  5. Oluştur'i seçin.

Eşler arası sanal ağlar

Sanal ağ eşlemesi oluştur

vnet1 ile vnet2 arasında iki yönlü bir ağ eşlemesi oluşturmak için aşağıdaki adımları kullanın.

  1. Portalın üst kısmındaki arama kutusuna Sanal ağ yazın. Arama sonuçlarında Sanal ağlar'ı seçin.

  2. vnet-1'i seçin.

  3. Ayarlar'da Eşlemeler'i seçin.

  4. + Ekle'yi seçin.

  5. Peering ekle bölümüne aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Uzak sanal ağ özeti
    Eşleme bağlantısı adı vnet-2-vnet-1'i girin.
    Sanal ağ dağıtım modeli Resource Manager'ın varsayılan değerini değiştirmeyin.
    Abonelik Aboneliğinizi seçin.
    Sanal ağ vnet-2'yi seçin.
    Uzak sanal ağ eşleme ayarları
    'vnet-2' öğesinin 'vnet-1' erişimine izin ver Varsayılan değeri seçili olarak bırakın.
    'vnet-2' öğesinin 'vnet-1' içinden iletilen trafiği almasına izin ver Onay kutusunu seçin.
    'vnet-2' içindeki ağ geçidi veya yönlendirme sunucusunun trafiği 'vnet-1' adresine iletmesine izin ver varsayılanını temizlenmiş olarak bırakın.
    'vnet-2' öğesini 'vnet-1' uzak ağ geçidini veya yol sunucusunu kullanmak için etkinleştirin varsayılanını temizlenmiş olarak bırakın.
    Yerel sanal ağ eşleme özeti
    Eşleme bağlantısı adı vnet-1-to-vnet-2 ifadesini girin.
    Yerel sanal ağ eşleme ayarları
    'vnet-1' öğesinin 'vnet-2' erişimine izin ver Varsayılan değeri seçili olarak bırakın.
    'vnet-1' öğesinin 'vnet-2' içinden iletilen trafiği almasına izin ver Onay kutusunu seçin.
    'vnet-1' içindeki ağ geçidi veya yönlendirme sunucusunun trafiği 'vnet-2' adresine iletmesine izin ver varsayılanını temizlenmiş olarak bırakın.
    'vnet-1'i, 'vnet-2'nin uzak ağ geçidini veya yol sunucusunu kullanacak şekilde etkinleştirin varsayılanını temizlenmiş olarak bırakın.

    Azure portalında Eşleme ekleme işleminin ekran görüntüsü.

  6. Add (Ekle) seçeneğini belirleyin.

Sanal makine oluşturma

Her sanal ağda bir sanal makine oluşturarak sanal makineler arasındaki iletişimi test edin. Sanal makineler, oluşturduğunuz sanal ağ eşlemesi üzerinden birbirleriyle iletişim kurabilir.

  1. Portalın üst kısmındaki arama kutusuna Sanal makine yazın. Arama sonuçlarında Sanal makineler'i seçin.

  2. + Oluştur'u ve ardından Azure sanal makinesini seçin.

  3. Sanal makine oluştur'a girin veya Temel Bilgiler sekmesinde aşağıdaki bilgileri seçin:

    Ayarlar Değer
    Proje ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu test-rg öğesini seçin.
    Örnek ayrıntıları
    Sanal makine ismi vm-1'i girin.
    Bölge (ABD) Doğu ABD 2'yi seçin.
    Kullanılabilirlik seçenekleri Altyapı yedekliliği gerekmiyor seçeneğini seçin.
    Güvenlik türü Standart'ı seçin.
    Resim Ubuntu Server 24.04 LTS - x64 Gen2'yi seçin.
    VM mimarisi Varsayılan ayar olarak x64'ü bırakın.
    Boyut Bir boyut seçin.
    Yönetici hesabı
    Doğrulama türü SSH ortak anahtarı'ni seçin.
    Kullanıcı adı Bir kullanıcı adı girin.
    SSH ortak anahtar kaynağı Yeni anahtar çifti oluştur'a tıklayın.
    Anahtar çifti adı vm-1-key girin.
    Giriş bağlantı noktası kuralları
    Genel Erişime Açık Gelen Bağlantı Noktaları Yok'a tıklayın.
  4. İleri: Diskler'i ve ardından İleri: Ağ'ı seçin.

  5. Ağ sekmesinde aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Ağ arabirimi
    Sanal ağ vnet-1'i seçin.
    Alt ağ (subnet) subnet-1 (10.0.0.0/24) öğesini seçin.
    Halka Açık IP Yok'a tıklayın.
    Ağ arabirimi (NIC) ağ güvenlik grubu Gelişmiş'i seçin.
    Ağ güvenlik grubunu yapılandırma Yeni Oluştur'u seçin.
    Ad alanına nsg-1 girin.
    Tamam'ı seçin.
  6. Diğer seçenekleri varsayılan değerlerde bırakın ve Gözden geçir ve oluştur'u seçin.

  7. Oluştur'i seçin.

Aşağıdaki değerlerle ikinci sanal ağda ikinci bir sanal makine oluşturmak için önceki adımları yineleyin:

Ayarlar Değer
Sanal makine ismi vm-2
Bölge Doğu ABD 2 veya vnet-2 ile aynı bölge.
SSH ortak anahtar kaynağı Yeni anahtar çifti oluşturun.
Anahtar çifti adı vm-2-key.
Sanal ağ vnet-2'yi seçin.
Alt ağ (subnet) subnet-1 (10.1.0.0/24) öğesini seçin.
Halka Açık IP Hiçbiri
Ağ güvenlik grubu adı nsg-2

Sonraki adımlara devam etmeden önce sanal makinelerin oluşturulmasını bekleyin.

Sanal makineye bağlanma

  1. Portalın üst kısmındaki arama kutusuna Sanal makine yazın. Arama sonuçlarında Sanal makineler'i seçin.

  2. Sanal makineler'devm-1'i seçin.

  3. Bağlan'ı seçin, ardından Bastion aracılığıyla bağlanGenel Bakış bölümünde seçin.

  4. Bastion bağlantısı sayfasında aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Kimlik Doğrulaması Türü Yerel Dosyadan SSH Özel Anahtarı'nı seçin.
    Kullanıcı adı Oluşturduğunuz kullanıcı adını girin.
    Yerel Dosya İndirdiğiniz vm-1-key özel anahtar dosyasını seçin.
  5. Bağlan seçeneğini seçin.

Sanal makineler arasında iletişim kurma

  1. vm-1 için bash isteminde ping -c 4 10.1.0.4 girin.

    Aşağıdaki iletiye benzer bir yanıt alırsınız:

    azureuser@vm-1:~$ ping -c 4 10.1.0.4
    PING 10.1.0.4 (10.1.0.4) 56(84) bytes of data.
    64 bytes from 10.1.0.4: icmp_seq=1 ttl=64 time=2.29 ms
    64 bytes from 10.1.0.4: icmp_seq=2 ttl=64 time=1.06 ms
    64 bytes from 10.1.0.4: icmp_seq=3 ttl=64 time=1.30 ms
    64 bytes from 10.1.0.4: icmp_seq=4 ttl=64 time=0.998 ms
    
    --- 10.1.0.4 ping statistics ---
    4 packets transmitted, 4 received, 0% packet loss, time 3004ms
    rtt min/avg/max/mdev = 0.998/1.411/2.292/0.520 ms
    
  2. Bastion oturumunu kapatın.

  3. Portalın üst kısmındaki arama kutusuna Sanal makine yazın. Arama sonuçlarında Sanal makineler'i seçin.

  4. Sanal makineler'devm-2'yi seçin.

  5. Bağlan'ı seçin, ardından Bastion aracılığıyla bağlanGenel Bakış bölümünde seçin.

  6. Bastion bağlantısı sayfasında aşağıdaki bilgileri girin veya seçin:

    Ayarlar Değer
    Kimlik Doğrulaması Türü Yerel Dosyadan SSH Özel Anahtarı'nı seçin.
    Kullanıcı adı Oluşturduğunuz kullanıcı adını girin.
    Yerel Dosya İndirdiğiniz vm-2-key özel anahtar dosyasını seçin.
  7. Bağlan seçeneğini seçin.

  8. vm-2 bash isteminde ping -c 4 10.0.0.4 giriniz.

    Aşağıdaki iletiye benzer bir yanıt alırsınız:

    azureuser@vm-2:~$ ping -c 4 10.0.0.4
    PING 10.0.0.4 (10.0.0.4) 56(84) bytes of data.
    64 bytes from 10.0.0.4: icmp_seq=1 ttl=64 time=1.81 ms
    64 bytes from 10.0.0.4: icmp_seq=2 ttl=64 time=3.35 ms
    64 bytes from 10.0.0.4: icmp_seq=3 ttl=64 time=0.811 ms
    64 bytes from 10.0.0.4: icmp_seq=4 ttl=64 time=1.28 ms
    
  9. Bastion oturumunu kapatın.

Oluşturduğunuz kaynakları kullanmayı bitirdiğinizde, kaynak grubunu ve tüm kaynaklarını silebilirsiniz.

  1. Azure portalında Kaynak grupları'nı arayın ve seçin.

  2. Kaynak grupları sayfasında test-rg kaynak grubunu seçin.

  3. test-rg sayfasında Kaynak grubunu sil'i seçin.

  4. Silme işlemini onaylamak için Kaynak grubu adını girin alanına test-rg yazın ve ardından Sil'i seçin.

Sonraki Adımlar

Bu eğitimde, siz:

  • İki sanal ağ arasında sanal ağ eşlemesi oluşturuldu.

  • ile pingsanal ağ eşlemesi üzerinden iki sanal makine arasındaki iletişimi test etti.

Sanal ağ eşlemesi hakkında daha fazla bilgi edinmek için: