Etkileşimli laboratuvar benzetimi
Lab senaryosu
Kuruluşunuz Azure sanal ağ özelliklerini araştırıyor. Azure Yöneticisi olarak aşağıdaki gereksinimleri uygulamakla görevlendirildiniz:
- Azure'da sanal ağ oluşturma ve yapılandırma.
- İki sanal makineyi sanal ağın farklı alt ağlarına dağıtın.
- Sanal makinelerin zaman içinde değişmeyecek genel IP adresleri olduğundan emin olun.
- Sanal makine genel uç noktalarının İnternet'ten erişilebilir olmasını önleyin.
- İç Azure sanal makineleri adlarının ve IP adreslerinin çözümleneediğinden emin olun.
- Genel kullanıma açık bir etki alanı adının dış sorgular tarafından çözümlenebilmesini sağlayın.
Mimari diyagramı
Not
Görevler 1 - 4 IP adreslerine ve erişime odaklanır.
Hedefler
Not
Etkileşimli simülasyon ile Azure ortamı arasında küçük farklar bulabilirsiniz, ancak gösterilen temel kavramlar ve fikirler aynıdır.
- 1. Görev: Azure'da sanal ağ oluşturma ve yapılandırma.
- az104-04-vnet1 adlı bir sanal ağ oluşturun.
- Sanal ağa Subnet0 ve Subnet1 olmak üzere iki alt ağ ekleyin.
- 2. Görev: Sanal makineleri sanal ağın farklı alt ağlarına dağıtın.
- VM0 ve VM1 adlı iki sanal makine dağıtacak bir JSON şablonunu gözden geçirin.
- Şablonu dağıtmak için Azure PowerShell'i kullanın.
- 3. Görev: Azure sanal makinelerinin özel ve genel IP adreslerini yapılandırın. IP adreslerinin zaman içinde değişmediğinden emin olun.
- VM0 NIC'yi az104-04-pip0 statik genel IP adresiyle ilişkilendirin.
- VM1 NIC'yi az104-04-pip1 statik genel IP adresiyle ilişkilendirin.
- Görev 4: Ağ güvenlik gruplarını yapılandırma. Sanal makine genel uç noktalarının İnternet'ten erişilebilir olmasını önleyin.
- Bir sanal makineye bağlanmak için RDP'yi kullanamadığınızdan emin olun.
- Ağ güvenlik grubu oluşturma.
- GELEN güvenlik kurallarını RDP'ye izin verecek şekilde yapılandırın.
- Ağ güvenlik grubunu sanal makine NIC'leriyle ilişkilendirin.
- Artık bir sanal makineye bağlanmak için RDP kullanabileceğinizi onaylayın.
- 5. Görev: Azure DNS'yi iç ad çözümlemesi için yapılandırın. İç Azure sanal makineleri adlarının ve IP adreslerinin çözümleneediğinden emin olun.
- Kuruluşunuz için özel bir DNS bölgesi oluşturun.
- Sanal ağa bir sanal ağ bağlantısı ekleyin.
- Sanal makinelerin DNS kayıtlarının kayıtlı olduğunu doğrulayın.
- İç DNS ad çözümlemenin çalıştığını doğrulayın.
- Görev 6: Dış ad çözümlemesi için Azure DNS'yi yapılandırın. Genel kullanıma açık bir etki alanı adının dış sorgular tarafından çözümlenebilmesini sağlayın.
- Genel kullanıma açık bir etki alanı adı için bir DNS bölgesi oluşturun.
- Her sanal makine için bir DNS kaydı ekleyin.
- Dış DNS ad çözümlemenin çalıştığını doğrulayın.
Not
Laboratuvar benzetimi başlatmak için küçük resim görüntüsünü seçin. İşiniz bittiğinde öğrenmeye devam edebilmeniz için bu sayfaya geri döndüğünüzden emin olun.