選取 [建立公用 IP 位址]。 在 [名稱] 中輸入 public-ip-bastion。 選取 [確定]。
選取 [下一步],繼續前往 [IP 位址] 索引標籤。
在 [子網路] 的 [位址空間] 方塊中,選取 [預設] 子網路。
在 [編輯子網路] 中,輸入或選取下列資訊:
設定
值
子網路用途
保留 Default 的預設值。
名稱
輸入 subnet-1。
IPv4
IPv4 位址範圍
保留 10.0.0.0/16 的預設值。
起始位址
保留預設值 [10.0.0.0]。
大小
保留 /24 (256 個位址) 的預設值。
選取 [儲存]。
選取視窗底部的 [檢閱 + 建立]。 通過驗證後,選取 [建立]。
建立虛擬機器
下列程序會在虛擬網路中建立兩個名為 vm-1 和 vm-2 的 VM:
在入口網站中,搜尋並選取 [虛擬機器]。
在 [虛擬機器] 上,選取 [+ 建立],然後選取 [Azure 虛擬機器]。
在 [建立虛擬機器] 的 [基本] 索引標籤上,輸入或選取下列資訊:
設定
值
專案詳細資料
訂用帳戶
選取您的訂用帳戶。
資源群組
選取 [test-rg]。
[執行個體詳細資料]
虛擬機器名稱
輸入 vm-1。
區域
選取 [美國東部 2]。
可用性選項
選取 [不需要基礎結構備援]。
安全性類型
保留預設值 [標準]。
映像
選取 [Ubuntu Server 22.04 LTS - x64 Gen2]。
VM 架構
保留預設值 [x64]。
大小
選取大小。
系統管理員帳戶
驗證類型
選取 [密碼]。
使用者名稱
輸入 azureuser。
密碼
輸入密碼。
確認密碼
請重新輸入密碼。
輸入連接埠規則
公用輸入連接埠
選取 [無]。
選取 [網路] 索引標籤。輸入或選取下列資訊:
設定
值
網路介面
虛擬網路
選取 [vnet-1]。
子網路
選取 [subnet-1 (10.0.0.0/24)]。
公用 IP
選取 [無]。
NIC 網路安全性群組
選取進階。
設定網路安全性群組
選取 [新建] 輸入 nsg-1 作為名稱。 將其餘項目保留為預設值,然後選取 [確定]。
將其餘設定保留為預設值,然後選取 [檢閱 + 建立]。
檢閱設定並選取 [建立]。
等待第一部虛擬機器部署,然後重複前面的步驟以使用下列設定建立第二部虛擬機器:
設定
值
虛擬機器名稱
輸入 vm-2。
虛擬網路
選取 [vnet-1]。
子網路
選取 [subnet-1 (10.0.0.0/24)]。
公用 IP
選取 [無]。
NIC 網路安全性群組
選取進階。
設定網路安全性群組
選取 nsg-1。
備註
在具有 Azure Bastion 主機的虛擬網路中,虛擬機器不需要公用 IP 位址。 Bastion 會提供公用 IP,而 VM 會使用私人 IP 在網路內通訊。 您可以從 Bastion 裝載的虛擬網路中的任何 VM 移除公用 IP。 如需詳細資訊,請參閱中斷公用 IP 位址與 Azure VM 的關聯。
備註
無論是未獲指派公用 IP 位址的 VM,或位於內部基本 Azure 負載平衡器後端集區的 VM,Azure 都會為其提供預設輸出存取 IP。 預設輸出存取 IP 機制能提供無法自行設定的輸出 IP 位址。
Hier erfahren Sie, wie Azure Bastion bereitgestellt wird, um direkt im Azure-Portal eine sichere Verbindung mit virtuellen Azure-Computern herzustellen.
Zeigen Sie Ihre Kenntnisse zu Entwurf, Implementierung und Wartung der Azure-Netzwerkinfrastruktur, zum Lastenausgleich für Datenverkehr, zum Netzwerkrouting u. v. m.
Hier erfahren Sie, wie Sie Azure Virtual Network verwenden. Schnellstarts, Tutorials, Beispiele und vieles mehr zeigen, wie Sie ein virtuelles Netzwerk bereitstellen, Filterung und Routing von Datenverkehr steuern und eine Verbindung zwischen virtuellen Netzwerken herstellen.
Erfahren Sie, wie Sie die Azure CLI verwenden, um ein virtuelles Azure-Netzwerk und VMs zu erstellen und eine Verbindung über ein virtuelles Azure-Netzwerk herzustellen.