快速入門:建立標準 NAT 閘道

在本快速入門中,學習如何利用 Azure 入口網站、Azure PowerShell 或 Azure CLI,為 Azure NAT 閘道 標準 SKU 建立網路位址轉換(NAT)閘道。 Azure NAT 閘道 服務為 Azure 中的虛擬機提供可擴展的出站連線。

下圖展示了你在此快速入門中將建立的資源。

與 NAT 閘道相關資源的示意圖。

先決條件

建立資源群組

  1. 在入口網站頂端的搜尋框中輸入 資源群組。 在搜尋結果中,選取 [資源群組]

  2. 選取 [+ 建立]

  3. 建立資源群組中,輸入或選擇以下數值:

    設定 價值觀
    項目詳細數據
    訂閱 選取您的 Azure 訂用帳戶。
    資源群組 輸入 test-rg
    資源詳細資料
    區域 選取 [(美國) 美國東部 2]
  4. 選擇 檢閱 + 創建

  5. 選取 ,創建

建立虛擬網路

下列程式會建立具有資源子網的虛擬網路:

  1. 在入口網站中,搜尋並選取 [虛擬網路]

  2. 在 [虛擬網路] 頁面上,選取 [+ 建立]。

  3. 在 [建立虛擬網路] 的 [基本] 索引標籤上,輸入或選取下列資訊:

    設定 價值觀
    項目詳細數據
    訂閱 選取您的訂用帳戶。
    資源群組 選取 test-rg
    實例詳細數據
    Name 輸入 vnet-1
    區域 選取 [(美國) 美國東部 2]
  4. 選取 [下一步],繼續前往 [安全性] 索引標籤。

  5. 選取 [下一步],繼續前往 [IP 位址] 索引標籤。

  6. 在 [子網路] 的 [位址空間] 方塊中,選取 [預設] 子網路。

  7. 在 [編輯子網路] 中,輸入或選取下列資訊:

    設定 價值觀
    子網路用途 離開 預設狀態。
    Name 輸入 subnet-1
    IPv4
    IPv4 位址範圍 保留 10.0.0.0/16 的預設值。
    起始位址 保留預設值 [10.0.0.0]
    Size 保留 /24 (256 個位址) 的預設值。
  8. 選取 [儲存]。

  9. 在窗格底部選擇 檢視 + 建立 。 當虛擬網路通過驗證時,選擇 建立

部署 Azure Bastion

Azure Bastion 利用您的瀏覽器,透過 Secure Shell(SSH)或 遠端桌面 協定(RDP)連接虛擬網路中的虛擬機(VM),並利用它們的私有 IP 位址。 VM 不需要公用 IP 位址、用戶端軟體或特殊設定。 如需詳細資訊,請參閱什麼是 Azure Bastion?

備註

無論輸出資料使用量為何,每小時價格都是從部署 Bastion 的那一刻開始計費。 如需詳細資訊,請參閱價格SKU。 如果您要將 Bastion 部署為教學課程或測試的一部份,建議您在使用完畢後刪除此資源。

  1. 在入口網站頂端的搜尋方塊中,輸入 Bastion。 在搜尋結果中選擇 堡壘

  2. 選取 [+ 建立]

  3. 「建立堡壘基礎」分頁中,輸入或選擇以下資訊:

    設定 價值觀
    項目詳細數據
    訂閱 選取您的訂用帳戶。
    資源群組 選取 test-rg
    實例詳細數據
    Name 輸入 bastion
    區域 選取 [(美國) 美國東部 2]
    等級 選擇 開發者
    設定虛擬網路
    虛擬網路 選取 vnet-1

    備註

    Azure Bastion 的開發者 SKU 是免費的,且不需要專門的 Azure Bastion 子網。 欲了解更多資訊,請參閱 快速入門:部署 Azure Bastion - 開發者 SKU

  4. 選擇 檢閱 + 創建

  5. 選取 ,創建

建立虛擬機

以下程序建立具有 SSH 金鑰驗證的 Linux 虛擬機:

  1. 在入口網站頂端的搜尋方塊中,輸入虛擬機器。 在搜尋結果中,選取 [虛擬機器]。

  2. 選擇 + Create,然後選擇 Azure 虛擬機器

  3. 「建立虛擬機器」的基礎標籤中,輸入或選擇以下數值:

    設定 價值觀
    項目詳細數據
    訂閱 選取您的 Azure 訂用帳戶。
    資源群組 選取 test-rg
    實例詳細數據
    虛擬機器名稱 輸入 vm-1
    區域 選取 [(美國) 美國東部 2]
    可用性選項 選擇選項「不需要基礎結構備援」
    安全類型 選取 [標準]。
    圖像 選取 [Ubuntu Server 24.04 LTS - x64 Gen2]
    Size 選擇大小或保留預設設定。
    系統管理員帳戶
    驗證類型 選取 [SSH 公開金鑰]
    使用者名稱 輸入azureuser
    SSH 公鑰來源 選取 [產生新的金鑰組]
    金鑰對名稱 輸入vm-1_key
  4. 選取 [網路] 索引標籤,或選取 [下一步:磁碟]>[下一步:網路]

  5. 輸入下列值:

    設定 價值觀
    網路介面
    虛擬網路 選取 vnet-1
    子網路 選取 [subnet-1]
    公用 IP 選取 [無]。
  6. 選擇 檢閱 + 創建

  7. 檢閱設定,然後選取 [建立]

  8. 當 [產生新的金鑰組] 視窗開啟時,請選取 [下載私密金鑰並建立資源]。 金鑰檔案下載為 vm-1_key.pem。 務必知道 .pem 檔案下載在哪裡。 你需要有金鑰檔案的路徑才能連接到虛擬機。

建立 NAT 閘道

在這個區段,你需要建立 NAT 閘道資源,並將其與你所建立的虛擬網路的子網關聯。

  1. 在入口網站頂端的搜尋方塊中,輸入「NAT 閘道」。 在搜尋結果中,選取 [NAT 閘道]。

  2. 選取 [+ 建立]

  3. 建立網路位址轉換(NAT)閘道器時,請於 基礎 標籤中輸入或選擇此資訊:

    設定 價值觀
    項目詳細數據
    訂閱 選取您的 Azure 訂用帳戶。
    資源群組 選取 test-rg
    實例詳細數據
    NAT 閘道名稱 輸入 nat-gateway
    區域 選取 [(美國) 美國東部 2]
    SKU 選取 [標準]。
    可用性區域 選取 [無區域]
    TCP 空閒超時(分鐘) 保留預設值 [4]

    關於可用性區域與 NAT 閘道的資訊,請參閱 Azure NAT 閘道中的可靠性

  4. 選取傳出 IP 索引標籤,或選取下一步:傳出 IP

  5. 輸入或選取下列資訊:

    設定 價值觀
    公用IP位址 選取 [建立新的公用 IP 位址]
    在 [名稱] 中輸入 public-ip-nat
    選取 [確定]。
  6. 選取 網路 標籤,或選取 下一步:網路

  7. 虛擬網路中,選擇 vnet-1

  8. 子網路名稱中,選擇 子網路 1 的勾選框。

  9. 選擇「 Review + 建立 」標籤,或在窗格底部選擇 「Review + 建立 」按鈕。

  10. 選取 ,創建

測試 NAT 閘道

要測試 NAT 閘道器,首先要找出它的公開 IP。 接著你連接到測試虛擬機,並透過該公開 IP 驗證出站連線。

  1. 在入口網站頂端的搜尋方塊中,輸入「公用 IP」。 在搜尋結果中,選取 [公用 IP 位址]

  2. 選取 [public-ip-nat]

  3. 記下公用 IP 位址。

    這張截圖顯示了 NAT 閘道的公共 IP 位址位置。

  4. 在入口網站頂端的搜尋方塊中,輸入虛擬機器。 在搜尋結果中,選取 [虛擬機器]。

  5. 選取 vm-1

  6. 概覽 頁面,選擇 連接,然後選擇 堡壘 標籤。

  7. 選取 [使用 Bastion]

  8. 認證類型中,從 本地檔案選擇 SSH 私鑰

  9. 使用者名稱中輸入 azureuser

  10. 選擇 瀏覽 ,然後前往虛擬機建立時下載的 vm-1_key.pem 檔案。

  11. 選擇 連線

  12. 在 Bash 提示詞中,輸入以下指令:

    curl ifconfig.me
    
  13. 確認指令回傳的 IP 位址是否與 NAT 閘道的公開 IP 位址相符。

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

清理資源

當完成了使用您所建立的資源時,您可以刪除資源群組及其所有資源。

  1. 在 Azure 入口網站中,搜尋並選取 [資源群組]。

  2. 在 [資源群組] 頁面上,選取 [test-rg] 資源群組。

  3. 在 [test-rg] 頁面上,選取 [刪除資源群組]

  4. 在 [輸入資源群組名稱以確認刪除] 中輸入 test-rg,然後選取 [刪除]