快速入門:建立 StandardV2 NAT 閘道器

在這份快速入門中,學習如何使用 Azure 入口網站、Azure PowerShell 或 Azure CLI,為 Azure NAT 閘道 的 StandardV2 SKU 建立網路位址轉換(NAT)閘道。 Azure NAT 閘道 服務為 Azure 中的虛擬機提供可擴展的出站連線。

先決條件

建立資源群組

建立資源群組以包含適用於此快速入門的所有資源。

  1. 登入 Azure 入口網站

  2. 在入口網站頂端的搜尋方塊中,輸入資源群組。 在搜尋結果中,選取 [資源群組]

  3. 選取 + Create

  4. 「建立資源群組」的基礎標籤中,輸入或選擇以下資訊。

    Setting 價值觀
    訂閱 選取您的訂用帳戶。
    資源群組 輸入 test-rg
    區域 輸入美國東部
  5. 選擇 檢閱 + 創建

  6. 選取 ,創建

建立 NAT 閘道

在本節中,請建立 NAT 閘道和支援的資源。

Azure NAT 閘道 支援多種 IP 位址部署選項及冗餘配置,以滿足您的連線與可用性需求。

區域冗餘 IPv4 位址

  1. 登入 Azure預覽入口

  2. 在入口網站頂端的搜尋方塊中,輸入公用 IP 位址。 在搜尋結果中,選取 [公用 IP 位址]

  3. 選取 ,創建

  4. 建立公共 IP 位址時,輸入以下資訊。

    Setting 價值觀
    專案細節
    訂閱 選取您的訂用帳戶。
    資源群組 選取您的資源群組。 此範例使用 test-rg
    實例詳細數據
    區域 選取區域。 此範例使用美國東部
    組態詳細資料
    Name 輸入 public-ip-nat
    IP版本 選取 [IPv4]。
    SKU 選取 [標準 V2 (搭配使用標準 V2 NAT 閘道)]
    等級 選取 [區域]
  5. 選取 審核 + 建立,然後選取 建立

  6. 在Azure入口網站頂端的搜尋框中輸入 NAT gateway。 在搜尋結果中,選取 [NAT 閘道]

  7. 選取 ,創建

  8. 建立網路位址轉換(NAT)閘道器的基礎標籤中,輸入或選擇以下資訊。

    Setting 價值觀
    專案細節
    訂閱 選取您的訂用帳戶。
    資源群組 選取 [test-rg] 或您的資源群組。
    實例詳細數據
    NAT 閘道名稱 輸入 nat-gateway
    區域 選取您的區域。 此範例使用美國東部
    SKU 選取 [標準 V2]
    TCP 空閒超時(分鐘) 保留預設值 [4]
  9. 選取 下一步

  10. 「出站 IP 」標籤中,選擇 + 新增公共 IP 位址或前綴

  11. 在 [新增公用 IP 位址或首碼] 中,選取 [公用 IP 位址]。 選擇你之前建立的公網 IP 位址, public-ip-nat

  12. 選取 [儲存]。

  13. 選取 審核 + 建立,然後選取 建立

區域冗餘 IPv4 前綴

  1. 登入 Azure預覽入口

  2. 在入口網站頂端的搜尋框中輸入 Public IP 前綴。 選取搜尋結果中的 [公用 IP 前置詞]

  3. 選取 ,創建

  4. 「建立公共 IP 前綴」的基礎標籤中,輸入以下資訊。

    Setting 價值觀
    專案細節
    訂閱 選取您的訂用帳戶。
    資源群組 選取您的資源群組。 此範例使用 test-rg
    實例詳細數據
    Name 輸入 public-ip-prefix-nat
    區域 選取您的區域。 此範例使用美國東部
    Sku 選取 [標準 V2]
    IP版本 選取 [IPv4]。
    前綴所有權 選擇 Microsoft 擁有的
    前綴大小 選取前置詞大小。 此範例使用 /28 (16 個位址)
  5. 選取 審核 + 建立,然後選取 建立

  6. 在Azure入口網站頂端的搜尋框中輸入 NAT gateway。 在搜尋結果中,選取 [NAT 閘道]

  7. 選取 ,創建

  8. 建立網路位址轉換(NAT)閘道器的基礎標籤中,輸入或選擇以下資訊。

    Setting 價值觀
    專案細節
    訂閱 選取您的訂用帳戶。
    資源群組 選取 [test-rg] 或您的資源群組。
    實例詳細數據
    NAT 閘道名稱 輸入 nat-gateway
    區域 選取您的區域。 此範例使用美國東部
    SKU 選取 [標準 V2]
    TCP 空閒超時(分鐘) 保留預設值 [4]
  9. 選取 下一步

  10. 「出站 IP 」標籤中,選擇 + 新增公共 IP 位址或前綴

  11. 在 [新增公用 IP 位址或首碼] 中,選取 [公用 IP 首碼]。 選擇你之前建立的公用 IP 前綴, public-ip-prefix-nat

  12. 選取 審核 + 建立,然後選取 建立

建立虛擬網路與子網路設定

建立你所需的虛擬網路和子網路,方便快速啟動。

  1. 在Azure入口網站頂端的搜尋框中輸入 Virtual network。 選取搜尋結果中的 [虛擬網路]

  2. 選取 ,創建

  3. 「建立虛擬網路」的基礎標籤中,輸入或選擇以下資訊。

    Setting 價值觀
    專案細節
    訂閱 選取您的訂用帳戶。
    資源群組 選取 [test-rg] 或您的資源群組。
    實例詳細數據
    Name 輸入 vnet-1
    區域 選取您的區域。 此範例使用美國東部
  4. 選擇 IP 位址標籤,或選擇「下一步>」。

  5. 子網路中,選擇 預設 子網路。

  6. 編輯子網中,輸入或選擇以下資訊。

    Setting 價值觀
    子網路用途 保留預設值。
    Name 輸入 subnet-1
    私人子網路
    啟用私人子網(無預設的出站存取) 選取核取方塊。
    安全性
    NAT 閘道 選取 [nat-gateway]
  7. 選取 [儲存]。

  8. 選取 [+ 新增子網路]

  9. 新增子網路中,輸入或選擇以下資訊。

    Setting 價值觀
    子網路用途 選擇Azure Bastion
  10. 將其他設定保留為預設,然後選擇 新增

  11. 選取 審核 + 建立,然後選取 建立

建立 Azure Bastion 主機

建立一個 Azure Bastion 主機,以安全連接虛擬機。

  1. 在Azure入口頂部的搜尋框中輸入 Bastion。 在搜尋結果中選取 [Bastion]

  2. 選取 ,創建

  3. 「建立堡壘」的基礎標籤中,輸入或選擇以下資訊。

    Setting 價值觀
    專案細節
    訂閱 選取您的訂用帳戶。
    資源群組 選取 [test-rg] 或您的資源群組。
    實例詳細數據
    Name 輸入 bastion
    區域 選取您的區域。 此範例使用美國東部
    等級 選取 [開發人員]
    虛擬網路 選取 vnet-1
    子網路 選取 [AzureBastionSubnet]
  4. 選取 審核 + 建立,然後選取 建立

Azure Bastion 主機可能需要幾分鐘才能部署完成。 等堡壘主機部署完成之後再進行下一步。

建立虛擬機

在本節中,您會建立虛擬機來測試 NAT 閘道,並驗證輸出連線的公用 IP 位址。

以下指令用於建立用於認證的 Secure Shell(SSH)金鑰。 你之後需要私鑰才能透過 Azure Bastion 登入虛擬機器。

指令需要使用者名稱和密碼。 你不需要用密碼登入虛擬機。

  1. 在入口網站頂端的搜尋方塊中,輸入 Virtual machine。 在搜尋結果中,選取 [虛擬機器]。

  2. 選取 [建立]>[虛擬機器]

  3. 「建立虛擬機器」中,請於 「基礎 」標籤中輸入或選擇以下資訊。

    Setting 價值觀
    專案細節
    訂閱 選取您的訂用帳戶。
    資源群組 選取 [test-rg] 或您的資源群組。
    實例詳細數據
    虛擬機器名稱 輸入 vm-1
    區域 選取您的區域。 此範例使用美國東部
    可用性選項 保留預設值 [不需要基礎結構備援]
    安全類型 選取 [標準]。
    圖像 選取 [Ubuntu Server 24.04 LTS - Gen2]
    Size 選擇尺寸。
    驗證類型 選取 [SSH 公開金鑰]
    使用者名稱 輸入您選擇的使用者名稱。 您需要此使用者名稱稍後才能登入虛擬機器。
    SSH 公鑰來源 選取 [產生新的金鑰組]
    金鑰對名稱 輸入 ssh-key
    公用輸入連接埠 選取 [無]。
  4. 選擇「下一步:磁碟」,然後選擇「下一頁:網路」。

  5. 「網路」 標籤中,輸入或選擇以下資訊。

    Setting 價值觀
    網路介面
    虛擬網路 選取 vnet-1
    子網路 選取 [subnet-1]
    公用 IP 選取 [無]。
    NIC 網路安全性群組 選取 [基本]。
    公用輸入連接埠 保留預設值 None
  6. 選取 審核 + 建立,然後選取 建立

等虛擬機建立完成後再進入下一部分。

這很重要

確保您將 SSH 私密金鑰下載至虛擬機器。 你需要私鑰才能透過 Azure Bastion 登入虛擬機。

測試 NAT 閘道

要測試 NAT 閘道,首先要發現 NAT 閘道的公有 IP。 接著你連接到測試虛擬機,並透過 NAT 閘道的公開 IP 驗證出站連線。

  1. 在入口網站頂端的搜尋方塊中,輸入 NAT 閘道。 在搜尋結果中,選取 [NAT 閘道]

  2. 選取 [nat-gateway]

  3. 展開 設定,然後選擇 外撥 IP

  4. 請記下外撥的 IP 位址。 NAT 閘道所設定的個別公共 IP 與公共 IP 前綴會顯示在此處。

  5. 在入口網站頂端的搜尋方塊中,輸入 Virtual machine。 在搜尋結果中,選取 [虛擬機器]。

  6. 選取 vm-1

  7. 概覽 頁面,選擇 連接,然後選擇 透過堡壘連接

  8. 認證 清單中,選擇 SSH 私鑰,從本地檔案中選擇。

  9. 使用者名稱中,輸入你在虛擬機建立時輸入的使用者名稱。

  10. 本地檔案中,選擇你之前下載的 SSH 私鑰檔案。

  11. 選擇 連線

  12. 在 Bash 提示詞中,輸入以下指令:

    curl ifconfig.me
    
  13. 確認指令回傳的 IP 位址是否與你之前提到的 NAT 閘道的公開 IP 位址相符。

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

清理資源

當完成了使用您所建立的資源時,您可以刪除資源群組及其所有資源。

  1. 在Azure入口網站中,搜尋並選擇 Resource Groups

  2. 在 [資源群組] 頁面上,選取 [test-rg] 資源群組。

  3. 在 [test-rg] 頁面上,選取 [刪除資源群組]

  4. 在 [輸入資源群組名稱以確認刪除] 中輸入 test-rg,然後選取 [刪除]