快速入門:使用 Azure 入口網站建立 NAT 閘道

本快速入門說明如何使用 Azure 虛擬網路 NAT 服務。 您將建立 NAT 閘道,為 Azure 中的虛擬機器提供輸出連線能力。

必要條件

建立 NAT 閘道

部署 NAT 閘道資源和其他資源之前,需要有資源群組才能包含所部署的資源。 在下列步驟中,您將建立資源群組、NAT 閘道資源和公用 IP 位址。 您可以使用一或多個公用 IP 位址資源、公用 IP 前置詞或兩者。

如需公用 IP 首碼和 NAT 閘道的相關資訊,請參閱 管理 NAT 閘道

  1. 登入 Azure 入口網站

  2. 在入口網站頂端的搜尋方塊中,輸入 NAT 閘道。 在搜尋結果中選取 [NAT 閘道]。

  3. 選取 [+ 建立] 。

  4. 在 [建立網路位址轉譯 (NAT) 閘道] 中,輸入或選取 [基本資訊] 索引標籤中的此項資訊:

    設定 ReplTest1
    專案詳細資料
    訂用帳戶 選取 Azure 訂用帳戶。
    資源群組 選取 [建立新的]。
    輸入 myResourceGroupNAT
    選取 [確定]。
    執行個體詳細資料
    NAT 閘道名稱 輸入 myNATgateway
    區域 選取 [西歐]
    可用性區域 選取 [無區域]。
    閒置逾時 (分鐘) 輸入 10

    如需可用性區域和 NAT 閘道的相關資訊,請參閱 NAT 閘道和可用性區域

  5. 選取 [輸出 IP] 索引標籤,或選取頁面底部的 [下一步:輸出 IP] 按鈕。

  6. 在 [輸出 IP] 索引標籤中,輸入或選取以下資訊:

    設定
    公用 IP 位址 選取 [建立新的公用 IP 位址]。
    在 [名稱] 中,輸入 myPublicIP
    選取 [確定]。
  7. 選取 [檢閱 + 建立] 索引頁面,或是選取頁面底部的 [檢閱 + 建立] 藍色按鈕。

  8. 選取 [建立]。

虛擬網路

部署虛擬機器並可使用 NAT 閘道之前,您需要建立虛擬網路。 此虛擬網路將包含稍後步驟中建立的虛擬機器。

  1. 請在入口網站頂端的搜尋搜尋方塊輸入虛擬網路。 選取搜尋結果中的 [虛擬網路]。

  2. 選取 [建立]。

  3. 在 [建立虛擬網路] 中,在 [基本] 索引標籤中輸入或選取這項資訊:

    設定 ReplTest1
    專案詳細資料
    訂用帳戶 選取您的 Azure 訂用帳戶
    資源群組 選取 [myResourceGroupNAT]
    執行個體詳細資料
    名稱 輸入 myVNet
    區域 選取 [(歐洲) 西歐]
  4. 選取 [IP 位址] 索引標籤,或選取頁面底部的 [下一步:IP 位置] 按鈕。

  5. 接受預設的 IPv4 位址空間 10.1.0.0/16

  6. 在 [子網名稱] 的 [ 子網]區段中,選取 預設 子網。

  7. 在 [編輯子網路] 中,輸入這項資訊:

    設定
    子網路名稱 輸入 mySubnet
    子網路位址範圍 輸入 10.1.0.0/24
    NAT 閘道
    NAT 閘道 選取 myNATgateway
  8. 選取 [儲存]。

  9. 選取 [安全性] 索引標籤。

  10. 在 [BastionHost] 底下,選取 [啟用]。 輸入此資訊:

    設定
    Bastion 名稱 輸入 myBastionHost
    AzureBastionSubnet 位址空間 輸入 10.1.1.0/26
    公用 IP 位址 選取 [建立新的]。
    在 [名稱] 中輸入 myBastionIP
    選取 [確定]。
  11. 選取 [檢閱 + 建立] 索引標籤,或選取 [檢閱 + 建立] 按鈕。

  12. 選取 [建立]。

部署虛擬網路可能需要幾分鐘的時間才能完成。 當部署完成時,請繼續進行後續步驟。

虛擬機器

在本節中,您會建立虛擬機器來測試 NAT 閘道,並驗證輸出連線的公用 IP 位址。

  1. 在入口網站頂端的搜尋方塊中,輸入虛擬機器。 在搜尋結果中,選取 [虛擬機器]。

  2. 選取 [+ 建立]>[Azure 虛擬機器]。

  3. 在 [建立虛擬機器] 頁面的 [基本] 索引標籤中,輸入或選取下列資訊:

    設定 ReplTest1
    [專案詳細資料]
    訂用帳戶 選取您的訂用帳戶。
    資源群組 選取 [myResourceGroupNAT]
    執行個體詳細資料
    虛擬機器名稱 輸入 myVM
    區域 選取 [(歐洲) 西歐]。
    可用性選項 選取 [不需要基礎結構備援]。
    安全性類型 選取 [標準]。
    映像 選取 [Windows Server 2022 Datacenter:Azure Edition - Gen2]。
    大小 選取大小。
    系統管理員帳戶
    使用者名稱 輸入虛擬機器的使用者名稱。
    密碼 輸入密碼。
    確認密碼 確認密碼。
    輸入連接埠規則
    公用輸入連接埠 選取 [無]。
  4. 選取 [磁碟] 索引標籤,或選取頁面底部的 [下一步:磁碟] 按鈕。

  5. 保留 [磁碟] 索引標籤中的預設值。

  6. 選取 [網路] 索引標籤,或選取頁面底部的 [下一步:網路] 按鈕。

  7. 在 [網路] 索引標籤中,輸入或選取以下資訊:

    設定 ReplTest1
    網路介面
    虛擬網路 選取 [myVNet]。
    子網路 選取 mySubnet (10.1.0.0/24)
    公用 IP 選取 [無]。
    NIC 網路安全性群組 選取 [基本]。
    公用輸入連接埠 選取 [無]。
  8. 選取 [檢閱 + 建立] 索引頁面,或是選取頁面底部的 [檢閱 + 建立] 藍色按鈕。

  9. 選取 [建立]。

測試 NAT 閘道

在本節中,您將測試 NAT 閘道。 您會先探索 NAT 閘道的公用 IP。 接著,您將連線到測試虛擬機器,並透過 NAT 閘道驗證輸出連線。

  1. 在入口網站頂端的搜尋方塊中,輸入公用 IP。 在搜尋結果中,選取 [公用 IP 位址]。

  2. 選取 myPublicIP

  3. 記下公用 IP 位址:

    探索 NAT 閘道的公用 IP 位址

  4. 在入口網站頂端的搜尋方塊中,輸入虛擬機器。 在搜尋結果中,選取 [虛擬機器]。

  5. 選取 [myVM]

  6. 在 [概觀] 頁面上,選取 [連線],然後選 [Bastion]。

  7. 輸入在 VM 建立期間輸入的使用者名稱和密碼。 選取 [連接]。

  8. myTestVM上開啟Microsoft Edge

  9. 在網址列中輸入 https://whatsmyip.com

  10. 確認顯示的 IP 位址符合您在上一個步驟中記下的 NAT 閘道位址:

    顯示外部輸出 IP 的 Internet Explorer

清除資源

如果您不打算繼續使用此應用程式,請使用下列步驟刪除虛擬網路、虛擬機器和 NAT 閘道:

  1. 從左側功能表,選取 [資源群組]。

  2. 選取 myResourceGroupNAT 資源群組。

  3. 選取 [刪除資源群組]。

  4. 輸入 myResourceGroupNAT,然後選取 [刪除]。

下一步

如需關於 Azure 虛擬網路 NAT 的詳細資訊,請參閱: