Présentation du réseau virtuel AzureWhat is Azure Virtual Network?

Le réseau virtuel Azure permet à de nombreux types de ressources Azure, tels que les machines virtuelles (VM) Azure de communiquer en toute sécurité entre elles, avec Internet et avec les réseaux locaux.Azure Virtual Network enables many types of Azure resources, such as Azure Virtual Machines (VM), to securely communicate with each other, the internet, and on-premises networks. Le réseau virtuel Azure fournit les fonctionnalités clés suivantes :Azure Virtual Network provides the following key capabilities:

Isolement et segmentationIsolation and segmentation

Vous pouvez implémenter plusieurs réseaux virtuels au sein de chaque abonnement Azure et de chaque région Azure.You can implement multiple virtual networks within each Azure subscription and Azure region. Chaque réseau privé est isolé des autres réseaux virtuels.Each virtual network is isolated from other virtual networks. Pour chaque réseau virtuel, vous pouvez :For each virtual network you can:

  • Spécifier un espace d’adressage IP privé personnalisé à l’aide d’adresses (RFC 1918) publiques et privées.Specify a custom private IP address space using public and private (RFC 1918) addresses. Azure attribue aux ressources d’un réseau virtuel une adresse IP privée à partir de l’espace d’adressage que vous attribuez.Azure assigns resources in a virtual network a private IP address from the address space that you assign.
  • Segmenter le réseau virtuel en sous-réseaux et allouer une partie de l’espace d’adressage du réseau virtuel à chaque sous-réseau.Segment the virtual network into one or more subnets and allocate a portion of the virtual network's address space to each subnet.
  • Utilisez la résolution de noms fournie par Azure ou spécifiez votre propre serveur DNS pour une utilisation par les ressources d’un réseau virtuel.Use Azure-provided name resolution, or specify your own DNS server, for use by resources in a virtual network.

Communiquer avec InternetCommunicate with the internet

Toutes les ressources d’un réseau virtuel peuvent communiquer en sortie vers Internet, par défaut.All resources in a virtual network can communicate outbound to the internet, by default. Vous pouvez effectuer des communications entrantes vers une ressource en lui assignant une adresse IP publique ou un équilibreur de charge publique.You can communicate inbound to a resource by assigning a public IP address or a public Load Balancer. Vous pouvez également utiliser l’adresse IP publique ou l’équilibreur de charge public pour gérer vos connexions sortantes.You can also use public IP or public Load Balancer to manage your outbound connections. Pour en savoir plus sur les connexions sortantes dans Azure, consultez Connexions sortantes., Adresses IP publiques et Équilibreur de charge.To learn more about outbound connections in Azure, see Outbound connections, Public IP addresses, and Load Balancer.

Note

Lorsque vous utilisez un équilibreur de charge standard interne, une connectivité sortante n’est pas disponible jusqu'à ce que vous définissiez le fonctionnement des connexions sortantes pour travailler avec une adresse IP publique au niveau de l’instance ou un équilibreur de charge public.When using only an internal Standard Load Balancer, outbound connectivity is not available until you define how you want outbound connections to work with an instance-level public IP or a public Load Balancer.

Communiquer entre les ressources AzureCommunicate between Azure resources

Les ressources Azure communiquent en toute sécurité entre elles de l’une des manières suivantes :Azure resources communicate securely with each other in one of the following ways:

  • Via un réseau virtuel : vous pouvez déployer des machines virtuelles et plusieurs autres types de ressources Azure sur un réseau virtuel, comme des environnements Azure App Service, Azure Kubernetes Service et des groupes de machines virtuelles identiques Azure.Through a virtual network: You can deploy VMs, and several other types of Azure resources to a virtual network, such as Azure App Service Environments, the Azure Kubernetes Service (AKS), and Azure Virtual Machine Scale Sets. Pour obtenir la liste complète des ressources Azure que vous pouvez déployer sur un réseau virtuel, consultez Intégration des services de réseau virtuel.To view a complete list of Azure resources that you can deploy into a virtual network, see Virtual network service integration.
  • Avec un point de terminaison de service de réseau virtuel: étendez l’espace d’adressage privé de votre réseau virtuel et l’identité de votre réseau virtuel aux ressources du service Azure, tels que les comptes de stockage Azure et les bases de données SQL Azure, par le biais d’une connexion directe.Through a virtual network service endpoint: Extend your virtual network private address space and the identity of your virtual network to Azure service resources, such as Azure Storage accounts and Azure SQL databases, over a direct connection. Les points de terminaison de service vous permettent de sécuriser vos ressources critiques du service Azure pour un réseau virtuel uniquement.Service endpoints allow you to secure your critical Azure service resources to only a virtual network. Pour plus d’informations, consultez Présentation des points de terminaison de service de réseau virtuel.To learn more, see Virtual network service endpoints overview.

Communiquer avec les ressources localesCommunicate with on-premises resources

Vous pouvez connecter vos ordinateurs et réseaux locaux à un réseau virtuel à l’aide de n’importe quelle combinaison des options suivantes :You can connect your on-premises computers and networks to a virtual network using any combination of the following options:

  • Réseau privé virtuel (VPN) de point à site : connexion établie entre un réseau virtuel et un ordinateur unique de votre réseau.Point-to-site virtual private network (VPN): Established between a virtual network and a single computer in your network. Chaque ordinateur qui doit établir une connexion avec un réseau virtuel doit configurer ses connexions.Each computer that wants to establish connectivity with a virtual network must configure its connection. Ce type de connexion est utile si vous n’êtes pas familiarisé avec Azure, ou pour les développeurs car elle nécessite peu voire pas de modifications de votre réseau existant.This connection type is great if you're just getting started with Azure, or for developers, because it requires little or no changes to your existing network. La communication entre votre ordinateur et un réseau virtuel passe par un tunnel chiffré via Internet.The communication between your computer and a virtual network is sent through an encrypted tunnel over the internet. Pour plus d’informations, consultez VPN de point à site.To learn more, see Point-to-site VPN.
  • VPN de site à site : connexion établie entre votre appareil VPN local et une passerelle VPN Azure déployée dans un réseau virtuel.Site-to-site VPN: Established between your on-premises VPN device and an Azure VPN Gateway that is deployed in a virtual network. Ce type de connexion permet à n’importe quelle ressource locale de votre choix d’accéder à un réseau virtuel.This connection type enables any on-premises resource that you authorize to access a virtual network. La communication entre votre appareil VPN local et une passerelle VPN Azure passe par un tunnel chiffré via Internet.The communication between your on-premises VPN device and an Azure VPN gateway is sent through an encrypted tunnel over the internet. Pour plus d’informations, consultez VPN de site à site.To learn more, see Site-to-site VPN.
  • Azure ExpressRoute : connexion établie entre votre réseau et Azure via un partenaire ExpressRoute.Azure ExpressRoute: Established between your network and Azure, through an ExpressRoute partner. Cette connexion est privée.This connection is private. Toutefois, le trafic ne passe pas par Internet.Traffic does not go over the internet. Pour plus d’informations, consultez ExpressRoute.To learn more, see ExpressRoute.

Filtrer le traficFilter network traffic

Vous pouvez filtrer le trafic réseau entre les sous-réseaux à l’aide d’une des deux options suivantes :You can filter network traffic between subnets using either or both of the following options:

  • Groupes de sécurité réseau : un groupe de sécurité réseau peut contenir plusieurs règles de sécurité entrantes et sortantes qui vous permettent de filtrer le trafic vers et en provenance des ressources par source et adresse IP de destination, port et protocole.Network security groups: A network security group can contain multiple inbound and outbound security rules that enable you to filter traffic to and from resources by source and destination IP address, port, and protocol. Pour en savoir plus, consultez Groupes de sécurité réseau.To learn more, see Network security groups.
  • Appliances virtuelles de réseau : une appliance virtuelle de réseau est une machine virtuelle exécutant une fonction réseau, telle qu’un pare-feu, l’optimisation du WAN ou une autre fonction réseau.Network virtual appliances: A network virtual appliance is a VM that performs a network function, such as a firewall, WAN optimization, or other network function. Pour afficher la liste des appliances virtuelles réseau disponibles que vous pouvez déployer dans un réseau virtuel, consultez Place de marché Microsoft Azure.To view a list of available network virtual appliances that you can deploy in a virtual network, see Azure Marketplace.

Router le traficRoute network traffic

Les itinéraires Azure se chargent de l’acheminement entre les sous-réseaux, les réseaux virtuels connectés, les réseaux locaux et Internet, par défaut.Azure routes traffic between subnets, connected virtual networks, on-premises networks, and the Internet, by default. Vous pouvez implémenter une ou les deux options suivantes pour remplacer les itinéraires par défaut créés par Azure :You can implement either or both of the following options to override the default routes Azure creates:

  • Tables de routage : vous pouvez créer des tables de routage personnalisées avec des itinéraires qui contrôlent où le trafic est acheminé pour chaque sous-réseau.Route tables: You can create custom route tables with routes that control where traffic is routed to for each subnet. Découvrez-en plus sur les tables de routage.Learn more about route tables.
  • Itinéraires BGP (Border Gateway Protocol) : si vous connectez votre réseau virtuel à votre réseau local via une connexion ExpressRoute ou la passerelle VPN Azure, vous pouvez propager vos itinéraires BGP locaux à vos réseaux virtuels.Border gateway protocol (BGP) routes: If you connect your virtual network to your on-premises network using an Azure VPN Gateway or ExpressRoute connection, you can propagate your on-premises BGP routes to your virtual networks. En savoir plus sur l’utilisation du protocole BGP avec la passerelle VPN Azure et ExpressRoute.Learn more about using BGP with Azure VPN Gateway and ExpressRoute.

Connecter des réseaux virtuelsConnect virtual networks

Vous pouvez connecter des réseaux virtuels entre eux, ce qui permet aux ressources de ces réseaux virtuels de communiquer entre eux à l’aide d’une homologation.You can connect virtual networks to each other, enabling resources in either virtual network to communicate with each other, using virtual network peering. Les réseaux virtuels que vous connectez peuvent être situés dans des régions Azure identiques ou différentes.The virtual networks you connect can be in the same, or different, Azure regions. Pour en savoir plus, consultez Homologation de réseaux virtuels.To learn more, see Virtual network peering.

Étapes suivantesNext steps

Vous avez maintenant une vue d’ensemble du réseau virtuel Azure.You now have an overview of Azure Virtual Network. Pour commencer à utiliser un réseau virtuel, créez-en un, déployez-y plusieurs machines virtuelles et communiquez entre les machines virtuelles.To get started using a virtual network, create one, deploy a few VMs to it, and communicate between the VMs. Pour en savoir plus, consultez l’article de démarrage rapide Créer un réseau virtuel.To learn how, see the Create a virtual network quickstart.