Mengonfigurasikan alamat IP untuk antarmuka jaringan Azure

Alamat IP Privat dan Publik dapat ditetapkan ke pengontrol antarmuka jaringan (NIC, Network Interface Controller) mesin virtual. Alamat IP privat yang ditetapkan ke antarmuka jaringan memungkinkan komputer virtual berkomunikasi dengan sumber daya lain dalam jaringan virtual Azure dan jaringan yang terhubung. Alamat IP privat juga memungkinkan komunikasi keluar ke Internet menggunakan alamat IP yang tidak dapat diprediksi. Alamat IP publik yang ditetapkan ke antarmuka jaringan memungkinkan komunikasi masuk ke mesin virtual dari Internet dan memungkinkan komunikasi keluar dari mesin virtual ke Internet menggunakan alamat IP yang dapat diprediksi. Untuk detailnya, lihat Memahami koneksi keluar di Azure.

Jika Anda perlu membuat, mengubah, atau menghapus antarmuka jaringan, baca artikel Mengelola antarmuka jaringan. Jika Anda perlu menambah atau menghapus antarmuka jaringan komputer virtual, baca artikel Menambahkan atau menghapus antarmuka jaringan.

Prasyarat

Jika Anda belum memiliki akun Azure dengan langganan yang aktif, buat akun gratis. Selesaikan salah satu tugas berikut sebelum melanjutkan membaca artikel:

  • Pengguna portal: Masuk ke portal Azure dengan akun Azure Anda.

  • Pengguna PowerShell: Jalankan perintah di Azure Cloud Shell, atau jalankan PowerShell secara lokal dari komputer Anda. Azure Cloud Shell adalah shell interaktif gratis yang dapat Anda gunakan untuk menjalankan langkah-langkah dalam artikel ini. Shell ini memiliki alat Azure umum yang telah dipasang sebelumnya dan dikonfigurasi untuk digunakan dengan akun Anda. Pilih ikon Cloud Shell dari bilah navigasi atas portal Azure lalu pilih PowerShell dari daftar drop-down.

    Jika Anda menjalankan PowerShell secara lokal, gunakan modul Azure PowerShell versi 1.0.0 atau versi yang lebih baru. Jalankan Get-Module -ListAvailable Az.Network untuk menemukan versi terinstal. Jika Anda perlu menginstal atau meningkatkan, lihat Menginstal modul Azure PowerShell. Jalankan Connect-AzAccount untuk masuk ke Azure.

  • Pengguna Azure CLI: Jalankan perintah di Azure Cloud Shell, atau jalankan Azure CLI secara lokal dari komputer Anda. Azure Cloud Shell adalah shell interaktif gratis yang dapat Anda gunakan untuk menjalankan langkah-langkah dalam artikel ini. Shell ini memiliki alat Azure umum yang telah dipasang sebelumnya dan dikonfigurasi untuk digunakan dengan akun Anda. Pilih ikon Cloud Shell dari bilah navigasi atas portal Azure lalu pilih Bash dari daftar drop-down.

    Jika Anda menjalankan Azure CLI secara lokal, gunakan Azure CLI versi 2.0.31 atau yang lebih baru. Jalankan az --version untuk menemukan versi terinstal. Jika Anda perlu memasang atau meningkatkan, lihat Memasang Azure CLI. Jalankan az login untuk masuk ke Azure.

Akun yang Anda gunakan untuk log masuk, atau tersambung ke Azure, harus ditetapkan ke peran kontributor jaringan atau ke peran kustom yang ditetapkan dengan tindakan sesuai yang tercantum di Izin antarmuka jaringan.

Menambahkan alamat IP

Anda dapat menambahkan alamat privat dan publikIPv4 sebanyak yang diperlukan ke antarmuka jaringan, dalam batas yang tercantum pada artikel batas Azure. Anda dapat menambahkan alamat IPv6 privat ke satu konfigurasi IP sekunder (selama tidak ada konfigurasi IP sekunder yang tersedia) untuk antarmuka jaringan yang ada. Setiap antarmuka jaringan dapat memiliki satu alamat privat IPv6. Anda dapat menambah alamat IPv6 publik ke konfigurasi antarmuka jaringan IPv6 secara opsional. Lihat IPv6 untuk detail tentang penggunaan alamat IPv6.

  1. Di kotak pencarian di bagian atas portal, masukkan antarmuka jaringan. Pilih Antarmuka jaringan di hasil pencarian.

  2. Dari daftar antarmuka jaringan, pilih antarmuka jaringan yang ingin Anda tambahkan alamat IPnya.

  3. Di bawah Pengaturan, pilih Konfigurasi IP lalu pilih + Tambahkan.

    Cuplikan layar halaman konfigurasi I P di portal Azure.

  4. Tentukan yang berikut ini, lalu pilihlah OK:

    Pengaturan Nilai Detail
    Nama Masukkan nama. Nama konfigurasi IP harus unik dalam antarmuka jaringan.
    Versi IP Pilih IPv4 atau IPv6. Versi IP menentukan versi IP privat dan publik dalam konfigurasi IP. Lihat IPv6 untuk mempelajari selengkapnya tentang batasan IPv6.
    Jenis Pilih Sekunder. Sekunder adalah satu-satunya opsi yang tersedia saat menambahkan konfigurasi IP ke antarmuka jaringan yang ada. Antarmuka jaringan tidak dapat memiliki lebih dari satu konfigurasi IP Utama .
    Pengaturan alamat IP privat
    Alokasi Pilih Dinamis atau Statis. Dinamis: Azure secara otomatis menetapkan alamat berikutnya yang tersedia dari ruang alamat subnet tempat antarmuka jaringan disebarkan.
    Statis: Anda menetapkan alamat IP privat yang tidak digunakan secara manual dari ruang alamat subnet tempat antarmuka jaringan disebarkan.
    Alamat IP Masukkan alamat IP statis. Opsi ini tersedia jika Anda memilih Statis untuk alokasi alamat privat.
    Pengaturan alamat IP publik
    Alamat IP publik Pilih Pisahkan atau Kaitkan. Memisahkan: Tidak ada alamat IP publik dengan konfigurasi IP ini.
    Kaitkan: Saat memilih opsi ini, alamat IP Publik baru atau yang sudah ada dapat ditambahkan ke konfigurasi IP. Untuk mempelajari selengkapnya, lihat Membuat alamat IP publik.
    Alamat IP publik Pilih alamat IP publik atau buat yang baru. Opsi ini tersedia jika Anda memilih Kaitkan untuk alamat publik.

    Cuplikan layar halaman konfigurasi Tambahkan I P di portal Azure.

Catatan

Setelah menambahkan alamat IP privat dengan membuat konfigurasi IP sekunder, tambahkan alamat IP privat secara manual ke sistem operasi komputer virtual dengan menyelesaikan instruksi di Menetapkan beberapa alamat IP ke sistem operasi komputer virtual. Lihat alamat IP privat untuk pertimbangan khusus sebelum menambahkan alamat IP secara manual ke sistem operasi komputer virtual. Jangan tambahkan alamat IP publik apa pun ke sistem operasi komputer virtual.

Mengubah pengaturan alamat IP

Situasi muncul di mana Anda perlu mengubah metode alokasi alamat IPv4, mengubah alamat IPv4 statis, atau mengubah alamat IP publik yang terkait dengan antarmuka jaringan. Tempatkan komputer virtual ke status berhenti (dibatalkan alokasinya) sebelum mengubah alamat IPv4 privat dari konfigurasi IP sekunder yang terkait dengan antarmuka jaringan sekunder. Untuk mempelajari lebih lanjut, lihat antarmuka jaringan primer dan sekunder).

  1. Di kotak pencarian di bagian atas portal, masukkan antarmuka jaringan. Pilih Antarmuka jaringan di hasil pencarian.

  2. Dari daftar antarmuka jaringan, pilih antarmuka jaringan yang ingin Anda lihat atau ubah pengaturan alamat IPnya.

  3. Di bawah Pengaturan, pilih konfigurasi IP lalu pilih konfigurasi IP yang ingin Anda ubah.

    Cuplikan layar halaman ubah konfigurasi I P di portal Azure.

  4. Ubah pengaturan, seperti yang diinginkan, menggunakan informasi tentang pengaturan di langkah 4 dari Tambahkan konfigurasi IP.

  5. Pilih Simpan.

Catatan

Jika antarmuka jaringan utama memiliki beberapa konfigurasi IP dan Anda mengubah alamat IP privat konfigurasi IP utama, Anda harus menetapkan ulang alamat IP utama dan sekunder secara manual ke antarmuka jaringan di Windows (tidak diperlukan untuk Linux). Untuk menetapkan alamat IP ke antarmuka jaringan dalam sistem operasi secara manual, lihat Menetapkan beberapa alamat IP ke komputer virtual. Lihat alamat IP privat untuk pertimbangan khusus sebelum menambahkan alamat IP ke sistem operasi komputer virtual secara manual. Jangan tambahkan alamat IP publik apa pun ke sistem operasi komputer virtual.

Menghapus alamat IP

Anda dapat menghapus alamat IP privat dan publik dari antarmuka jaringan, tetapi antarmuka jaringan harus selalu memiliki setidaknya satu alamat IPv4 privat yang ditetapkan kepada antarmuka jaringan tersebut.

  1. Di kotak pencarian di bagian atas portal, masukkan antarmuka jaringan. Pilih Antarmuka jaringan di hasil pencarian.

  2. Dari daftar antarmuka jaringan, pilih antarmuka jaringan tempat Anda ingin menghapus alamat IP.

  3. Di bawah Pengaturan, pilih konfigurasi IP lalu pilih ... dari konfigurasi IP sekunder yang ingin Anda hapus (Anda tidak dapat menghapus konfigurasi IP utama menggunakan portal Azure).

    Cuplikan layar menghapus konfigurasi I P di portal Azure.

  4. Pilih Hapus, lalu pilih Ya, untuk mengonfirmasi penghapusan. Jika konfigurasi memiliki sumber daya alamat IP publik yang terkait dengannya, sumber daya disosiasikan dari konfigurasi IP, tetapi sumber daya tidak dihapus.

Konfigurasi IP

Alamat IP privat dan (opsional)publik ditetapkan ke satu atau beberapa konfigurasi IP yang ditetapkan ke antarmuka jaringan. Terdapat dua jenis konfigurasi IP:

Primer

Setiap antarmuka jaringan diberi satu konfigurasi IP primer. Konfigurasi IP utama:

  • Memiliki alamat privatIPv4 yang ditetapkan padanya. Anda tidak dapat menetapkan alamat IPv6 privat ke konfigurasi IP utama.
  • Dapat memiliki alamat IPv4 publik yang ditetapkan untuk itu. Anda tidak dapat menetapkan alamat IPv6 publik ke konfigurasi IP primer (IPv4).

Sekunder

Selain konfigurasi IP utama, antarmuka jaringan dapat memiliki nol atau lebih konfigurasi IP sekunder yang ditetapkan untuknya. Konfigurasi IP sekunder:

  • Harus memiliki alamat IPv4 atau IPv6 privat yang ditetapkan padanya. Jika alamatnya merupakan IPv6, antarmuka jaringan hanya dapat memiliki satu konfigurasi IP sekunder. Jika alamatnya adalah IPv4, antarmuka jaringan dapat memiliki beberapa konfigurasi IP sekunder yang ditetapkan untuknya. Untuk mempelajari selengkapnya tentang berapa banyak alamat IPv4 privat dan publik yang dapat ditetapkan ke antarmuka jaringan, lihat batas Azure.
  • Dapat memiliki alamat IPv4 atau IPv6 publik yang ditetapkan untuk itu. Menetapkan beberapa alamat IPv4 ke antarmuka jaringan sangat membantu dalam skenario seperti:
    • Hosting beberapa situs web atau layanan dengan alamat IP yang berbeda dan sertifikat TLS/SSL pada satu server.
    • Komputer virtual yang berfungsi sebagai appliance virtual jaringan, seperti firewall atau penyeimbang muatan.
    • Kemampuan untuk menambahkan salah satu alamat IPv4 privat untuk antarmuka jaringan mana pun pada kumpulan ujung belakang Azure Load Balancer. Di masa lampau, hanya alamat IPv4 utama untuk antarmuka jaringan utama yang dapat ditambahkan ke kumpulan ujung belakang. Untuk mempelajari selengkapnya tentang cara menyeimbangkan beban beberapa konfigurasi IPv4, lihat Penyeimbangan beban beberapa konfigurasi IP.
    • Kemampuan untuk menyeimbangkan muatan satu alamat IPv6 yang ditetapkan ke antarmuka jaringan. Untuk mempelajari selengkapnya tentang penyeimbangan beban alamat IPv6 privat, lihat Memuat saldo alamat IPv6.

Jenis alamat

Anda dapat menetapkan jenis alamat IP berikut ke Konfigurasi IP:

Privat

Alamat IPv4 atau IPv6 privat memungkinkan komputer virtual untuk berkomunikasi dengan sumber daya lain dalam jaringan virtual atau jaringan terhubung lainnya.

Secara default, server Azure DHCP menetapkan alamat IPv4 privat untuk konfigurasi IP utama antarmuka jaringan Azure ke antarmuka jaringan dalam sistem operasi komputer virtual. Kecuali diperlukan, Anda tidak boleh mengatur alamat IP antarmuka jaringan secara manual dalam sistem operasi komputer virtual.

Ada skenario yang mengharuskan pengaturan alamat IP antarmuka jaringan dalam sistem operasi komputer virtual dilakukan secara manual. Misalnya, Anda harus mengatur alamat IP utama dan sekunder sistem operasi Windows secara manual saat menambahkan beberapa alamat IP ke komputer virtual Azure. Untuk komputer virtual Linux, Anda hanya perlu mengatur alamat IP sekunder secara manual. Lihat Menambahkan alamat IP ke sistem operasi VM untuk detailnya. Jika Anda perlu untuk mengubah alamat yang ditetapkan ke konfigurasi IP, disarankan agar Anda:

  1. Pastikan bahwa komputer virtual menerima alamat IP primer dari server Azure DHCP. Jangan atur alamat ini dalam sistem operasi jika menjalankan VM Linux.
  2. Hapus konfigurasi IP yang akan diubah.
  3. Buat konfigurasi IP baru dengan alamat baru yang ingin Anda atur.
  4. Mengonfigurasi secara manual alamat IP sekunder dalam sistem operasi (dan juga alamat IP utama dalam Windows) agar sesuai dengan apa yang Anda tetapkan di Azure. Jangan atur alamat IP utama secara manual dalam konfigurasi jaringan OS di Linux, atau mungkin tidak dapat terhubung ke Internet saat konfigurasi dimuat ulang.
  5. Muat ulang konfigurasi jaringan pada sistem operasi tamu. Ini dapat dilakukan dengan me-reboot sistem, atau dengan menjalankan 'nmcli con down "System eth0 && nmcli con up "System eth0"' dalam sistem Linux yang menjalankan NetworkManager.
  6. Verifikasi pengaturan jaringan sesuai keinginan. Uji konektivitas untuk semua alamat IP sistem.

Dengan mengikuti langkah-langkah sebelumnya, alamat IP privat yang ditetapkan ke antarmuka jaringan di Azure, dan dalam sistem operasi komputer virtual, tetap sama. Untuk melacak komputer virtual dalam langganan Anda yang telah mengatur alamat IP secara manual dalam sistem operasi, pertimbangkan untuk menambahkan tag Azure ke komputer virtual. Anda dapat menggunakan "Alokasi alamat IP: Statis", misalnya. Dengan cara ini, Anda dapat dengan mudah menemukan komputer virtual dalam langganan Anda yang telah Anda atur alamat IP-nya secara manual dalam sistem operasi.

Selain memungkinkan komputer virtual untuk berkomunikasi dengan sumber daya lain dalam jaringan virtual yang sama, atau terhubung, alamat IP privat juga memungkinkan komputer virtual untuk berkomunikasi keluar ke Internet. Koneksi keluar adalah alamat jaringan sumber yang diterjemahkan oleh Azure ke alamat IP publik yang tidak terprediksi. Untuk mempelajari selengkapnya tentang konektivitas Internet keluar Azure, lihat Konektivitas Internet keluar Azure. Anda tidak dapat berkomunikasi masuk ke alamat IP privat komputer virtual dari Internet. Jika koneksi keluar Anda memerlukan alamat IP publik terprediksi, kaitkan sumber alamat IP publik ke antarmuka jaringan.

Publik

Alamat IP publik yang ditetapkan melalui sumber daya alamat IP publik memungkinkan konektivitas masuk ke komputer virtual dari Internet. Konektivitas keluar menuju Internet menggunakan alamat IP terprediksi. Lihat Konektivitas Internet keluar Azure untuk detailnya. Anda dapat menetapkan alamat IP publik ke konfigurasi IP, tetapi tidak diwajibkan. Jika Anda tidak menetapkan alamat IP publik ke komputer virtual dengan mengaitkan sumber daya alamat IP publik, komputer virtual masih dapat berkomunikasi keluar menuju Internet. Dalam hal ini, alamat IP privat adalah alamat jaringan sumber yang diterjemahkan oleh Azure ke alamat IP publik yang tidak terprediksi. Untuk mempelajari selengkapnya tentang sumber daya alamat IP publik, lihat Mengelola alamat IP publik Azure.

Ada batasan jumlah alamat IP privat dan publik yang dapat Anda tetapkan ke antarmuka jaringan. Untuk detailnya, baca artikel batas Azure.

Catatan

Azure menerjemahkan alamat IP privat komputer virtual ke alamat IP publik. Akibatnya, sistem operasi komputer virtual tidak menyadari alamat IP publik apa pun yang ditetapkan untuk itu, sehingga tidak perlu sama sekali menetapkan alamat IP publik dalam sistem operasi secara manual.

Metode alokasi

Alamat IP publik dan privat ditetapkan menggunakan salah satu metode alokasi berikut:

Dinamis

Alamat IPv4 dan IPv6 privat dinamis (opsional) ditetapkan secara default.

  • Hanya publik: Azure menetapkan alamat dari rentang yang unik untuk setiap wilayah Azure. Anda dapat mengunduh daftar rentang (prefiks) untuk cloud Azure Publik, Pemerintah AS, Tiongkok, dan Jerman. Alamat dapat berubah ketika komputer virtual dihentikan (dibatalkan alokasinya), lalu dimulai lagi. Anda tidak dapat menetapkan alamat IPv6 publik ke konfigurasi IP menggunakan salah satu metode alokasi.
  • Hanya privat: Azure mencadangkan empat alamat pertama di setiap rentang alamat subnet, dan tidak menetapkan alamat. Azure menetapkan alamat IP berikutnya yang belum ditetapkan atau belum dicadangkan dalam rentang alamat subjaringan. Meskipun ini biasanya merupakan alamat berikutnya yang tersedia secara berurutan, tidak ada jaminan bahwa alamat akan menjadi alamat berikutnya dalam rentang. Misalnya, jika rentang alamat subnet adalah 10.0.0.0/16, dan alamat 10.0.0.4-10.0.0.14 sudah ditetapkan (.0-.3 dicadangkan), alamat IP berikutnya yang ditetapkan kemungkinan besar adalah 10.0.0.15. Namun, itu bisa menjadi alamat apa pun antara 10.0.0.10 dan 10.0.0.254. Jika alamat IP Privat tertentu diperlukan untuk sumber daya, Anda harus menggunakan alamat IP privat statis. Metode alokasi default menggunakan metode dinamis. Setelah ditetapkan, alamat IP dinamis hanya dirilis jika antarmuka jaringan dihapus, ditetapkan ke subnet yang berbeda dalam jaringan virtual yang sama, atau metode alokasi diubah menjadi statis, dan alamat IP lain ditentukan. Secara default, Azure menetapkan alamat yang telah ditetapkan sebelumnya secara dinamis sebagai alamat statis saat Anda mengubah metode alokasi dari dinamis menjadi statis.

Statis

Anda dapat (secara opsional) menetapkan alamat IPv4 atau IPv6 statis publik atau privat ke konfigurasi IP. Untuk mempelajari selengkapnya tentang cara Azure menetapkan alamat IPv4 publik statis, lihat Mengelola alamat IP publik Azure.

  • Hanya publik: Azure menetapkan alamat dari rentang yang unik untuk setiap wilayah Azure. Anda dapat mengunduh daftar rentang (prefiks) untuk cloud Azure Publik, Pemerintah AS, Tiongkok, dan Jerman. Alamat tidak berubah sampai sumber daya alamat IP publik yang ditetapkannya dihapus, atau metode alokasi diubah menjadi dinamis. Jika sumber daya alamat IP publik dikaitkan dengan konfigurasi IP, sumber daya tersebut harus dikaitkan dengan konfigurasi IP sebelum mengubah metode alokasinya.
  • Hanya privat: Anda memilih dan menetapkan alamat dari rentang alamat subnet. Alamat yang Anda tetapkan dapat berupa alamat apa pun dalam rentang alamat subnet di luar salah satu dari empat alamat pertama dalam rentang alamat subnet dan saat ini tidak ditetapkan ke sumber daya yang ada di subnet. Alamat statik hanya akan dirilis jika antarmuka jaringan dihapus. Jika Anda mengubah metode alokasi menjadi statis, Azure secara dinamis menetapkan alamat IP dinamis yang ditetapkan sebelumnya sebagai alamat statis, meskipun alamat tersebut bukan alamat berikutnya yang tersedia dalam rentang alamat subnet. Alamat juga berubah jika antarmuka jaringan ditetapkan ke subnet yang berbeda dalam jaringan virtual yang sama. Untuk menetapkan antarmuka jaringan ke subnet yang berbeda, Anda harus terlebih dahulu mengubah metode alokasi dari statis ke dinamis. Setelah antarmuka jaringan ditetapkan ke subnet yang berbeda, Anda dapat mengubah metode alokasi kembali ke statis, dan menetapkan alamat IP dari rentang alamat subnet baru.

Versi alamat IP

Anda dapat menentukan versi berikut saat menetapkan alamat:

IPv4

Setiap antarmuka jaringan harus memiliki satu konfigurasi IP utama dengan alamat privatIPv4 yang ditetapkan padanya. Anda dapat menambahkan satu atau beberapa konfigurasi IP sekunder yang masing-masing memiliki IPv4 privat dan (opsional) alamat IP publik IPv4.

IPv6

Anda dapat menetapkan nol atau satu alamat IPv6 privat ke satu konfigurasi IP sekunder dari antarmuka jaringan. Antarmuka jaringan tidak dapat memiliki konfigurasi IP sekunder yang ada. Setiap antarmuka jaringan dapat memiliki paling banyak satu alamat privat IPv6. Anda dapat menambah alamat IPv6 publik ke konfigurasi antarmuka jaringan IPv6 secara opsional.

Catatan

Meskipun Anda dapat membuat antarmuka jaringan dengan alamat IPv6 menggunakan portal, Anda tidak dapat melampirkan antarmuka jaringan saat membuat komputer virtual menggunakan portal. Gunakan PowerShell atau Azure CLI untuk membuat antarmuka jaringan dengan alamat IPv6 privat, lalu lampirkan antarmuka jaringan saat membuat komputer virtual. Anda tidak dapat menambahkan alamat IPv6 privat ke konfigurasi IP untuk antarmuka jaringan mana pun yang dilampirkan ke mesin virtual menggunakan alat apa pun (portal, CLI, atau PowerShell).

SKU

Alamat IP publik dibuat dengan SKU dasar atau standar. Untuk informasi selengkapnya tentang perbedaan SKU, lihat Mengelola alamat IP publik.

Catatan

Saat menetapkan alamat IP publik SKU standar ke antarmuka jaringan komputer virtual, Anda harus secara eksplisit mengizinkan lalu lintas yang dimaksudkan dengan kelompok keamanan jaringan. Komunikasi dengan sumber daya bisa gagal kecuali Anda membuat dan menghubungkan kelompok keamanan jaringan dan secara eksplisit mengizinkan lalu lintas yang diinginkan.

Langkah berikutnya

Untuk membuat komputer virtual dengan konfigurasi IP lain, baca artikel berikut:

Tugas Alat
Membuat VM dengan beberapa antarmuka jaringan CLI, PowerShell
Membuat VM NIC tunggal dengan beberapa alamat IPv4 CLI, PowerShell
Membuat VM NIC tunggal dengan alamat IPv6 privat (di belakang Azure Load Balancer) CLI, PowerShell,Templat Azure Resource Manager