Domande frequenti sulla rete virtuale di AzureAzure Virtual Network frequently asked questions (FAQ)

Nozioni di base sulla rete virtualeVirtual Network basics

Che cos'è una rete virtuale di Azure?What is an Azure Virtual Network (VNet)?

Una rete virtuale (VNet) di Azure è una rappresentazione della rete personalizzata nel cloud.An Azure Virtual Network (VNet) is a representation of your own network in the cloud. È un isolamento logico del cloud di Azure dedicato alla sottoscrizione.It is a logical isolation of the Azure cloud dedicated to your subscription. È possibile usare le reti virtuali per eseguire il provisioning e gestire reti virtuali private (VPN) in Azure e facoltativamente collegare le reti virtuali con altre reti virtuali in Azure o con l'infrastruttura IT locale per creare soluzioni ibride o cross-premise.You can use VNets to provision and manage virtual private networks (VPNs) in Azure and, optionally, link the VNets with other VNets in Azure, or with your on-premises IT infrastructure to create hybrid or cross-premises solutions. Ogni rete virtuale creata ha un blocco CIDR e può essere collegata ad altre reti virtuali e reti locali, purché i blocchi CIDR non si sovrappongano.Each VNet you create has its own CIDR block, and can be linked to other VNets and on-premises networks as long as the CIDR blocks do not overlap. È anche possibile controllare le impostazioni del server DNS per le reti virtuali e la segmentazione della rete virtuale in subnet.You also have control of DNS server settings for VNets, and segmentation of the VNet into subnets.

Usare le reti virtuali per:Use VNets to:

  • Creare una rete virtuale privata dedicata solo cloud. Per una soluzione personalizzata, non è sempre necessaria una configurazione cross-premise.Create a dedicated private cloud-only VNet Sometimes you don't require a cross-premises configuration for your solution. Quando si crea una rete virtuale, i servizi e le macchine virtuali all'interno della rete virtuale possono comunicare direttamente e in modo sicuro tra loro nel cloud.When you create a VNet, your services and VMs within your VNet can communicate directly and securely with each other in the cloud. In questo modo il traffico viene mantenuto in modo sicuro all'interno della rete virtuale, ma è ancora possibile configurare connessioni di endpoint per le VM e i servizi che richiedono la comunicazione Internet come parte della soluzione.This keeps traffic securely within the VNet, but still allows you to configure endpoint connections for the VMs and services that require Internet communication as part of your solution.
  • Estendere in modo sicuro il data center. Con le reti virtuali è possibile creare VPN da sito a sito (S2S) tradizionali per la scalabilità sicura della capacità del data center.Securely extend your data center With VNets, you can build traditional site-to-site (S2S) VPNs to securely scale your datacenter capacity. Le reti virtuali private S2S usano IPSEC per fornire una connessione sicura tra il gateway VPN della rete virtuale privata aziendale e Azure.S2S VPNs use IPSEC to provide a secure connection between your corporate VPN gateway and Azure.
  • Abilitare scenari cloud ibridi. Le reti virtuali offrono la flessibilità per supportare una gamma di scenari cloud ibridi.Enable hybrid cloud scenarios VNets give you the flexibility to support a range of hybrid cloud scenarios. È possibile connettere applicazioni basate sul cloud in modo sicuro a qualsiasi tipo di sistema locale, come mainframe e sistemi Unix.You can securely connect cloud-based applications to any type of on-premises system such as mainframes and Unix systems.

Come scoprire se è necessaria una rete virtuale?How do I know if I need a VNet?

Per una tabella che consenta di scegliere la migliore opzione di progettazione della rete, vedere l'articolo Reti virtuali.The Virtual network overview article provides a decision table that will help you decide the best network design option for you.

Come iniziare?How do I get started?

Per iniziare, vedere l'articolo Documentazione sulla rete virtuale,Visit the Virtual network documentation to get started. che contiene una panoramica e informazioni sulla distribuzione per tutte le funzionalità di rete virtuale.This content provides overview and deployment information for all the VNet features.

È possibile usare reti virtuali senza connettività cross-premise?Can I use VNets without cross-premises connectivity?

Sì.Yes. Si può usare una rete virtuale senza la connettività ibrida.You can use a VNet without using hybrid connectivity. Ciò è particolarmente utile se occorre eseguire controller di dominio Active Directory di Windows Server e farm di SharePoint in Azure.This is particularly useful if you want to run Microsoft Windows Server Active Directory domain controllers and SharePoint farms in Azure.

È possibile eseguire l'ottimizzazione WAN tra reti virtuali o tra una rete virtuale e il data center locale?Can I perform WAN optimization between VNets or a VNet and my on-premises data center?

Sì.Yes. È possibile distribuire appliance virtuali di rete per l'ottimizzazione WAN di diversi fornitori tramite Azure Marketplace.You can deploy a WAN optimization network virtual appliance from several vendors through the Azure Marketplace.

ConfigurazioneConfiguration

Quali strumenti si usano per creare una rete virtuale?What tools do I use to create a VNet?

Per creare o configurare una rete virtuale, è possibile usare gli strumenti seguenti:You can use the following tools to create or configure a VNet:

  • Portale di Azure (per reti virtuali classiche e di Resource Manager).Azure Portal (for classic and Resource Manager VNets).
  • Un file di configurazione di rete (netcfg - solo per reti virtuali classiche).A network configuration file (netcfg - for classic VNets only). Vedere l'articolo Configurare una rete virtuale usando un file di configurazione di rete.See the Configure a VNet using a network configuration file article.
  • PowerShell (per reti virtuali classiche e di Resource Manager).PowerShell (for classic and Resource Manager VNets).
  • Interfaccia della riga di comando di Azure (per reti virtuali classiche e di Resource Manager).Azure CLI (for classic and Resource Manager VNets).

Quali intervalli di indirizzi è possibile usare nelle reti virtuali?What address ranges can I use in my VNets?

Qualsiasi intervallo di indirizzi IP definito in RFC 1918.Any IP address range defined in RFC 1918. Ad esempio, 10.0.0.0/16.For example, 10.0.0.0/16.

È possibile avere indirizzi IP pubblici nelle reti virtuali?Can I have public IP addresses in my VNets?

Sì.Yes. Per altre informazioni sugli intervalli di indirizzi IP pubblici, vedere l'articolo Spazio degli indirizzi IP pubblici in una rete virtuale.For more information about public IP address ranges, see the Public IP address space in a virtual network article. Gli indirizzi IP pubblici non saranno accessibili direttamente da Internet.Your public IP addresses will not be directly accessible from the Internet.

Esiste un limite al numero di subnet nella rete virtuale?Is there a limit to the number of subnets in my VNet?

Sì.Yes. Per informazioni dettagliate, vedere l'articolo relativo ai limiti di Azure.Read the Azure limits article for details. Gli spazi degli indirizzi della subnet non possono sovrapporsi.Subnet address spaces cannot overlap one another.

Esistono restrizioni sull'uso di indirizzi IP all'interno di tali subnet?Are there any restrictions on using IP addresses within these subnets?

Sì.Yes. Azure riserva alcuni indirizzi IP all'interno di ogni subnet.Azure reserves some IP addresses within each subnet. Il primo e l’ultimo indirizzo IP delle subnet sono riservati per conformità al protocollo, con altri 3 indirizzi usati per i servizi di Azure.The first and last IP addresses of the subnets are reserved for protocol conformance, along with 3 more addresses used for Azure services.

Quanto piccole o grandi possono essere le reti virtuali e le subnet?How small and how large can VNets and subnets be?

La subnet più piccola supportata è /29 e la più grande è /8 (usando le definizioni di subnet CIDR).The smallest subnet we support is a /29 and the largest is a /8 (using CIDR subnet definitions).

È possibile trasferire le reti VLAN in Azure usando reti virtuali?Can I bring my VLANs to Azure using VNets?

No.No. Le reti virtuali sono sovrapposizioni di livello 3.VNets are Layer-3 overlays. Azure non supporta alcuna semantica di livello 2.Azure does not support any Layer-2 semantics.

È possibile specificare criteri di routing personalizzati nelle reti virtuali e nelle subnet?Can I specify custom routing policies on my VNets and subnets?

Sì.Yes. È possibile usare User Defined Routing (UDR).You can use User Defined Routing (UDR). Per altre informazioni su UDR, vedere Route e inoltro IP definiti dall'utente.For more information about UDR, visit User Defined Routes and IP Forwarding.

Le reti virtuali supportano la distribuzione multicast o broadcast?Do VNets support multicast or broadcast?

No.No. La distribuzione multicast o broadcast non è supportata.We do not support multicast or broadcast.

Quali protocolli è possibile usare all'interno delle reti virtuali?What protocols can I use within VNets?

All'interno delle reti virtuali è possibile usare i protocolli TCP, UDP e ICMP TCP/IP.You can use TCP, UDP, and ICMP TCP/IP protocols within VNets. I pacchetti incapsulati IP in IP, multicast e broadcast e i pacchetti Generic Routing Encapsulation (GRE) sono bloccati all'interno delle reti virtuali.Multicast, broadcast, IP-in-IP encapsulated packets, and Generic Routing Encapsulation (GRE) packets are blocked within VNets.

È possibile eseguire il ping dei router predefiniti all'interno di una rete virtuale?Can I ping my default routers within a VNet?

No.No.

È possibile usare tracert per diagnosticare la connettività?Can I use tracert to diagnose connectivity?

No.No.

È possibile aggiungere subnet dopo la creazione della rete virtuale?Can I add subnets after the VNet is created?

Sì.Yes. Le subnet possono essere aggiunte alle reti virtuali in qualsiasi momento, purché l'indirizzo della subnet non faccia parte di un'altra subnet nella rete virtuale.Subnets can be added to VNets at any time as long as the subnet address is not part of another subnet in the VNet.

È possibile modificare le dimensioni della subnet dopo averla creata?Can I modify the size of my subnet after I create it?

Sì.Yes. È possibile aggiungere, rimuovere, espandere o compattare una subnet se non sono presenti macchine virtuali o servizi distribuiti al suo interno.You can add, remove, expand, or shrink a subnet if there are no VMs or services deployed within it.

È possibile modificare le subnet dopo averle create?Can I modify subnets after I created them?

Sì.Yes. È possibile aggiungere, rimuovere e modificare i blocchi CIDR utilizzati da una rete virtuale.You can add, remove, and modify the CIDR blocks used by a VNet.

È possibile effettuare la connessione a Internet se si eseguono i servizi in una rete virtuale?Can I connect to the internet if I am running my services in a VNet?

Sì.Yes. Tutti i servizi distribuiti all'interno di una rete virtuale possono effettuare la connessione a Internet.All services deployed within a VNet can connect to the internet. A ciascun servizio cloud distribuito in Azure viene assegnato un indirizzo VIP indirizzabile pubblicamente.Every cloud service deployed in Azure has a publicly addressable VIP assigned to it. Per abilitare tali servizi in modo che accettino le connessioni da Internet, sarà necessario definire gli endpoint di input per i ruoli PaaS e gli endpoint per le macchine virtuali.You will have to define input endpoints for PaaS roles and endpoints for virtual machines to enable these services to accept connections from the internet.

Le reti virtuali supportano IPv6?Do VNets support IPv6?

No.No. Al momento non è possibile usare IPv6 con le reti virtuali.You cannot use IPv6 with VNets at this time.

Una rete virtuale può estendersi a più aree?Can a VNet span regions?

No.No. Una rete virtuale è limitata a una singola area.A VNet is limited to a single region.

È possibile connettere una rete virtuale a un'altra rete virtuale in Azure?Can I connect a VNet to another VNet in Azure?

Sì.Yes. È possibile connettere una rete virtuale a un'altra usando quanto segue:You can connect one VNet to another VNet using:

Risoluzione del nome (DNS)Name Resolution (DNS)

Quali sono le opzioni DNS per le reti virtuali?What are my DNS options for VNets?

Usare la tabella delle decisioni nella pagina Risoluzione dei nomi per le VM e le istanze del ruolo come guida per tutte le opzioni DNS disponibili.Use the decision table on the Name Resolution for VMs and Role Instances page to guide you through all the DNS options available.

È possibile specificare i server DNS per una rete virtuale?Can I specify DNS servers for a VNet?

Sì.Yes. È possibile specificare gli indirizzi IP del server DNS nelle impostazioni della rete virtuale.You can specify DNS server IP addresses in the VNet settings. Questi verranno applicati come server DNS predefiniti per tutte le macchine virtuali nella rete virtuale.This will be applied as the default DNS server(s) for all VMs in the VNet.

Quanti server DNS è possibile specificare?How many DNS servers can I specify?

Per informazioni dettagliate, vedere l'articolo relativo ai limiti di Azure.Reference the Azure limits article for details.

È possibile modificare i server DNS dopo aver creato la rete?Can I modify my DNS servers after I have created the network?

Sì.Yes. È possibile modificare l'elenco dei server DNS per la rete virtuale in qualsiasi momento.You can change the DNS server list for your VNet at any time. Se si modifica l'elenco dei server DNS, sarà necessario riavviare tutte le macchine virtuali nella rete virtuale affinché possano selezionare il nuovo server DNS.If you change your DNS server list, you will need to restart each of the VMs in your VNet in order for them to pick up the new DNS server.

Qual è il DNS fornito da Azure e funziona con le reti virtuali?What is Azure-provided DNS and does it work with VNets?

Il DNS fornito da Azure è un servizio DNS multi-tenant offerto da Microsoft.Azure-provided DNS is a multi-tenant DNS service offered by Microsoft. Azure registra tutte le macchine virtuali e le istanze del ruolo del servizio cloud in questo servizio.Azure registers all of your VMs and cloud service role instances in this service. Questo servizio fornisce la risoluzione dei nomi dal nome host per le macchine virtuali e le istanze del ruolo contenute all'interno dello stesso servizio cloud e da FQDN per le macchine virtuali e le istanze del ruolo nella stessa rete virtuale.This service provides name resolution by hostname for VMs and role instances contained within the same cloud service, and by FQDN for VMs and role instances in the same VNet. Per altre informazioni sul servizio DNS, vedere l'articolo Risoluzione dei nomi per le macchine virtuali e le istanze del ruolo.Read the Name Resolution for VMs and Role Instances article to learn more about DNS.

Nota

Al momento esiste una limitazione ai primi 100 servizi cloud nella rete virtuale per la risoluzione dei nomi cross-tenant tramite il DNS fornito da Azure.There is a limitation at this time to the first 100 cloud services in a VNet for cross-tenant name resolution using Azure-provided DNS. Se si utilizza il proprio server DNS, questa limitazione non viene applicata.If you are using your own DNS server, this limitation does not apply.

È possibile ignorare le impostazioni DNS in base alla macchina virtuale/al servizio?Can I override my DNS settings on a per-VM / service basis?

Sì.Yes. È possibile impostare i server DNS in base al servizio cloud per ignorare le impostazioni di rete predefinite.You can set DNS servers on a per-cloud service basis to override the default network settings. Tuttavia, è consigliabile usare quanto più possibile DNS a livello di rete.However, we recommend that you use network-wide DNS as much as possible.

È possibile trasferire il suffisso DNS personalizzato?Can I bring my own DNS suffix?

No.No. Non è possibile specificare un suffisso DNS personalizzato per le reti virtuali.You cannot specify a custom DNS suffix for your VNets.

Connessione di macchine virtualiConnecting virtual machines

È possibile distribuire le macchine virtuali su una rete virtuale?Can I deploy VMs to a VNet?

Sì.Yes. Tutte le scheda di interfaccia di rete collegate a una macchina virtuale distribuita con il modello di distribuzione Resource Manager devono essere connesse a una rete virtuale.All network interfaces (NIC) attached to a VM deployed through the Resource Manager deployment model must be connected to a VNet. Facoltativamente, è possibile connettere le macchine virtuali distribuite con il modello di distribuzione classica a una rete virtuale.VMs deployed through the classic deployment model can optionally be connected to a VNet.

Quali tipi di indirizzi IP è possibile assegnare alle macchine virtuali?What are the different types of IP addresses I can assign to VMs?

  • Privato: assegnato a ogni scheda di interfaccia di rete all'interno di ogni macchina virtuale.Private: Assigned to each NIC within each VM. L'indirizzo viene assegnato con il metodo statico o dinamico.The address is assigned using either the static or dynamic method. Gli indirizzi IP privati vengono assegnati dall'intervallo specificato nelle impostazioni della subnet della rete virtuale.Private IP addresses are assigned from the range that you specified in the subnet settings of your VNet. Alle risorse distribuite con il modello di distribuzione classica vengono assegnati indirizzi IP privati, anche se non sono connesse a una rete virtuale.Resources deployed through the classic deployment model are assigned private IP addresses, even if they're not connected to a VNet. Un indirizzo IP privato assegnato con il metodo dinamico rimane assegnato a una risorsa finché questa non viene eliminata, nel caso di macchine virtuali o slot di distribuzione del servizio cloud.A private IP address assigned with the dynamic method remains assigned to a resource until the resource is deleted (VMs or Cloud Service deployment slots). Un indirizzo IP privato assegnato con il metodo dinamico può cambiare quando una macchina virtuale viene riavviata dopo essere stata arrestata (deallocata).A private IP address assigned with the dynamic method may change when a VM is restarted after having been in the stopped (deallocated) state. Un indirizzo IP privato assegnato con il metodo statico rimane assegnato a una risorsa finché questa non viene eliminata.A private IP address assigned with the static method remains assigned to a resource until the resource is deleted. Se è necessario assicurarsi che l'indirizzo IP privato per una risorsa non cambi mai fino a quando la risorsa non viene eliminata, assegnare un indirizzo IP privato con il metodo statico.If you need to ensure that the private IP address for a resource never changes until the resource is deleted, assign a private IP address with the static method.
  • Pubblico: assegnato facoltativamente alle schede di interfaccia di rete collegate a macchine virtuali distribuite con il modello di distribuzione Azure Resource Manager.Public: Optionally assigned to NICs attached to VMs deployed through the Azure Resource Manager deployment model. L'indirizzo può essere assegnato con il metodo di allocazione statica o dinamica.The address can be assigned with the static or dynamic allocation method. Tutte le macchine virtuali e le istanze del ruolo dei servizi cloud distribuite con il modello di distribuzione classica esistono all'interno di un servizio cloud, a cui viene assegnato un indirizzo IP virtuale (VIP) pubblico dinamico.All VMs and Cloud Services role instances deployed through the classic deployment model exist within a cloud service, which is assigned a dynamic, public virtual IP (VIP) address. Facoltativamente, è possibile assegnare un indirizzo IP pubblico statico, detto indirizzo IP riservato, come indirizzo VIP.A public static IP address, called a Reserved IP address, can optionally be assigned as a VIP. Gli indirizzi IP pubblici possono essere assegnati a singole macchine virtuali o istanze del ruolo dei servizi cloud distribuite con il modello di distribuzione classica.You can assign public IP addresses to individual VMs or Cloud Services role instances deployed through the classic deployment model. Questi sono detti indirizzi IP pubblici a livello di istanza (ILPIP) e possono essere assegnati in modo dinamico.These addresses are called Instance level public IP (ILPIP addresses and can be assigned dynamically.

È possibile riservare un indirizzo IP privato per una macchina virtuale che verrà creata in un secondo momento?Can I reserve a private IP address for a VM that I will create at a later time?

No.No. Non è possibile riservare un indirizzo IP privato.You cannot reserve a private IP address. Se un indirizzo IP privato è disponibile, verrà assegnato a una macchina virtuale o a un'istanza del ruolo dal server DHCP,If a private IP address is available it will be assigned to a VM or role instance by the DHCP server. indipendentemente dal fatto che tale macchina virtuale sia o meno quella a cui si vuole assegnare l'indirizzo IP privato.That VM may or may not be the one that you want the private IP address to be assigned to. È possibile, tuttavia, cambiare l'indirizzo IP privato di una macchina virtuale già creata con qualsiasi indirizzo IP privato disponibile.You can, however, change the private IP address of an already created VM to any available private IP address.

Gli indirizzi IP privati vengono modificati per le macchine virtuali in una rete virtuale?Do private IP addresses change for VMs in a VNet?

Dipende.It depends. Un indirizzo IP privato dinamico rimane assegnato a una macchina virtuale finché questa non viene arrestata, ovvero deallocata, o eliminata.Dynamic private IP addresses remain with a VM until its stopped (deallocated) or deleted. Un indirizzo IP privato statico rimane associato a una macchina virtuale finché questa non viene eliminata.Static private IP addresses aren't released from a VM until it's deleted.

È possibile assegnare manualmente indirizzi IP alle schede di interfaccia di rete all'interno del sistema operativo di una macchina virtuale?Can I manually assign IP addresses to NICs within the VM operating system?

Sì, ma non è consigliabile.Yes, but it's not recommended. La modifica manuale dell'indirizzo IP di una scheda di interfaccia di rete all'interno del sistema operativo di una macchina virtuale può causare la perdita di connettività della macchina virtuale, se l'indirizzo IP assegnato a una scheda di interfaccia di rete nella macchina virtuale di Azure venisse modificato.Manually changing the IP address for a NIC within a VM's operating system could potentially lead to losing connectivity to the VM if the IP address assigned to a NIC within the Azure VM were to change.

Cosa accade agli indirizzi IP se si arresta il funzionamento di uno slot di distribuzione del servizio cloud o di una macchina virtuale dall'interno del sistema operativo?What happens to my IP addresses if I stop a Cloud Service deployment slot or shutdown a VM from within the operating system?

Niente.Nothing. Gli indirizzi IP, pubblici, privati o indirizzi VIP pubblici, rimangano assegnati alla relativa macchina virtuale o allo slot di distribuzione del servizio cloud.The IP addresses (public VIP, public, and private) remain assigned to the cloud service deployment slot or VM. Gli indirizzi dinamici vengono rilasciati solo se la macchina virtuale viene arrestata, ovvero deallocata, o eliminata oppure se lo slot di distribuzione del servizio cloud viene eliminato.Dynamic addresses are only released if a VM is stopped (deallocated) or deleted, or a cloud service deployment slot is deleted. Facendo clic sul pulsante Arresta di una macchina virtuale all'interno del portale di Azure, lo stato viene impostato su Arrestato (deallocato).Clicking the Stop button for a VM within the Azure portal sets its state to Stopped (deallocated). In questo caso la macchina virtuale perde il relativo indirizzo IP.In this case, the VM will lose its IP addresses.

È possibile spostare le macchine virtuali da una subnet a un'altra in una rete virtuale senza ripetere la distribuzione?Can I move VMs from one subnet to another subnet in a VNet without re-deploying?

Sì.Yes. Per altre informazioni, vedere l'articolo Come spostare una macchina virtuale o un'istanza del ruolo in un'altra subnet.You can find more information in the How to move a VM or role instance to a different subnet article.

È possibile configurare un indirizzo MAC statico per la macchina virtuale?Can I configure a static MAC address for my VM?

No.No. Un indirizzo MAC non può essere configurato in modo statico.A MAC address cannot be statically configured.

L'indirizzo MAC rimarrà invariato per la macchina virtuale dopo averla creata?Will the MAC address remain the same for my VM once it has been created?

Sì, l'indirizzo MAC rimane invariato sia che la macchina virtuale venga distribuita con il modello di distribuzione classica o Resource Manager, finché non viene eliminata.Yes, the MAC address remains the same for a VM deployed through both the Resource Manager and classic deployment models until it's deleted. In precedenza se la macchina virtuale veniva arrestata, ovvero deallocata, l'indirizzo MAC veniva rilasciato. Ora viene mantenuto anche quando la macchina virtuale è in stato deallocato.Previously, the MAC address was released if the VM was stopped (deallocated), but now the MAC address is retained even when the VM is in the deallocated state.

È possibile eseguire la connessione a Internet da una macchina virtuale in una rete virtuale?Can I connect to the internet from a VM in a VNet?

Sì.Yes. Tutte le macchine virtuali e le istanze del ruolo dei servizi cloud distribuite all'interno di una rete virtuale possono connettersi a Internet.All VMs and Cloud Services role instances deployed within a VNet can connect to the Internet.

Servizi di Azure che si connettono a reti virtualiAzure services that connect to VNets

È possibile usare le app Web del servizio app di Azure con una rete virtuale?Can I use Azure App Service Web Apps with a VNet?

Sì.Yes. È possibile distribuire le app Web all'interno di una rete virtuale tramite un ambiente del servizio app.You can deploy Web Apps inside a VNet using an ASE (App Service Environment). Tutte le app Web possono connettersi in modo sicuro e accedere alle risorse in una rete virtuale di Azure, se è stata configurata una connessione da punto a sito per la rete virtuale.All Web Apps can securely connect and access resources in your Azure VNet if you have a point-to-site connection configured for your VNet. Per altre informazioni, vedere gli articoli seguenti:For more information, see the following articles:

È possibile distribuire i servizi cloud con ruolo di lavoro e Web (PaaS) in una rete virtuale?Can I deploy Cloud Services with web and worker roles (PaaS) in a VNet?

Sì.Yes. Facoltativamente, è possibile distribuire istanze del ruolo dei servizi cloud all'interno di reti virtuali.You can (optionally) deploy Cloud Services role instances within VNets. A tale scopo, specificare il nome della rete virtuale e i mapping dei ruoli e delle subnet nella sezione di configurazione della rete della configurazione del servizio.To do so, you specify the VNet name and the role/subnet mappings in the network configuration section of your service configuration. Non è necessario aggiornare i file binari.You do not need to update any of your binaries.

È possibile connettere un set di scalabilità di macchine virtuali (VMSS) a una rete virtuale?Can I connect a Virtual Machine Scale Set (VMSS) to a VNet?

Sì.Yes. È necessario connettere un set di scalabilità di macchine virtuali a una rete virtuale.You must connect a VMSS to a VNet.

È possibile spostare i servizi all’interno e all’esterno delle reti virtuali?Can I move my services in and out of VNets?

No.No. Non è possibile spostare i servizi all'interno e all'esterno delle reti virtuali.You cannot move services in and out of VNets. Sarà necessario eliminare e ridistribuire il servizio per spostarlo in un'altra rete virtuale.You will have to delete and re-deploy the service to move it to another VNet.

SicurezzaSecurity

Che cos'è il modello di sicurezza per le reti virtuali?What is the security model for VNets?

Le reti virtuali sono completamente isolate l’una dall’altra e gli altri servizi sono ospitati nell'infrastruttura di Azure.VNets are completely isolated from one another, and other services hosted in the Azure infrastructure. Una rete virtuale è un limite di attendibilità.A VNet is a trust boundary.

È possibile limitare il flusso del traffico in ingresso o in uscita alle risorse connesse alla rete virtuale?Can I restrict inbound or outbound traffic flow to VNet-connected resources?

Sì.Yes. È possibile applicare gruppi di sicurezza di rete a singole subnet all'interno di una rete virtuale e/o a schede di interfaccia di rete collegate a una rete virtuale.You can apply Network Security Groups to individual subnets within a VNet, NICs attached to a VNet, or both.

È possibile implementare un firewall tra le risorse connesse alla rete virtuale?Can I implement a firewall between VNet-connected resources?

Sì.Yes. È possibile distribuire appliance virtuali di rete di diversi fornitori tramite Azure Marketplace.You can deploy a firewall network virtual appliance from several vendors through the Azure Marketplace.

Sono disponibili informazioni sulla protezione di reti virtuali?Is there information available about securing VNets?

Sì.Yes. Per informazioni dettagliate, vedere l'articolo Panoramica della sicurezza di rete di Azure.See the Azure Network Security Overview article for details.

API, schemi e strumentiAPIs, schemas, and tools

È possibile gestire le reti virtuali dal codice?Can I manage VNets from code?

Sì.Yes. È possibile usare le API REST per le reti virtuali nei modelli di distribuzione Azure Resource Manager e classica (Gestione dei servizi).You can use REST APIs for VNets in the Azure Resource Manager and classic (Service Management)) deployment models.

È disponibile il supporto degli strumenti per le reti virtuali?Is there tooling support for VNets?

Sì.Yes. Altre informazioni:Learn more about using: