チュートリアル:Azure Portal を使用してルート テーブルでネットワーク トラフィックをルーティングするTutorial: Route network traffic with a route table using the Azure portal

既定では、仮想ネットワーク内のすべてのサブネット間でトラフィックがルーティングされます。Azure routes traffic between all subnets within a virtual network, by default. Azure の既定のルーティングは、独自のルートを作成してオーバーライドすることができます。You can create your own routes to override Azure's default routing. カスタム ルートは、たとえば、サブネット間でネットワーク仮想アプライアンス (NVA) を越えてトラフィックをルーティングしたい場合に便利です。Custom routes are helpful when, for example, you want to route traffic between subnets through a network virtual appliance (NVA). このチュートリアルでは、以下の内容を学習します。In this tutorial, you learn how to:

  • トラフィックをルーティングする NVA を作成するCreate an NVA that routes traffic
  • ルート テーブルの作成Create a route table
  • ルートの作成Create a route
  • サブネットへのルート テーブルの関連付けAssociate a route table to a subnet
  • 仮想マシン (VM) を異なるサブネットに展開するDeploy virtual machines (VM) into different subnets
  • NVA を介して、あるサブネットから別のサブネットにトラフィックをルーティングするRoute traffic from one subnet to another through an NVA

このチュートリアルでは、Azure portal を使用します。This tutorial uses the Azure portal. Azure CLI または Azure PowerShell を使用することもできます。You can also use Azure CLI or Azure PowerShell.

前提条件Prerequisites

開始する前に、アクティブなサブスクリプションを含む Azure アカウントが必要です。Before you begin, you require an Azure account with an active subscription. アカウントがない場合は、無料でアカウントを作成することができます。If you don't have one, you can create an account for free.

Azure へのサインインSign in to Azure

Azure Portal ( https://portal.azure.com ) にサインインします。Sign in to the Azure portal at https://portal.azure.com.

仮想ネットワークの作成Create a virtual network

  1. Azure portal メニューから [リソースの作成] を選択します。From the Azure portal menu, select Create a resource. Azure Marketplace から [ネットワーク] > [仮想ネットワーク] を選択するか、検索ボックスから「仮想ネットワーク」を検索します。From the Azure Marketplace, select Networking > Virtual network, or search for Virtual Network in the search box.

  2. [作成] を選択しますSelect Create.

  3. [仮想ネットワークの作成] に次の情報を入力または選択します。In Create virtual network, enter or select this information:

    設定Setting Value
    サブスクリプションSubscription サブスクリプションを選択します。Select your subscription.
    Resource groupResource group [新規作成] を選択し、「MyResourceGroup」と入力します。Select Create new, enter myResourceGroup.
    [OK] を選択します。Select OK.
    名前Name myVirtualNetwork」と入力します。Enter myVirtualNetwork.
    場所Location [(米国) 米国東部] を選択します。Select (US) East US.
  4. [IP アドレス] タブを選択するか、ページ下部の [次へ: IP アドレス] ボタンを選択します。Select the IP Addresses tab, or select the Next: IP Addresses button at the bottom of the page.

  5. [IPv4 アドレス空間] で、既存のアドレス空間を選択し、「10.0.0.0/16」に変更します。In IPv4 address space, select the existing address space and change it to 10.0.0.0/16.

  6. [サブネットの追加] を選択し、 [サブネット名] に「Public」、 [サブネットのアドレス範囲] に「10.0.0.0/24」と入力します。Select + Add subnet, then enter Public for Subnet name and 10.0.0.0/24 for Subnet address range.

  7. [追加] を選択します。Select Add.

  8. [サブネットの追加] を選択し、 [サブネット名] に「Private」、 [サブネットのアドレス範囲] に「10.0.1.0/24」と入力します。Select + Add subnet, then enter Private for Subnet name and 10.0.1.0/24 for Subnet address range.

  9. [追加] を選択します。Select Add.

  10. [サブネットの追加] を選択し、 [サブネット名] に「DMZ」、 [サブネットのアドレス範囲] に「10.0.2.0/24」と入力します。Select + Add subnet, then enter DMZ for Subnet name and 10.0.2.0/24 for Subnet address range.

  11. [追加] を選択します。Select Add.

  12. [セキュリティ] タブを選択するか、ページ下部にある [次へ: セキュリティ] ボタンを選択します。Select the Security tab, or select the Next: Security button at the bottom of the page.

  13. [BastionHost][有効にする] を選択します。Under BastionHost, select Enable. この情報を入力します。Enter this information:

    設定Setting Value
    要塞名Bastion name myBastionHost」と入力しますEnter myBastionHost
    AzureBastionSubnet のアドレス空間AzureBastionSubnet address space 10.0.3.0/24」と入力します。Enter 10.0.3.0/24
    パブリック IP アドレスPublic IP Address [新規作成] を選択します。Select Create new.
    [名前] に「myBastionIP」と入力します。For Name, enter myBastionIP.
    [OK] を選択します。Select OK.
  14. [確認と作成] タブを選択するか、 [確認と作成] ボタンを選択します。Select the Review + create tab or select the Review + create button.

  15. [作成] を選択しますSelect Create.

NVA を作成するCreate an NVA

ネットワーク仮想アプライアンス (NVA) は、ルーティングやファイアウォールの最適化などのネットワーク機能に役立つ仮想マシンです。Network virtual appliances (NVAs) are virtual machines that help with network functions, such as routing and firewall optimization. このチュートリアルでは、Windows Server 2019 Datacenter を使用していることを前提としています。This tutorial assumes you're using Windows Server 2019 Datacenter. 必要に応じて、別のオペレーティング システムを選択することもできます。You can select a different operating system if you want.

  1. ポータルの左上で、 [リソースの作成] > [Compute] > [仮想マシン] を選択します。On the upper-left side of the portal, select Create a resource > Compute > Virtual machine.

  2. [仮想マシンの作成][Basic] タブに、値を入力するか選択します。In Create a virtual machine, type or select the values in the Basics tab:

    設定Setting Value
    プロジェクトの詳細Project Details
    サブスクリプションSubscription Azure サブスクリプションを選択します。Select your Azure subscription
    リソース グループResource Group [myResourceGroup] を選択しますSelect myResourceGroup
    インスタンスの詳細Instance details
    仮想マシン名Virtual machine name myVMNVA」と入力しますEnter myVMNVA
    リージョンRegion [(米国) 米国東部] を選択しますSelect (US) East US
    可用性オプションAvailability Options [インフラストラクチャ冗長は必要ありません] を選択しますSelect No infrastructure redundancy required
    ImageImage [Windows Server 2019 Datacenter] を選択しますSelect Windows Server 2019 Datacenter
    Azure Spot インスタンスAzure Spot instance [いいえ] を選択しますSelect No
    サイズSize VM サイズを選択するか、既定の設定を使用しますChoose VM size or take default setting
    管理者アカウントAdministrator account
    ユーザー名Username ユーザー名を入力しますEnter a username
    PasswordPassword [パスワード] を入力しますEnter a password
    [パスワードの確認入力]Confirm password パスワードを再入力しますReenter password
    受信ポートの規則Inbound port rules
    パブリック受信ポートPublic inbound ports [なし] を選択します。Select None.
  3. [ネットワーク] タブまたは [次へ: ディスク] を選択してから [次へ: ネットワーク] を選択します。Select the Networking tab, or select Next: Disks, then Next: Networking.

  4. [ネットワーク] タブで、次を選択または入力します。In the Networking tab, select or enter:

    設定Setting Value
    ネットワーク インターフェイスNetwork interface
    仮想ネットワークVirtual network [myVirtualNetwork] を選択します。Select myVirtualNetwork.
    SubnetSubnet [DMZ] を選択します。Select DMZ
    パブリック IPPublic IP [なし] を選択しますSelect None
    NIC ネットワーク セキュリティ グループNIC network security group [Basic] を選択しますSelect Basic
    パブリック受信ポート ネットワークPublic inbound ports network [なし] を選択します。Select None.
  5. [Review + create](確認と作成) タブを選択するか、ページの下部にある青色の [Review + create](確認と作成) ボタンを選択します。Select the Review + create tab, or select the blue Review + create button at the bottom of the page.

  6. 設定を確認し、 [作成] を選択します。Review the settings, and then select Create.

ルート テーブルの作成Create a route table

  1. [Azure portal] メニュー上または [ホーム] ページから [リソースの作成] を選択します。On the Azure portal menu or from the Home page, select Create a resource.

  2. 検索ボックスに、「"ルート テーブル"」と入力します。In the search box, enter Route table. 検索結果に [ルート テーブル] が表示されたら、それを選択します。When Route table appears in the search results, select it.

  3. [ルート テーブル] ページで、 [作成] を選択します。In the Route table page, select Create.

  4. [基本] タブの [ルート テーブルの作成] で、次の情報を入力するか選択します。In Create route table in the Basics tab, enter or select the following information:

    設定Setting Value
    プロジェクトの詳細Project details
    サブスクリプションSubscription サブスクリプションを選択します。Select your subscription.
    Resource groupResource group [myResourceGroup] を選択します。Select myResourceGroup.
    インスタンスの詳細Instance details
    リージョンRegion [米国東部] を選択します。Select East US.
    名前Name myRouteTablePublic」と入力します。Enter myRouteTablePublic.
    ゲートウェイのルートを伝達するPropagate gateway routes [はい] を選択します。Select Yes.

    ルート テーブルの作成、Azure portal

  5. [Review + create](確認と作成) タブを選択するか、ページの下部にある青色の [Review + create](確認と作成) ボタンを選択します。Select the Review + create tab, or select the blue Review + create button at the bottom of the page.

ルートの作成Create a route

  1. Azure portal に移動して、ルート テーブルを管理します。Go to the Azure portal to manage your route table. ルート テーブル を検索して選択します。Search for and select Route tables.

  2. 目的のルート テーブルの名前 (myRouteTablePublic) を選択します。Select the name of your route table myRouteTablePublic.

  3. [myRouteTablePublic] ページの [設定] セクションで、 [ルート] を選択します。In the myRouteTablePublic page, in the Settings section, select Routes.

  4. [ルート] ページで、 [+ 追加] ボタンを選択します。In the routes page, select the + Add button.

  5. [ルートの追加] に次の情報を入力または選択します。In Add route, enter or select this information:

    設定Setting Value
    ルート名Route name ToPrivateSubnet」と入力しますEnter ToPrivateSubnet
    アドレス プレフィックスAddress prefix 10.0.1.0/24」(先ほど作成した "プライベート" サブネットのアドレス範囲) と入力しますEnter 10.0.1.0/24 (The address range of the Private subnet created earlier)
    ネクストホップの種類Next hop type [仮想アプライアンス] を選択します。Select Virtual appliance.
    次ホップ アドレスNext hop address 10.0.2.4」(DMZ サブネットのアドレス範囲に含まれるアドレス) と入力しますEnter 10.0.2.4 (An address within the address range of the DMZ subnet)
  6. [OK] を選択します。Select OK.

サブネットへのルート テーブルの関連付けAssociate a route table to a subnet

  1. Azure portal に移動して、仮想ネットワークを管理します。Go to the Azure portal to manage your virtual network. 仮想ネットワーク を検索して選択します。Search for and select Virtual networks.

  2. 目的の仮想ネットワークの名前を選択します (myVirtualNetwork)。Select the name of your virtual network myVirtualNetwork.

  3. [myVirtualNetwork] ページの [設定] セクションで、 [サブネット] を選択します。In the myVirtualNetwork page, in the Settings section, select Subnets.

  4. 仮想ネットワークのサブネット一覧で [パブリック] を選択します。In the virtual network's subnet list, select Public.

  5. [ルート テーブル] で、myRouteTablePublic を作成したルート テーブルを選択します。In Route table, choose the route table you created myRouteTablePublic.

  6. [保存] を選択して、ルート テーブルを Public サブネットに関連付けます。Select Save to associate your route table to the Public subnet.

    ルート テーブルの関連付け、サブネット一覧、仮想ネットワーク、Azure portal。

IP 転送を有効にするTurn on IP forwarding

次に、新しい NVA 仮想マシン (myVMNVA) の IP 転送を有効にします。Next, turn on IP forwarding for your new NVA virtual machine, myVMNVA. Azure からネットワーク トラフィックが myVMNVA に送信され、そのトラフィックが別の IP アドレス宛ての場合、IP 転送でトラフィックが正しい場所に送信されます。When Azure sends network traffic to myVMNVA, if the traffic is destined for a different IP address, IP forwarding sends the traffic to the correct location.

  1. Azure portal に移動して、VM を管理します。Go to the Azure portal to manage your VM. [仮想マシン] を検索して選択します。Search for and select Virtual machines.

  2. 仮想マシンの名前として myVMNVA を選択します。Select the name of your virtual machine myVMNVA.

  3. myVMNVA の概要ページの [設定] で、 [ネットワーク] を選択します。In the myVMNVA overview page, in Settings, select Networking.

  4. myVMNVA[ネットワーク] ページで、 [ネットワーク インターフェイス] の横のネットワーク インターフェイスを選択します。In the Networking page of myVMNVA, select the network interface next to Network Interface. インターフェイスの名前は、myvmnva で始まります。The name of the interface will begin with myvmnva.

    ネットワーク、ネットワーク仮想アプライアンス (NVA) の仮想マシン (VM)、Azure portal

  5. ネットワーク インターフェイスの概要ページの [設定] で、 [IP 構成] を選択します。In the network interface overview page, in Settings, select IP configurations.

  6. [IP 構成] ページで、 [IP 転送][有効] に設定して [保存] を選択します。In the IP configurations page, set IP forwarding to Enabled, then select Save.

    IP 転送を有効にする

パブリックおよびプライベートの仮想マシンを作成するCreate public and private virtual machines

仮想ネットワーク内にパブリック VM とプライベート VM を作成します。Create a public VM and a private VM in the virtual network. 後の手順でこれらを使用して、Azure によって Public サブネット トラフィックが NVA を介して Private サブネットにルーティングされることを確認します。Later, you'll use them to see that Azure routes the Public subnet traffic to the Private subnet through the NVA.

パブリック VMPublic VM

  1. ポータルの左上で、 [リソースの作成] > [Compute] > [仮想マシン] を選択します。On the upper-left side of the portal, select Create a resource > Compute > Virtual machine.

  2. [仮想マシンの作成][Basic] タブに、値を入力するか選択します。In Create a virtual machine, type or select the values in the Basics tab:

    設定Setting Value
    プロジェクトの詳細Project Details
    サブスクリプションSubscription Azure サブスクリプションを選択します。Select your Azure subscription
    リソース グループResource Group [myResourceGroup] を選択しますSelect myResourceGroup
    インスタンスの詳細Instance details
    仮想マシン名Virtual machine name myVMPublic」と入力しますEnter myVMPublic
    リージョンRegion [(米国) 米国東部] を選択しますSelect (US) East US
    可用性オプションAvailability Options [インフラストラクチャ冗長は必要ありません] を選択しますSelect No infrastructure redundancy required
    ImageImage [Windows Server 2019 Datacenter] を選択しますSelect Windows Server 2019 Datacenter
    Azure Spot インスタンスAzure Spot instance [いいえ] を選択しますSelect No
    サイズSize VM サイズを選択するか、既定の設定を使用しますChoose VM size or take default setting
    管理者アカウントAdministrator account
    ユーザー名Username ユーザー名を入力しますEnter a username
    PasswordPassword [パスワード] を入力しますEnter a password
    [パスワードの確認入力]Confirm password パスワードを再入力しますReenter password
    受信ポートの規則Inbound port rules
    パブリック受信ポートPublic inbound ports [なし] を選択します。Select None.
  3. [ネットワーク] タブまたは [次へ: ディスク] を選択してから [次へ: ネットワーク] を選択します。Select the Networking tab, or select Next: Disks, then Next: Networking.

  4. [ネットワーク] タブで、次を選択または入力します。In the Networking tab, select or enter:

    設定Setting Value
    ネットワーク インターフェイスNetwork interface
    仮想ネットワークVirtual network [myVirtualNetwork] を選択します。Select myVirtualNetwork.
    SubnetSubnet [Public] を選択しますSelect Public
    パブリック IPPublic IP [なし] を選択しますSelect None
    NIC ネットワーク セキュリティ グループNIC network security group [Basic] を選択しますSelect Basic
    パブリック受信ポート ネットワークPublic inbound ports network [なし] を選択します。Select None.
  5. [Review + create](確認と作成) タブを選択するか、ページの下部にある青色の [Review + create](確認と作成) ボタンを選択します。Select the Review + create tab, or select the blue Review + create button at the bottom of the page.

  6. 設定を確認し、 [作成] を選択します。Review the settings, and then select Create.

プライベート VMPrivate VM

  1. ポータルの左上で、 [リソースの作成] > [Compute] > [仮想マシン] を選択します。On the upper-left side of the portal, select Create a resource > Compute > Virtual machine.

  2. [仮想マシンの作成][Basic] タブに、値を入力するか選択します。In Create a virtual machine, type or select the values in the Basics tab:

    設定Setting Value
    プロジェクトの詳細Project Details
    サブスクリプションSubscription Azure サブスクリプションを選択します。Select your Azure subscription
    リソース グループResource Group [myResourceGroup] を選択しますSelect myResourceGroup
    インスタンスの詳細Instance details
    仮想マシン名Virtual machine name myVMPrivate」と入力しますEnter myVMPrivate
    リージョンRegion [(米国) 米国東部] を選択しますSelect (US) East US
    可用性オプションAvailability Options [インフラストラクチャ冗長は必要ありません] を選択しますSelect No infrastructure redundancy required
    ImageImage [Windows Server 2019 Datacenter] を選択しますSelect Windows Server 2019 Datacenter
    Azure Spot インスタンスAzure Spot instance [いいえ] を選択しますSelect No
    サイズSize VM サイズを選択するか、既定の設定を使用しますChoose VM size or take default setting
    管理者アカウントAdministrator account
    ユーザー名Username ユーザー名を入力しますEnter a username
    PasswordPassword [パスワード] を入力しますEnter a password
    [パスワードの確認入力]Confirm password パスワードを再入力しますReenter password
    受信ポートの規則Inbound port rules
    パブリック受信ポートPublic inbound ports [なし] を選択します。Select None.
  3. [ネットワーク] タブまたは [次へ: ディスク] を選択してから [次へ: ネットワーク] を選択します。Select the Networking tab, or select Next: Disks, then Next: Networking.

  4. [ネットワーク] タブで、次を選択または入力します。In the Networking tab, select or enter:

    設定Setting Value
    ネットワーク インターフェイスNetwork interface
    仮想ネットワークVirtual network [myVirtualNetwork] を選択します。Select myVirtualNetwork.
    SubnetSubnet [Private] を選択しますSelect Private
    パブリック IPPublic IP [なし] を選択しますSelect None
    NIC ネットワーク セキュリティ グループNIC network security group [Basic] を選択しますSelect Basic
    パブリック受信ポート ネットワークPublic inbound ports network [なし] を選択します。Select None.
  5. [Review + create](確認と作成) タブを選択するか、ページの下部にある青色の [Review + create](確認と作成) ボタンを選択します。Select the Review + create tab, or select the blue Review + create button at the bottom of the page.

  6. 設定を確認し、 [作成] を選択します。Review the settings, and then select Create.

NVA を経由するトラフィックのルーティングRoute traffic through an NVA

プライベート VM にサインインするSign in to private vm

  1. Azure portal に移動して、プライベート VM を管理します。Go to the Azure portal to manage your private VM. [仮想マシン] を検索して選択します。Search for and select Virtual machines.

  2. プライベート仮想マシンの名前「myVmPrivate」を選択します。Pick the name of your private virtual machine myVmPrivate.

  3. VM のメニュー バーで、 [接続] を選択し、 [Bastion] を選択します。In the VM menu bar, select Connect, then select Bastion.

  4. [接続] ページで、青色の [Bastion を使用する] ボタンを選択します。In the Connect page, select the blue Use Bastion button.

  5. [Bastion] ページで、前に仮想マシン用に作成したユーザー名とパスワードを入力します。In the Bastion page, enter the username and password you created for the virtual machine previously.

  6. [接続] を選択します。Select Connect.

ファイアウォールを構成するConfigure firewall

後の手順では、ルーティングのテストにトレース ルート ツールを使用します。In a later step, you'll use the trace route tool to test routing. トレース ルートはインターネット制御メッセージ プロトコル (ICMP) を使用していますが、Windows ファイアウォールでは既定で拒否されます。Trace route uses the Internet Control Message Protocol (ICMP), which the Windows Firewall denies by default.

ICMP が Windows ファイアウォールを通過できるようにします。Enable ICMP through the Windows firewall.

  1. myVMPrivate の Bastion 接続で、管理特権を使用して PowerShell を開きます。In the bastion connection of myVMPrivate, open PowerShell with administrative privileges.

  2. 次のコマンドを入力します。Enter this command:

    New-NetFirewallRule –DisplayName "Allow ICMPv4-In" –Protocol ICMPv4
    

    このチュートリアルでは、トレース ルートを使用してルーティングをテストします。You'll be using trace route to test routing in this tutorial. 運用環境では、Windows ファイアウォール経由の ICMP はお勧めしません。For production environments, we don't recommend allowing ICMP through the Windows Firewall.

myVMNVA 内で IP 転送を有効にするTurn on IP forwarding within myVMNVA

Azure を使用して VM のネットワーク インターフェイスの IP 転送を有効にしましたYou turned on IP forwarding for the VM's network interface using Azure. 仮想マシンのオペレーティング システムでも、ネットワーク トラフィックを転送する必要があります。The virtual machine's operating system also has to forward network traffic.

これらのコマンドを使用して、myVMNVA の IP 転送を有効にします。Turn on IP forwarding for myVMNVA with these commands.

  1. myVMPrivate VM の PowerShell から、myVMNVA VM へのリモート デスクトップを開きます。From PowerShell on the myVMPrivate VM, open a remote desktop to the myVMNVA VM:

    mstsc /v:myvmnva
    
  2. myVMNVA VM の PowerShell から、次のコマンドを入力して IP 転送を有効にします。From PowerShell on the myVMNVA VM, enter this command to turn on IP forwarding:

    Set-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters -Name IpEnableRouter -Value 1
    
  3. myVMNVA を再起動します。Restart myVMNVA.

    Restart-Computer
    
  4. myVMNVA の再起動後、myVMPublic へのリモート デスクトップ セッションを作成します。After myVMNVA restarts, create a remote desktop session to myVMPublic.

    myVMPrivate に接続されている状態で、PowerShell を開いてこのコマンドを実行します。While still connected to myVMPrivate, open PowerShell and run this command:

    mstsc /v:myvmpublic
    
  5. myVMPublic のリモート デスクトップで、PowerShell を開きます。In the remote desktop of myVMPublic, open PowerShell.

  6. 次のコマンドを入力して、ICMP が Windows ファイアウォールを通過できるようにします。Enable ICMP through the Windows firewall by entering this command:

    New-NetFirewallRule –DisplayName "Allow ICMPv4-In" –Protocol ICMPv4
    

ネットワーク トラフィックのルーティングをテストするTest the routing of network traffic

まず、myVMPublic から myVMPrivate へのネットワーク トラフィックのルーティングをテストしましょう。First, let's test routing of network traffic from myVMPublic to myVMPrivate.

  1. myVMPublic の PowerShell から、このコマンドを入力します。From PowerShell on myVMPublic, enter this command:

    tracert myvmprivate
    

    応答は次の例のようになります。The response is similar to this example:

    Tracing route to myvmprivate.q04q2hv50taerlrtdyjz5nza1f.bx.internal.cloudapp.net [10.0.1.4]
    over a maximum of 30 hops:
    
      1     1 ms     *        2 ms  myvmnva.internal.cloudapp.net [10.0.2.4]
      2     2 ms     1 ms     1 ms  myvmprivate.internal.cloudapp.net [10.0.1.4]
    
    Trace complete.
    
    • 最初のホップ先が 10.0.2.4 であることを確認できます。これは、myVMNVA のプライベート IP アドレスです。You can see the first hop is to 10.0.2.4, which is myVMNVA's private IP address.

    • 2 番目のホップ先は、myVMPrivate のプライベート IP アドレスである 10.0.1.4 です。The second hop is to the private IP address of myVMPrivate: 10.0.1.4.

    以前の手順で、このルートを myRouteTablePublic ルート テーブルに追加し、それを Public サブネットに関連付けました。Earlier, you added the route to the myRouteTablePublic route table and associated it to the Public subnet. Azure によってトラフィックが Private サブネットに直接送信されず、NVA 経由で送信されました。Azure sent the traffic through the NVA and not directly to the Private subnet.

  2. myVMPublic へのリモート デスクトップ セッションを閉じます。myVMPrivate にはまだ接続されたままです。Close the remote desktop session to myVMPublic, which leaves you still connected to myVMPrivate.

  3. myVMPrivate の PowerShell を開き、このコマンドを入力します。Open PowerShell on myVMPrivate, enter this command:

    tracert myvmpublic
    

    このコマンドでは、myVmPrivate VM から myVmPublic VM へのネットワーク トラフィックのルーティングをテストします。This command tests the routing of network traffic from the myVmPrivate VM to the myVmPublic VM. 応答は次の例のようになります。The response is similar to this example:

    Tracing route to myvmpublic.q04q2hv50taerlrtdyjz5nza1f.bx.internal.cloudapp.net [10.0.0.4]
    over a maximum of 30 hops:
    
      1     1 ms     1 ms     1 ms  myvmpublic.internal.cloudapp.net [10.0.0.4]
    
    Trace complete.
    

    Azure によって myVMPrivate から myVMPublic にトラフィックが直接ルーティングされていることがわかります。You can see that Azure routes traffic directly from myVMPrivate to myVMPublic. 既定では、サブネット間でトラフィックが直接ルーティングされます。By default, Azure routes traffic directly between subnets.

  4. myVMPrivate への Bastion セッションを閉じます。Close the bastion session to myVMPrivate.

リソースをクリーンアップするClean up resources

リソース グループが不要になったら、myResourceGroup とそこに含まれるすべてのリソースを削除します。When the resource group is no longer needed, delete myResourceGroup and all the resources it contains:

  1. Azure portal に移動して、リソース グループを管理します。Go to the Azure portal to manage your resource group. リソース グループ を検索して選択します。Search for and select Resource groups.

  2. 目的のリソース グループの名前 (myResourceGroup) を選択します。Select the name of your resource group myResourceGroup.

  3. [リソース グループの削除] を選択します。Select Delete resource group.

  4. 確認ダイアログ ボックスで、 [TYPE THE RESOURCE GROUP NAME](リソース グループ名を入力してください) に「myResourceGroup」と入力して、 [削除] を選択します。In the confirmation dialog box, enter myResourceGroup for TYPE THE RESOURCE GROUP NAME, and then select Delete.

次のステップNext steps

このチュートリアルでは、次のことを行いました。In this tutorial, you:

  • ルート テーブルを作成し、それをサブネットに関連付けました。Created a route table and associated it to a subnet.
  • トラフィックをパブリック サブネットからプライベート サブネットにルーティングする単純な NVA を作成しました。Created a simple NVA that routed traffic from a public subnet to a private subnet.

Azure Marketplace から、便利なネットワーク機能を多く備えたさまざまな構成済み NVA をデプロイすることができます。You can deploy different pre-configured NVAs from the Azure Marketplace, which provide many useful network functions.

ルーティングの詳細については、ルーティングの概要ルート テーブルの管理に関する記事をご覧ください。To learn more about routing, see Routing overview and Manage a route table.

仮想ネットワークのネットワーク トラフィックをフィルター処理する方法を次の記事でご覧ください。To filter network traffic in a virtual network, see: