Snabbstart: Skapa en nätnätverkstopologi med Azure Virtual Network Manager med hjälp av Azure Portal
Kom igång med Azure Virtual Network Manager med hjälp av Azure Portal för att hantera anslutningar för alla dina virtuella nätverk.
I den här snabbstarten distribuerar du tre virtuella nätverk och använder Azure Virtual Network Manager för att skapa en nätnätverkstopologi. Sedan kontrollerar du om anslutningskonfigurationen har tillämpats.
Viktigt
Azure Virtual Network Manager finns för närvarande i offentlig förhandsversion. Den här förhandsversionen tillhandahålls utan serviceavtal och rekommenderas inte för produktionsarbetsbelastningar. Vissa funktioner kanske inte stöds eller kan vara begränsade. Mer information finns i Kompletterande villkor för användning av Microsoft Azure-förhandsversioner.
Förutsättningar
- Ett Azure-konto med en aktiv prenumeration. Skapa ett konto utan kostnad.
Registrera prenumeration för offentlig förhandsversion
Gå till sidan Förhandsgranskningsfunktioner.
Sök efter AllowAzureNetworkManager.
Markera kryssrutan bredvid AllowAzureNetworkManager och välj sedan + Registrera.
Skapa Virtual Network Manager
Välj + Skapa en resurs och sök efter Network Manager. Välj sedan Skapa för att börja konfigurera Azure Virtual Network Manager.
På fliken Grundläggande anger eller väljer du följande information:
Inställning Värde Prenumeration Välj den prenumeration som du vill distribuera Azure Virtual Network Manager till. Resursgrupp Välj eller skapa en resursgrupp för att lagra Azure Virtual Network Manager. I det här exemplet används myAVNMResourceGroup som du skapade tidigare. Name Ange ett namn för den här Azure Virtual Network Manager-instansen. I det här exemplet används namnet myAVNM. Region Välj region för den här distributionen. Azure Virtual Network Manager kan hantera virtuella nätverk i valfri region. Den valda regionen är för den plats Virtual Network Manager-instansen ska distribueras. Beskrivning (Valfritt) Ange en beskrivning av den Virtual Network Manager-instansen och den uppgift som den ska hantera. Omfång Definiera det omfång som Azure Virtual Network Manager kan hantera. Funktioner Välj de funktioner som du vill aktivera för Azure Virtual Network Manager. Tillgängliga funktioner är Anslutning, SäkerhetAdmin eller Välj alla. Anslutning – Gör att du kan skapa en nätverkstopologi med fullständigt nät eller nav och ekrar mellan virtuella nätverk inom omfånget. SecurityAdmin – Ger möjlighet att skapa globala nätverkssäkerhetsregler. Välj Granska + skapa och välj sedan Skapa när valideringen har godkänts.
Skapa tre virtuella nätverk
Logga in på Azure-portalen.
Välj + Skapa en resurs och sök efter Virtuellt nätverk. Välj sedan Skapa för att börja konfigurera det virtuella nätverket.
På fliken Grundläggande anger eller väljer du följande information.
Inställning Värde Prenumeration Välj den prenumeration som du vill distribuera det här virtuella nätverket till. Resursgrupp Välj eller skapa en ny resursgrupp för att lagra det virtuella nätverket. I den här snabbstarten används en ny resursgrupp med namnet myAVNMResourceGroup. Name Ange ett VNetA som namn på det virtuella nätverket. Region Välj USA, västra. Välj Nästa: IP-> och konfigurera följande nätverksadressutrymmen:
Inställning Värde IPv4-adressutrymme 10.0.0.0/16 Namn på undernät standard Adressutrymme för undernätet 10.0.0.0/24 Välj Granska + skapa och välj sedan Skapa när valideringen har passerat för att distribuera det virtuella nätverket.
Upprepa steg 2–5 för att skapa ytterligare två virtuella nätverk med följande information:
Inställning Värde Prenumeration Välj samma prenumeration som du valde i steg 3. Resursgrupp Välj myAVNMResourceGroup. Name Ange VNetB för det andra virtuella nätverket och VNetC för det tredje virtuella nätverket. Region Region väljs åt dig när du väljer resursgruppen. VNetB IP-adresser IPv4-adressutrymme: 10.1.0.0/16 Undernätsnamn: standard Adressutrymme för undernätet: 10.1.0.0/24 VNetC IP-adresser IPv4-adressutrymme: 10.2.0.0/16 Undernätsnamn: standard Adressutrymme för undernätet: 10.2.0.0/24
Skapa en nätverksgrupp
Gå till Den Azure Virtual Network Manager-instans som du skapade.
Välj Nätverksgrupper under Inställningar och välj sedan + Lägg till.
På sidan Lägg till en nätverksgrupp anger du ett Namn för nätverksgruppen. I det här exemplet används namnet myNetworkGroup. Välj Nästa: Statiska gruppmedlemmar > att börja lägga till virtuella nätverk i nätverksgruppen.
På fliken Statiska gruppmedlemmar väljer du + Lägg till virtuella nätverk.
På sidan Lägg till virtuella nätverk väljer du alla tre virtuella nätverk som skapats tidigare (VNetA, VNetB och VNetC). Välj sedan Lägg till för att genomföra valet.
Välj Granska + skapa och välj sedan Skapa när valideringen har godkänts.
Du ser att den nya nätverksgruppen har lagts till på sidan Nätverksgrupper.
Skapa en anslutningskonfiguration
Välj Konfigurationer under Inställningar och välj sedan + Lägg till en konfiguration.
Välj Anslutning i den nedrullningsna menyn för att börja skapa en anslutningskonfiguration.
På sidan Lägg till en anslutningskonfiguration anger eller väljer du följande information:
Inställning Värde Namn Ange ett namn för den här anslutningskonfigurationen. Beskrivning (Valfritt) Ange en beskrivning av den här anslutningskonfigurationen. Topologi Välj den typ av topologi som du vill skapa med den här konfigurationen. I det här exemplet används Mesh-topologin. När du har valt Mesh-topologin visas alternativet Globala nät och nätverksgrupper. Global Mesh krävs inte för den här uppsättningen eftersom alla virtuella nätverk finns i samma region. Välj + Lägg till nätverksgrupper och välj sedan den nätverksgrupp som du skapade i det sista avsnittet. Klicka på Välj för att lägga till nätverksgruppen i konfigurationen.
Välj Lägg till för att skapa konfigurationen.
Du ser att den nya anslutningskonfigurationen har lagts till på sidan Konfiguration.
Distribuera anslutningskonfigurationen
För att dina konfigurationer ska tillämpas på din miljö måste du genomföra konfigurationen genom distribution. Du måste distribuera konfigurationen till regionen USA, västra där de virtuella nätverken distribueras.
Välj Distributioner under Inställningar och välj sedan Distribuera en konfiguration.
Välj följande inställningar:
Inställning Värde Konfigurationstyp Välj den typ av konfiguration som du vill distribuera. I det här exemplet distribueras en anslutningskonfiguration. Konfigurationer Välj konfigurationen myConnectivityConfig som skapades från föregående avsnitt. Målregioner Välj den region som konfigurationen ska distribueras till. Regionen USA, västra har valts eftersom alla virtuella nätverk har skapats i den regionen. Välj Distribuera och välj sedan OK för att bekräfta att du vill skriva över en befintlig konfiguration.
Distributionen bör nu visas i listan för den valda regionen. Distributionen av konfigurationen kan ta cirka 15–20 minuter att slutföra.
Bekräfta konfigurationsdistribution
Välj Uppdatera på sidan Distribution för att se den uppdaterade statusen för konfigurationen som du har utfört.
Gå till det virtuella nätverket VNetA och välj Nätverkshanteraren under Inställningar. Du ser konfigurationen som du distribuerade med Azure Virtual Network Manager som är associerad med det virtuella nätverket.
Du kan också bekräfta samma sak för VNetB och VNetC.
Rensa resurser
Om du inte längre behöver Azure Virtual Network Manager måste du kontrollera att följande stämmer innan du kan ta bort resursen:
- Inga konfigurationer har distribuerats till någon region.
- Alla konfigurationer har tagits bort.
- Alla nätverksgrupper har tagits bort.
Om du vill ta bort alla konfigurationer från en region distribuerar du konfigurationen Ingen till målregionen. Välj Distribuera och sedan OK för att bekräfta.
Om du vill ta bort en konfiguration väljer du Konfigurationer under Inställningar i den vänstra rutan i Azure Virtual Network Manager. Markera kryssrutan bredvid den konfiguration som du vill ta bort och välj sedan Ta bort överst på resurssidan.
Om du vill ta bort en nätverksgrupp väljer du Nätverksgrupper under Inställningar i den vänstra rutan i Azure Virtual Network Manager. Markera kryssrutan bredvid den nätverksgrupp som du vill ta bort och välj sedan Ta bort överst på resurssidan.
När alla nätverksgrupper har tagits bort kan du nu ta bort resursen genom att högerklicka på Azure Virtual Network Manager i listan och välja Ta bort.
Om du vill ta bort resursgruppen letar du upp resursgruppen och väljer ta bort resursgruppen. Bekräfta att du vill ta bort genom att ange namnet på resursgruppen och välj sedan Ta bort
Nästa steg
När du har skapat Azure Virtual Network Manager fortsätter du med att lära dig hur du blockerar nätverkstrafik med hjälp av en säkerhetsadministratörskonfiguration: