Skapa en topologi av nav och ekrar med Azure Virtual Network Manager (förhandsversion)
I den här artikeln får du lära dig hur du skapar en nätverkstopologi med nav och ekrar med Azure Virtual Network Manager. Med den här konfigurationen väljer du ett virtuellt nätverk som ska fungera som hubb och alla virtuella ekernätverk har dubbelriktad peering med endast hubben som standard. Du kan också aktivera direktanslutning mellan virtuella ekernätverk och aktivera de virtuella ekernätverken för att använda den virtuella nätverksgatewayen i hubben.
Viktigt
Azure Virtual Network Manager finns för närvarande i offentlig förhandsversion. Den här förhandsversionen tillhandahålls utan serviceavtal och rekommenderas inte för produktionsarbetsbelastningar. Vissa funktioner kanske inte stöds eller kan vara begränsade. Mer information finns i Kompletterande villkor för användning av Microsoft Azure förhandsversioner.
Förutsättningar
- Läs mer om nätverkstopologi med nav och ekrar.
- Skapade en Azure Virtual Network Manager-instans.
- Identifiera virtuella nätverk som du vill använda i konfigurationen av nav och ekrar eller skapa nya virtuella nätverk.
Skapa en nätverksgrupp
I det här avsnittet får du hjälp med att skapa en nätverksgrupp som innehåller de virtuella nätverk som du ska använda för nätverkstopologin hub-and-spoke.
Gå till din Azure Virtual Network Manager-instans. Den här guiden förutsätter att du har skapat en med hjälp av snabbstartsguiden.
Välj Nätverksgrupper under Inställningar och välj sedan + Lägg till för att skapa en ny nätverksgrupp.
På fliken Grundläggande inställningar anger du ett Namn och en Beskrivning för nätverksgruppen.
Om du vill lägga till virtuellt nätverk manuellt väljer du fliken Statiska gruppmedlemmar. Mer information finns i statiska medlemmar.
Om du vill lägga till virtuella nätverk dynamiskt väljer du fliken Villkorssatser. Mer information finns i dynamiskt medlemskap.
När du är nöjd med de virtuella nätverk som valts för nätverksgruppen väljer du Granska + skapa. Välj sedan Skapa när valideringen har passerat.
Skapa en konfiguration för nav- och ekeranslutning
Det här avsnittet vägleder dig genom hur du skapar en hub-and-spoke-konfiguration med den nätverksgrupp som du skapade i föregående avsnitt.
Välj Konfiguration under Inställningar och välj sedan + Lägg till en konfiguration.
Välj Anslutning i den nedrullningsna menyn.
På sidan Lägg till en anslutningskonfiguration anger eller väljer du följande information:
Inställning Värde Namn Ange ett namn för den här konfigurationen. Description Valfritt Ange en beskrivning av vad den här konfigurationen kommer att göra. Topologi Välj topologin Hub and spoke (Nav och ekrar). Hubb Välj ett virtuellt nätverk som ska fungera som det virtuella navnätverket. Befintliga peerings Markera den här kryssrutan om du vill ta bort alla tidigare skapade VNet-peering mellan virtuella nätverk i den nätverksgrupp som definierats i den här konfigurationen. Välj sedan + Lägg till nätverksgrupper.
På sidan Lägg till nätverksgrupper väljer du de nätverksgrupper som du vill lägga till i den här konfigurationen. Välj sedan Lägg till för att spara.
Följande tre alternativ visas bredvid nätverksgruppens namn under Spoke network groups (Ekernätverksgrupper):
- Direktanslutning: Välj Aktivera peering i nätverksgruppen om du vill upprätta VNet-peering mellan virtuella nätverk i nätverksgruppen i samma region.
- Global Mesh: Välj Aktivera mesh-anslutning mellan regioner om du vill upprätta VNet-peering för alla virtuella nätverk i nätverksgruppen mellan regioner.
- Gateway: Välj Använd hubb som en gateway om du har en virtuell nätverksgateway i det virtuella hubbnätverket som du vill att den här nätverksgruppen ska använda för att skicka trafik till den lokala datorn.
Välj de inställningar som du vill aktivera för varje nätverksgrupp.
Välj slutligen Lägg till för att skapa konfigurationen av nav-och-eker-anslutningen.
Distribuera nav- och ekerkonfigurationen
För att den här konfigurationen ska gälla i din miljö måste du distribuera konfigurationen till de regioner där det valda virtuella nätverket skapas.
Välj Distributioner under Inställningar och välj sedan Distribuera en konfiguration.
På sidan Distribuera en konfiguration väljer du följande inställningar:
Inställning Värde Konfigurationstyp Välj Anslutning. Konfigurationer Välj namnet på den konfiguration som du skapade i föregående avsnitt. Målregioner Välj alla regioner som gäller för virtuella nätverk som du väljer för konfigurationen. Välj Distribuera och välj sedan OK för att genomföra konfigurationen till de valda regionerna.
Distributionen av konfigurationen kan ta upp till 15–20 minuter. Välj knappen Uppdatera för att kontrollera status för distributionen.
Bekräfta distributionen
Om du vill testa direktanslutning mellan ekrar distribuerar du en virtuell dator till varje virtuellt ekernätverk. Initiera sedan en ICMP-begäran från en virtuell dator till den andra.
Nästa steg
- Läs mer om säkerhetsadministratörsregler
- Lär dig hur du blockerar nätverkstrafik med en SecurityAdmin-konfiguration.