Snabbstart: Skapa ett virtuellt nätverk med hjälp av Azure-portalen
I den här snabbstarten lär du dig att skapa ett virtuellt nätverk med hjälp av Azure Portal. Du distribuerar två virtuella datorer (VM). Därefter kommunicerar du säkert mellan virtuella datorer och ansluter till virtuella datorer från Internet. Ett virtuellt nätverk är den grundläggande byggstenen för ditt privata nätverk i Azure. Det gör det möjligt för Azure-resurser, som virtuella datorer, att kommunicera säkert med varandra och med Internet.
Förutsättningar
- Ett Azure-konto med en aktiv prenumeration. Skapa en utan kostnad.
Logga in på Azure
Logga in på Azure-portalen.
Skapa ett virtuellt nätverk
Välj Skapa en resurs i det övre vänstra hörnet i portalen.
I sökrutan anger du Virtual Network. Välj Virtual Network i sökresultatet.
På sidan Virtual Network väljer du Skapa.
I Skapa virtuellt nätverk anger eller väljer du den här informationen på fliken Grundläggande:
Inställning Värde Projektinformation Prenumeration Välj din prenumeration. Resursgrupp Välj Skapa ny. Ange myResourceGroup. Välj OK. Instansinformation Name Ange myVNet. Region Välj (USA) USA, östra.
Välj fliken IP-adresser eller välj knappen Nästa: IP-adresser längst ned på sidan.
I IPv4-adressutrymmet väljer du det befintliga adressutrymmet och ändrar det till 10.1.0.0/16.
Välj + Lägg till undernät och ange sedan MySubnet som undernätsnamn och 10.1.0.0/24 som adressintervall för undernätet.
Välj Lägg till.
Välj fliken Säkerhet eller välj knappen Nästa: Säkerhet längst ned på sidan.
Under BastionHost väljer du Aktivera. Ange följande information:
Inställning Värde Skyddsnamn Ange myBastionHost Adressutrymme för AzureBastionSubnet Ange 10.1.1.0/24 Offentlig IP-adress Välj Skapa ny. För Namn anger du myBastionIP. Välj OK. Välj fliken Granska + skapa eller välj knappen Granska + skapa.
Välj Skapa.
Skapa virtuella datorer
Skapa två virtuella datorer i det virtuella nätverket:
Skapa den första virtuella datorn
Längst upp till vänster i portalen väljer du Skapa en virtuell dator för > > resursbearbetning.
I Skapa en virtuell dator skriver eller väljer du värdena på fliken Grundläggande:
Inställning Värde Project Detaljer Prenumeration Välj din Azure-prenumeration Resursgrupp Välj myResourceGroup Instansinformation Namn på virtuell dator Ange myVM1 Region Välj USA, östra Tillgänglighetsalternativ Välj Ingen infrastrukturredundans krävs Bild Välj Windows Server 2019 Datacenter Azure Spot-instans Välj Nej Storlek Välj STORLEK på virtuell dator eller ta standardinställningen Administratörskonto Användarnamn Ange ett användarnamn Lösenord Ange ett lösenord Bekräfta lösenordet Ange lösenordet igen Regler för inkommande portar Offentliga inkommande portar Välj Ingen. Välj fliken Nätverk eller Nästa: diskar och sedan Nästa: nätverk.
På fliken Nätverk väljer eller anger du:
Inställning Värde Nätverksgränssnitt Virtuellt nätverk Välj myVNet. Undernät Välj mySubnet Offentlig IP-adress Välj Ingen Nätverkssäkerhetsgrupp för nätverkskort Välj Basic Nätverk för offentliga inkommande portar Välj Ingen. Välj fliken Granska + skapa eller välj den blå knappen Granska + skapa längst ned på sidan.
Granska inställningarna och välj sedan Skapa.
Skapa den andra virtuella datorn
Längst upp till vänster i portalen väljer du Skapa en virtuell dator för > > resursbearbetning.
I Skapa en virtuell dator skriver eller väljer du värdena på fliken Grundläggande:
Inställning Värde Project Detaljer Prenumeration Välj din Azure-prenumeration Resursgrupp Välj myResourceGroup Instansinformation Namn på virtuell dator Ange myVM2 Region Välj USA, östra Tillgänglighetsalternativ Välj Ingen infrastrukturredundans krävs Bild Välj Windows Server 2019 Datacenter Azure Spot-instans Välj Nej Storlek Välj STORLEK på virtuell dator eller ta standardinställningen Administratörskonto Användarnamn Ange ett användarnamn Lösenord Ange ett lösenord Bekräfta lösenordet Ange lösenordet igen Regler för inkommande portar Offentliga inkommande portar Välj Ingen. Välj fliken Nätverk eller Nästa: diskar och sedan Nästa: nätverk.
På fliken Nätverk väljer eller anger du:
Inställning Värde Nätverksgränssnitt Virtuellt nätverk Välj myVNet. Undernät Välj mySubnet Offentlig IP-adress Välj Ingen Nätverkssäkerhetsgrupp för nätverkskort Välj Basic Nätverk för offentliga inkommande portar Välj Ingen. Välj fliken Granska + skapa eller välj den blå knappen Granska + skapa längst ned på sidan.
Granska inställningarna och välj sedan Skapa.
Anteckning
Azure tillhandahåller en standard-IP för utgående åtkomst för Azure Virtual Machines som inte är tilldelade en offentlig IP-adress eller finns i backend-poolen för en intern Basic-Azure Load Balancer. Standardmekanismen för utgående åtkomst-IP ger en utgående IP-adress som inte kan konfigureras.
Mer information om standardutgående åtkomst finns i Standard för utgående åtkomst i Azure
Standard-IP för utgående åtkomst är inaktiverat när en offentlig IP-adress tilldelas till den virtuella datorn, eller om den virtuella datorn placeras i serverpoolen för en Standard Load Balancer med eller utan regler för utgående trafik. Om en Azure Virtual Network NAT gateway-resurs har tilldelats till undernätet för den virtuella datorn inaktiveras standard-IP för utgående åtkomst.
Virtuella datorer som skapats av VM-skalningsuppsättningar i läget Flexibel orkestrering har inte utgående standardåtkomst.
Mer information om utgående anslutningar i Azure finns i Använda källnätverksadressöversättning (SNAT) för utgående anslutningar.
Anslut till myVM1
Gå till Azure Portal för att hantera din privata virtuella dator. Sök efter och välj Virtuella datorer.
Välj namnet på den privata virtuella datorn myVM1.
I menyraden för virtuella datorer väljer Anslut och sedan Bastion.
På Anslut väljer du den blå knappen Använd Bastion.
På sidan Bastion anger du det användarnamn och lösenord som du skapade för den virtuella datorn tidigare.
Välj Anslut.
Kommunicera mellan virtuella datorer
Öppna PowerShell i skyddsanslutningen för myVM1.
Ange
ping myvm2.Du får ett meddelande som liknar dessa utdata:
Pinging myvm2.cs4wv3rxdjgedggsfghkjrxuqf.bx.internal.cloudapp.net [10.1.0.5] with 32 bytes of data: Reply from 10.1.0.5: bytes=32 time=3ms TTL=128 Reply from 10.1.0.5: bytes=32 time=1ms TTL=128 Reply from 10.1.0.5: bytes=32 time=1ms TTL=128 Reply from 10.1.0.5: bytes=32 time=1ms TTL=128 Ping statistics for 10.1.0.5: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 1ms, Maximum = 3ms, Average = 1msStäng skyddsanslutningen till myVM1.
Slutför stegen i Anslut till myVM1, men anslut till myVM2.
Öppna PowerShell på myVM2 och ange
ping myvm1.Du får något som liknar det här meddelandet:
Pinging myvm1.cs4wv3rxdjgedggsfghkjrxuqf.bx.internal.cloudapp.net [10.1.0.4] with 32 bytes of data: Reply from 10.1.0.4: bytes=32 time=1ms TTL=128 Reply from 10.1.0.4: bytes=32 time=1ms TTL=128 Reply from 10.1.0.4: bytes=32 time=1ms TTL=128 Reply from 10.1.0.4: bytes=32 time=1ms TTL=128 Ping statistics for 10.1.0.4: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 1ms, Maximum = 1ms, Average = 1msStäng skyddsanslutningen till myVM2.
Rensa resurser
I den här snabbstarten har du skapat ett virtuellt standardnätverk och två virtuella datorer.
Du har anslutit till en virtuell dator från Internet och kommunicerat säkert mellan de två virtuella datorerna.
När du är klar med det virtuella nätverket och de virtuella datorerna tar du bort resursgruppen och alla resurser som den innehåller:
Sök efter och välj myResourceGroup.
Välj Ta bort resursgrupp.
Ange myResourceGroup som SKRIV RESURSGRUPPENS NAMN och välj Ta bort.
Nästa steg
Mer information om inställningar för virtuella nätverk finns i Skapa, ändra eller ta bort ett virtuellt nätverk.
Mer information om typer av VM-nätverkskommunikation finns i Filtrera nätverkstrafik.