Öğretici: Güvenli bir merkez-bağlı ağ oluşturma
Bu öğreticide, Azure Virtual Network Manager'ı kullanarak bir merkez-bağlı sunucu ağ topolojisi oluşturabilirsiniz. Ardından merkez sanal ağına bir sanal ağ geçidi dağıtarak bağlı sanal ağlarda yer alan kaynakların VPN kullanarak uzak ağlarla iletişim kurmasına izin vereceksiniz. Ayrıca 80 ve 443 bağlantı noktalarında İnternet'e giden ağ trafiğini engellemek için bir güvenlik yapılandırması yapılandırabilirsiniz. Son olarak, sanal ağ ve sanal makine ayarlarına bakarak yapılandırmaların doğru uygulandığını doğrularsiniz.
Önemli
Azure Virtual Network Manager şu anda genel önizlemededir. Önizleme sürümü bir hizmet düzeyi sözleşmesi olmadan sağlanır ve üretim iş yüklerinde kullanılması önerilmez. Bazı özellikler desteklenmiyor olabileceği gibi özellikleri sınırlandırılmış da olabilir. Daha fazla bilgi için bkz. Microsoft Azure Önizlemeleri için Ek Kullanım Koşulları.
Bu öğreticide şunların nasıl yapıldığını öğreneceksiniz:
- Birden çok sanal ağ oluşturun.
- Sanal ağ geçidi dağıtma.
- Merkez-bağlı ağ topolojisi oluşturma.
- 80 ve 443 bağlantı noktası üzerinde trafiği engelleyen bir güvenlik yapılandırması oluşturun.
- Yapılandırmaların uygulandığını doğrulayın.
Önkoşul
- Bu öğreticide adımları tamamlamadan önce bir Azure Virtual Network Manager örneği oluşturmanız gerekir.
Sanal ağlar oluşturma
Bu yordam üç sanal ağ oluşturma konusunda size yol sunar. Bunlardan biri Batı ABD diğeri de Doğu ABD olur.
Azure portalında oturum açın.
+ Kaynak oluştur'ı seçin ve Sanal ağ için arama oluşturun. Ardından Oluştur'a seçerek sanal ağı yapılandırmaya başlayabilirsiniz.
Temel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin:
Ayar Değer Abonelik Bu sanal ağı dağıtmak istediğiniz aboneliği seçin. Kaynak grubu Sanal ağı depolamak için yeni bir kaynak grubu seçin veya oluşturun. Bu hızlı başlangıçta myAVNMResourceGroup adlı bir kaynak grubu kullanacağız. Name Sanal ağ adı olarak VNet-A-WestUS girin. Bölge Batı ABD seçin. IP Adresleri sekmesinde, aşağıdaki ağ adresi alanı'nı yapılandırın:
Ayar Değer IPv4 adres alanı Adres alanı olarak 10.3.0.0/16 girin. Alt ağ adı Alt ağ için varsayılan adı girin. Alt ağ adres alanı 10.3.0.0/24 alt ağ adres alanına girin. Gözden geçir + oluştur'a ve ardından Oluştur'a seçerek sanal ağı dağıtın.
Aynı kaynak grubunda aşağıdaki bilgilerle iki sanal ağ daha oluşturmak için 2-5 adımlarını yinelayın:
İkinci sanal ağ:
- Ad: VNet-A-EastUS
- Bölge: Doğu ABD
- IPv4 adres alanı: 10.4.0.0/16
- Alt ağ adı: varsayılan
- Alt ağ adres alanı: 10.4.0.0/24
Üçüncü sanal ağ:
- Ad: VNet-B-EastUS
- Bölge: Doğu ABD
- IPv4 adres alanı: 10.5.0.0/16
- Alt ağ adı: varsayılan
- Alt ağ adres alanı: 10.5.0.0/24
Sanal ağ geçidi dağıtma
Merkez sanal ağına bir sanal ağ geçidi dağıtın. Bu sanal ağ geçidi, ağ geçidi ayarı olarak hub'ı kullan'ın bağlı olduğu dürtler için gereklidir.
+ Kaynak oluştur'ı seçin ve Sanal ağ geçidi araması için öğesini seçin. Ardından Oluştur'a seçerek sanal ağ geçidini yapılandırmaya başlayabilirsiniz.
Temel Bilgiler sekmesinde aşağıdaki ayarları girin veya seçin:
Gözden geçir + oluştur'a ve doğrulamadan sonra oluştur'a seçin. Sanal ağ geçidinin dağıtımı yaklaşık 30 dakika sürebilir. Bu dağıtımın tamamlandıktan sonra sonraki bölüme geçebilirsiniz.
Ağ grubu oluşturma
Azure Virtual Network Manager örneğiniz'e gidin. Bu öğreticide, hızlı başlangıç kılavuzunu kullanarak bir tane oluşturduğunuz kabul edildi.
yeni bir ağ grubu oluşturmak Ayarlar altında Ağ grupları'Ayarlar + Ekle'yi seçin.
Temel bilgiler sekmesinde, aşağıdaki bilgileri girin:
Ayar Değer Ad Ağ grubu adı olarak myNetworkGroupB girin. Description Bu ağ grubu hakkında bir açıklama girin. Koşullu deyimler sekmesini seçin. Parametre için açılan listeden Ad'ı seçin. İşleç için içerir'i seçin. Koşul alanına VNet- girin. Bu koşullu deyim, daha önce oluşturulmuş üç sanal ağı bu ağ grubuna ekler.
Seçilen sanal ağları doğrulamanız gerekirse Değerlendir'i seçin.
Gözden geçir ve oluştur'a ve ardından Doğrulamadan sonra oluştur'a seçin.
Merkez-bağlı bağlantı yapılandırması oluşturma
Ayarlar altında yapılandırma ' yı seçin ve ardından + yapılandırma ekle' yi seçin.
Açılır menüden bağlantı ' yı seçin.
Bağlantı yapılandırması için aşağıdaki bilgileri girin ve seçin:
Ayar Değer Ad Yapılandırmanın adı için Huba girin Description Bu bağlantı yapılandırmasının ne olacağı hakkında bir açıklama sağlayın. Topoloji Hub ve bağlı bileşen ' i seçin. Hub ve bağlı bileşen topolojisini seçtiğinizde daha fazla alan görüntülenir. Aşağıdaki ayarları seçin:
Ayarlar Değer Hub Hub sanal ağı olarak VNET-A-Batı ' y i seçin. Mevcut eşlemeler Bu seçeneği işaretlenmemiş olarak bırakın. Bağlı bileşen ağ grupları Ağ grupları Ekle ' yi seçin ve yapılandırmaya Mynetworkgroupb ekleyin. Ağ grubunu ekledikten sonra, aşağıdaki seçenekleri seçin. Sonra bağlantı yapılandırmasını oluşturmak için Ekle ' yi seçin.
Ayar Değer Geçişlilik Ağ grubu içinde eşlemeyi etkinleştir onay kutusunu seçin. Bu ayar, aynı bölgedeki ağ grubundaki bağlı bileşen sanal ağlarının birbirleriyle doğrudan iletişim kurmasına izin verir. Küresel ağ Bu seçeneği işaretlenmemiş olarak bırakın. Her iki bağlı bileşen aynı bölgede olduğundan, bu ayar gerekli değildir. Ağ geçidi Hub 'ı ağ geçidi olarak kullan ' ı seçin.
Bağlantı yapılandırmasını dağıtma
Bağlantı yapılandırması dağıtılmadan önce sanal ağ geçidinin başarılı bir şekilde dağıtıldığından emin olun. Hub 'ı bir ağ geçidi etkin olarak kullanan bir hub ve bağlı bileşen yapılandırması dağıtırsanız ve ağ geçidi yoksa, dağıtım başarısız olur. Daha fazla bilgi için bkz. hub 'ı ağ geçidi olarak kullanma.
Ayarlar altında dağıtımlar ' ı seçin ve ardından yapılandırma dağıt' ı seçin.
Bağlantı yapılandırma türünü ve son bölümde oluşturduğunuz Huba yapılandırmasını seçin. Batı ABD ve hedef bölge olarak Doğu ABD seçin ve Dağıt' ı seçin.
Mevcut yapılandırmanın üzerine yazmak istediğinizi onaylamak için Tamam ' ı seçin ve Güvenlik Yöneticisi yapılandırmasını dağıtın.
Artık bu bölgelerin listesinde dağıtımın görünmesini görmeniz gerekir. Yapılandırmanın dağıtımı yaklaşık 15-20 dakika sürebilir.
Güvenlik yapılandırması oluştur
Ayarlar yeniden altında yapılandırma ' yı seçin, sonra da + yapılandırma ekle' yi seçin.
Bir SecurityAdmin yapılandırması oluşturmaya başlamak için menüden securityadmin ' i seçin.
Yapılandırma için Mysecurityconfig adını girin, ardından + bir kural koleksiyonu Ekle' yi seçin.
Kural koleksiyonu için Myrulecollection adını girin ve hedef ağ grubu Için Mynetworkgroupb öğesini seçin. Sonra + Kural ekle’yi seçin.
Aşağıdaki ayarları girin ve seçin ve ardından Ekle' yi seçin:
Kural koleksiyonunu yapılandırmaya eklemek için Kaydet ' i seçin.
Güvenlik Yöneticisi yapılandırmasını oluşturmak için Ekle ' yi seçin.
Güvenlik Yöneticisi yapılandırmasını dağıtma
Ayarlar altında dağıtımlar ' ı seçin ve ardından yapılandırma dağıt' ı seçin.
SecurityAdmin yapılandırma türünü ve son bölümde oluşturduğunuz mysecurityconfig yapılandırmasını seçin. Batı ABD ve hedef bölge olarak Doğu ABD seçin ve Dağıt' ı seçin.
Mevcut yapılandırmanın üzerine yazmak istediğinizi onaylamak için Tamam ' ı seçin ve Güvenlik Yöneticisi yapılandırmasını dağıtın.
Artık seçili bölgenin listesinde dağıtımın gösterilmesini görmeniz gerekir. Yapılandırmanın dağıtımı yaklaşık 15-20 dakika sürebilir.
Yapılandırmaların dağıtımını doğrulama
Bir sanal ağdan doğrulama
VNet-A-WestUS sanal ağı ' na gidin ve Ayarlar altında ağ yöneticisi ' ni seçin. Huba bağlantı yapılandırmasının uygulandığını görürsünüz.
Ayarlar altında peerler ' i seçin. Sanal ağ yöneticisi tarafından oluşturulan sanal ağ eşayarlarını, adında Avnm ile görürsünüz.
Bu sanal ağa uygulanan güvenlik yöneticisi kurallarını görmek için SecurityAdmin sekmesini seçin.
Bir VM 'den doğrulama
sanal ağ- a-EastUS' e bir test Windows VM dağıtın.
VNet-A-EastUS içinde oluşturulan test sanal makinesine gidin ve Ayarlar altında ağ ' ı seçin. Giden bağlantı noktası kuralları ' nı seçin ve güvenlik yönetici kuralı ' nı uygulanmış olarak görürsünüz.
Ağ arabirimi adını seçin.
Ardından, sanal ağ eşayarları için yolları görmek üzere destek + sorun giderme altında geçerli yollar ' ı seçin.
10.3.0.0/16Sonraki atlayı olan yol,VNetGlobalPeeringhub sanal ağının yönlendirbir yoldur.10.5.0.0/16Bir sonraki duraklı yol,ConnectedGroupdiğer bağlı olan sanal ağa yönlendirmekte. Geçişlilik etkinleştirildiğinde tüm bağlı bileşen sanal ağı bir connectedgroup 'ta olacaktır.
Kaynakları temizleme
Artık Azure Virtual Network Manager 'a ihtiyacınız yoksa, kaynağı silebilmek için aşağıdakilerin tümünün doğru olduğundan emin olmanız gerekir:
- Herhangi bir bölgede yapılandırma dağıtımı yok.
- Tüm Konfigürasyonlar silindi.
- Tüm ağ grupları silindi.
Kaynak grubunu silmeden önce hiçbir alt kaynağın kullanılabilir olmadığından emin olmak için bileşenleri Kaldır denetim listesini kullanın.
Sonraki adımlar
Güvenlik yönetici yapılandırmasıile ağ trafiğini engellemeyi öğrenin.