Создание топологии сети сетки с помощью Диспетчера виртуальная сеть Azure
Из этой статьи вы узнаете, как создать топологию сети сетки с помощью Диспетчера виртуальная сеть Azure. С этой конфигурацией все виртуальные сети одного региона в одной группе сети могут взаимодействовать друг с другом. Вы можете включить подключение между регионами, включив глобальный параметр сетки в конфигурации подключения.
Необходимые компоненты
- Ознакомьтесь с топологией сети сетки .
- Перейдите к созданному вами экземпляру Диспетчера виртуальных сетей Azure.
- Определите виртуальные сети, которые необходимо использовать в конфигурации сетки или создайте новые виртуальные сети.
Создание сетевой группы
В этом разделе показано, как создать группу сети, содержащую виртуальные сети, которые вы используете для топологии сети сетки.
Примечание.
В этом руководстве предполагается, что вы создали экземпляр диспетчера сети с помощью краткого руководства .
Перейдите к группе ресурсов rg-learn-eastus-001 и выберите экземпляр диспетчера сети vnm-learn-eastus-001 .
В разделе "Параметры" выберите группы "Сеть". Затем щелкните + Создать.
На панели "Создать сетевую группу" и нажмите кнопку "Создать":
Параметр Value Имя Введите ng-learn-prod-eastus-001. Description (Необязательно) Укажите описание этой сетевой группы. Тип элемента Выберите виртуальную сеть в раскрывающемся меню. и нажмите кнопку "Создать".
Убедитесь, что новая сетевая группа теперь указана на панели "Группы сети".
Определение членов группы сети
Диспетчер виртуальная сеть Azure позволяет использовать два метода добавления членства в группу сети. Вы можете вручную добавлять виртуальные сети или использовать Политика Azure для динамического добавления виртуальных сетей на основе условий. В этом руководстве описано , как вручную добавить членство. Сведения об определении членства в группах с Политика Azure см. в разделе "Определение членства в группах сети" с помощью Политика Azure.
Добавление элементов вручную
Чтобы вручную добавить нужные виртуальные сети для конфигурации сетки в группу сети, выполните следующие действия.
В списке сетевых групп выберите группу сети и выберите " Добавить виртуальные сети " в разделе "Вручную добавить участников " на странице группы сети.
На странице "Добавить участников вручную" выберите все виртуальные сети и нажмите кнопку "Добавить".
Чтобы просмотреть членство в группе сети вручную, выберите "Участники группы" на странице "Группа сети" в разделе "Параметры".
Создание конфигурации подключения к сетке
В этом разделе описано, как создать конфигурацию сетки с группой сети, созданной в предыдущем разделе.
Выберите "Конфигурации" в разделе "Параметры", а затем нажмите кнопку "+ Создать".
Выберите конфигурацию подключения в раскрывающемся меню, чтобы начать создание конфигурации подключения.
На странице "Основы" введите следующие сведения и нажмите кнопку "Далее: топология>".
Параметр Значение Имя. Введите имя для этой конфигурации. Description Необязательный ввод описания о том, что делает эта конфигурация. На вкладке "Топология" выберите топологию сетки, если она не выбрана, и оставьте флажок Включить подключение сетки между регионами без флажка. Для настройки подключения между регионами не требуется, так как все виртуальные сети находятся в одном регионе.
На странице "Добавление сетевых групп" выберите группы сети, которые необходимо добавить в эту конфигурацию. Затем нажмите кнопку " Выбрать " для сохранения.
Выберите "Просмотр и создание " и "Создать ", чтобы создать конфигурацию подключения к сетке.
Развертывание конфигурации сетки
Чтобы эта конфигурация действовала в вашей среде, необходимо развернуть конфигурацию в регионах, где создаются выбранные виртуальные сети.
Выберите "Развертывания" в разделе "Параметры", а затем выберите " Развернуть конфигурацию".
На странице "Развертывание конфигурации" выберите следующие параметры:
Параметр Значение Конфигурации Выберите "Включить конфигурации подключения" в состояние цели. Конфигурации подключения Выберите имя конфигурации, созданной в предыдущем разделе. Целевые регионы Выберите все регионы, в которых применяется конфигурация к виртуальным сетям. Нажмите кнопку "Далее", а затем нажмите кнопку "Развернуть", чтобы зафиксировать конфигурацию в выбранных регионах.
Развертывание конфигурации может занять несколько минут, нажмите кнопку "Обновить", чтобы проверить состояние развертывания.
Подтверждение развертывания
Просмотр примененных конфигураций.
Чтобы проверить подключение между виртуальными сетями, разверните тестовую виртуальную машину в каждой виртуальной сети и запустите запрос ICMP между ними.
Следующие шаги
- Сведения о правилах администратора безопасности
- Узнайте, как заблокировать сетевой трафик с помощью конфигурации SecurityAdmin.