Поделиться через


Создание виртуальной сети с шифрованием

Шифрование виртуальная сеть Azure — это функция виртуальная сеть Azure. С помощью шифрования виртуальная сеть можно легко шифровать и расшифровывать внутренний сетевой трафик по проводу с минимальным эффектом на производительность и масштабирование. виртуальная сеть шифрование защищает данные, которые проходят через виртуальную сеть от виртуальной машины к виртуальной машине.

Необходимые компоненты

Учетная запись Azure с активной подпиской. Создайте ее бесплатно.

Создание виртуальной сети

Следующая процедура создает виртуальную сеть с подсетью ресурсов.

  1. На портале найдите и выберите "Виртуальные сети".

  2. На странице Виртуальные сети выберите команду + Создать.

  3. На вкладке Основные сведения подменю Создать виртуальную сеть введите или выберите нижеприведенную информацию:

    Параметр Значение
    Сведения о проекте
    Отток подписок Выберите свою подписку.
    Группа ресурсов Выберите Создать.
    Введите test-rg в name.
    Нажмите кнопку ОК.
    Сведения об экземпляре
    Имя. Введите vnet-1.
    Область/регион Выберите регион Восточная часть США 2.

    Снимок экрана: вкладка

  4. Нажмите кнопку "Далее ", чтобы перейти на вкладку "Безопасность ".

  5. Нажмите кнопку "Далее ", чтобы перейти на вкладку IP-адресов .

  6. В поле адресного пространства в подсетях выберите подсеть по умолчанию .

  7. В области "Изменить подсеть" введите или выберите следующие сведения:

    Параметр Значение
    Сведения о подсети
    Шаблон подсети Оставьте значение по умолчанию по умолчанию.
    Имя. Введите подсеть-1.
    Начальный адрес Оставьте значение по умолчанию 10.0.0.0.
    Размер подсети Оставьте значение по умолчанию /24(256 адресов).

    Снимок экрана: переименование и настройка подсети по умолчанию.

  8. Выберите Сохранить.

  9. Выберите "Рецензирование" и "Создать " в нижней части экрана. После прохождения проверки выберите Создать.

Внимание

Чтобы зашифровать трафик, виртуальная сеть шифрование требует поддерживаемых версий виртуальных машин в виртуальной сети. Параметр dropUnencrypted удаляет трафик между неподдерживаемых версий виртуальных машин, если они развернуты в виртуальной сети. Дополнительные сведения см. в статье о требованиях к шифрованию виртуальная сеть Azure.

Включение шифрования в виртуальной сети

Чтобы включить шифрование для виртуальной сети, выполните следующие действия.

  1. В поле поиска в верхней части портала начните вводить виртуальные сети. Когда в результатах поиска появится пункт Виртуальные сети, выберите его.

  2. Выберите виртуальную сеть-1 , чтобы открыть панель vnet-1 .

  3. В меню службы выберите "Обзор" и перейдите на вкладку "Свойства ".

  4. В разделе "Шифрование" выберите "Отключено".

    Снимок экрана: свойства виртуальной сети.

  5. Выберите поле рядом с шифрованием виртуальной сети.

  6. Выберите Сохранить.

Убедитесь, что шифрование включено

  1. В поле поиска в верхней части портала начните вводить виртуальные сети. Когда в результатах поиска появится пункт Виртуальные сети, выберите его.

  2. Выберите виртуальную сеть-1 , чтобы открыть панель vnet-1 .

  3. В меню службы выберите "Обзор" и перейдите на вкладку "Свойства ".

  4. Убедитесь, что для шифрования задано значение "Включено".

    Снимок экрана: свойства виртуальной сети с параметром Encryption st as Enabled.

Очистка ресурсов

Завершив использование созданных ресурсов, можно удалить группу ресурсов и все ее ресурсы.

  1. Войдите на портал Azure; найдите в поиске и выберите Группы ресурсов.

  2. На странице групп ресурсов выберите группу ресурсов test-rg.

  3. На странице test-rg выберите "Удалить группу ресурсов".

  4. Введите test-rg в поле Ввод имени группы ресурсов, чтобы подтвердить удаление, а затем нажмите кнопку "Удалить".