Поделиться через


Создание виртуальной сети с шифрованием

Шифрование сети Azure Virtual Network — это функция этой сети. Виртуальная сеть с шифрованием позволяет легко шифровать и расшифровывать внутренний сетевой трафик в процессе передачи, с минимальным влиянием на производительность и масштабируемость. Шифрование виртуальной сети защищает данные, которые проходят от виртуальной машины к виртуальной машине.

Предварительные условия

Учетная запись Azure с активной подпиской. Создайте ее бесплатно.

Создание виртуальной сети

Следующая процедура создает виртуальную сеть с подсетью ресурсов.

  1. На портале найдите и выберите "Виртуальные сети".

  2. На странице Виртуальные сети выберите команду + Создать.

  3. На вкладке Основные сведения подменю Создать виртуальную сеть введите или выберите нижеприведенную информацию:

    Параметр Значение
    Сведения о проекте
    Подписка Выберите свою подписку.
    Группа ресурсов Выберите Создать новый.
    Введите test-rg в name.
    Нажмите кнопку ОК.
    Сведения об экземпляре
    Имя. Введите vnet-1.
    Область/регион Выберите регион Восточная часть США 2.

    Снимок экрана, показывающий вкладку

  4. Нажмите кнопку "Далее ", чтобы перейти на вкладку "Безопасность ".

  5. Нажмите кнопку "Далее ", чтобы перейти на вкладку IP-адресов .

  6. В поле адресного пространства в подсетях выберите подсеть по умолчанию .

  7. В области "Изменить подсеть" введите или выберите следующие сведения:

    Настройка Значение
    Сведения о подсети
    Шаблон подсети Оставьте параметр Default по умолчанию.
    Имя. Введите подсеть-1.
    Начальный адрес Оставьте значение по умолчанию 10.0.0.0.
    Размер подсети Оставьте значение по умолчанию /24(256 адресов).

    Снимок экрана: переименование и настройка подсети по умолчанию.

  8. Выберите Сохранить.

  9. Выберите "Рецензирование" и "Создать " в нижней части экрана. После прохождения проверки выберите Создать.

Внимание

Чтобы зашифровать трафик, шифрование виртуальной сети требует наличия поддерживаемых версий виртуальных машин в этой сети. Параметр dropUnencrypted удаляет трафик между неподдерживаемых версий виртуальных машин, если они развернуты в виртуальной сети. Дополнительные сведения см. в статье о требованиях к шифрованию виртуальная сеть Azure.

Включение шифрования в виртуальной сети

Чтобы включить шифрование для виртуальной сети, выполните следующие действия.

  1. В поле поиска в верхней части портала начните вводить виртуальные сети. Когда в результатах поиска появится пункт Виртуальные сети, выберите его.

  2. Выберите vnet-1, чтобы открыть панель vnet-1.

  3. В меню службы выберите "Обзор" и перейдите на вкладку "Свойства ".

  4. В разделе "Шифрование" выберите "Отключено".

    Снимок экрана: свойства виртуальной сети.

  5. Выберите поле рядом с шифрованием виртуальной сети.

  6. Выберите Сохранить.

Убедитесь, что шифрование включено

  1. В поле поиска в верхней части портала начните вводить виртуальные сети. Когда в результатах поиска появится пункт Виртуальные сети, выберите его.

  2. Выберите виртуальную сеть-1 , чтобы открыть панель vnet-1 .

  3. В меню службы выберите "Обзор" и перейдите на вкладку "Свойства ".

  4. Убедитесь, что для шифрования задано значение "Включено".

    Снимок экрана: свойства виртуальной сети с параметром Encryption st as Enabled.

Очистка ресурсов

Завершив использование созданных ресурсов, можно удалить группу ресурсов и все ее ресурсы.

  1. Войдите на портал Azure; найдите в поиске и выберите Группы ресурсов.

  2. На странице групп ресурсов выберите группу ресурсов test-rg.

  3. На странице test-rg выберите "Удалить группу ресурсов".

  4. Введите test-rg в поле Ввод имени группы ресурсов, чтобы подтвердить удаление, а затем нажмите кнопку "Удалить".