In diesem Artikel erfahren Sie, wie Sie eine Netzwerktopologie mit Azure Virtual Network Manager erstellen. Sie können zwischen zwei Verbindungstopologien wählen und die Schritte ausführen, indem Sie entweder das Azure-Portal oder Azure PowerShell verwenden:
Verwenden Sie die Registerkarten in diesem Artikel, um Ihre Topologie auszuwählen, und wählen Sie dann aus, ob Sie das Azure Portal oder Azure PowerShell verwenden möchten.
Wählen Sie die Netzwerktopologie aus, die Sie erstellen möchten. Wählen Sie dann die Registerkarte Azure-Portal oder PowerShell aus, um die Schritte abzuschließen.
Mit einer Gittertopologie können alle virtuellen Netzwerke derselben Region in den in der Konfiguration enthaltenen Netzwerkgruppen miteinander kommunizieren. Sie können die regionsübergreifende Konnektivität aktivieren, indem Sie die globale Gittereinstellung in der Konnektivitätskonfiguration aktivieren.
Bei einer Hub-and-Spoke-Topologie wählen Sie ein virtuelles Netzwerk aus, das als Hub fungiert, und alle virtuellen Speichennetzwerke verfügen standardmäßig über bidirektionale Peerings mit nur dem Hub. Sie können auch die direkte Konnektivität zwischen Spoke-virtuellen Netzwerken in derselben Spoke-Netzwerkgruppe aktivieren und die Spoke-virtuellen Netzwerke so konfigurieren, dass sie das Gateway im Hub-virtuellen Netzwerk verwenden.
Erstellen Sie eine Netzwerkgruppe für eine Mesh-Topologie (Portal)
Im Azure-Portal erstellen Sie eine Netzwerkgruppe, die die virtuellen Netzwerke enthält, die Sie für die Mesh-Topologie verwenden.
Note
In dieser Anleitung wird davon ausgegangen, dass Sie mithilfe des Schnellstarthandbuchs eine Azure Virtual Network Manager-Instanz erstellt haben.
Navigieren Sie zu Ihrer Ressourcengruppe, und wählen Sie Ihre Virtual Network Manager-Ressource aus.
Wählen Sie unter Einstellungen die Option Netzwerkgruppen aus. Wählen Sie dann + Erstellen aus.
Geben Sie im Bereich "Netzwerkgruppe erstellen" die folgenden Informationen ein, oder wählen Sie sie aus, und wählen Sie dann "Erstellen" aus:
| Setting |
Wert |
|
Name |
Geben Sie einen Namen für die Netzwerkgruppe ein. |
|
Beschreibung |
(Optional) Geben Sie eine Beschreibung dieser Netzwerkgruppe an. |
|
Mitgliedstyp |
Wählen Sie in der Dropdownliste Virtual Network aus. |
Vergewissern Sie sich, dass die neue Netzwerkgruppe jetzt im Bereich Netzwerkgruppen aufgeführt ist.
Definieren Sie Netzwerkgruppenmitglieder für eine Mesh-Topologie (Portal)
Azure Virtual Network Manager bietet zwei Methoden zum Hinzufügen von Mitgliedschaften zu einer Netzwerkgruppe. Sie können virtuelle Netzwerke manuell hinzufügen oder Azure Policy verwenden, um der Netzwerkgruppe virtuelle Netzwerke bedingt hinzuzufügen. Diese Vorgehensweise fügt die Mitgliedschaft manuell hinzu. Informationen zum Definieren der Gruppenmitgliedschaft mit Azure Policy finden Sie unter Definieren der Netzwerkgruppenmitgliedschaft mit Azure Policy.
Im Azure-Portal fügen Sie die virtuellen Netzwerke, die Sie in der Mesh-Topologie möchten, manuell zu Ihrer Netzwerkgruppe hinzu:
Wählen Sie in der Liste der Netzwerkgruppen Ihre Netzwerkgruppe aus. Wählen Sie unter "Mitglieder manuell hinzufügen" die Option "Virtuelle Netzwerke hinzufügen" aus.
Wählen Sie auf " Mitglieder manuell hinzufügen" alle gewünschten virtuellen Netzwerke aus, und wählen Sie "Hinzufügen" aus.
Um die Netzwerkgruppenmitgliedschaft zu überprüfen, die Sie manuell hinzugefügt haben, wählen Sie auf der Seite "Netzwerkgruppe" unter "Einstellungen" die Option "Gruppenmitglieder" aus.
Erstellen Sie eine Mesh-Konnektivitätskonfiguration (Portal)
Im Azure-Portal erstellen Sie eine Mesh-Konnektivitätskonfiguration, indem Sie die Netzwerkgruppe verwenden, die Sie im vorherigen Abschnitt erstellt haben.
Wählen Sie unter "Einstellungen" die Option "Konfigurationen" und dann "+Erstellen" aus.
Wählen Sie im Dropdownmenü Konnektivitätskonfiguration aus, um mit dem Erstellen einer Konnektivitätskonfiguration zu beginnen.
Geben Sie unter "Grundlagen" die folgenden Informationen ein, und wählen Sie "Weiter: Topologie" >aus.
| Setting |
Wert |
| Name |
Geben Sie einen Namen für diese Konfiguration ein. |
| Beschreibung |
Optional Geben Sie eine Beschreibung der Aufgaben dieser Konfiguration ein. |
Wählen Sie auf der Registerkarte " Topologie " die Gittertopologie aus, wenn sie noch nicht ausgewählt ist, und lassen Sie die Gitterkonnektivität über Regionen hinweg deaktiviert. Für diese Einrichtung ist keine regionsübergreifende Konnektivität erforderlich, da sich alle virtuellen Netzwerke in der Netzwerkgruppe in derselben Region befinden.
Wählen Sie unter "Netzwerkgruppen hinzufügen" die Netzwerkgruppe aus, die Sie dieser Konfiguration hinzufügen möchten. Wählen Sie dann Auswählen aus, um sie zu speichern.
Important
Fügen Sie einer Netzwerkkonnektivitätskonfiguration mehrere Netzwerkgruppen hinzu, um die Konnektivität zwischen allen Mitgliedsnetzwerken aller ausgewählten Netzwerkgruppen in denselben Regionen standardmäßig herzustellen.
Aktivieren der Gitterkonnektivität über Regionen hinweg verbindet alle virtuellen Netzwerke aller ausgewählten Netzwerkgruppen in allen Regionen.
Wählen Sie Überprüfen und erstellen und dann Erstellen aus, um die Konfiguration der Meshkonnektivität zu erstellen.
Deploye die Mesh-Konfiguration (Portal)
Um diese Konfiguration in Ihrer Umgebung anzuwenden, verwenden Sie das Azure-Portal, um die Mesh-Konfiguration in den Regionen bereitzustellen, in denen sich Ihre ausgewählten virtuellen Netzwerke befinden.
Wählen Sie "Bereitstellungen " unter "Einstellungen" und dann " Konfiguration bereitstellen" aus.
Wählen Sie bei der Bereitstellung einer Konfiguration die folgenden Einstellungen aus:
| Setting |
Wert |
| Konfigurationen |
Wählen Sie Konnektivitätskonfigurationen in den Zielzustand einschließen aus. |
| Konnektivitätskonfigurationen |
Wählen Sie den Namen der Konfiguration aus, die Sie im vorherigen Abschnitt erstellt haben. |
| Zielregionen |
Wählen Sie alle Regionen aus, in denen sich die virtuellen Netzwerke befinden, die Sie für die Konfiguration ausgewählt haben. Wenn Sie diese Konfiguration schrittweise bereitstellen möchten, wählen Sie eine Teilmenge von Regionen aus. |
Wählen Sie Weiter und dann Bereitstellen aus, um die Bereitstellung abzuschließen.
Die Bereitstellung erscheint in der Liste der gewählten Region. Die Bereitstellung der Konfiguration kann einige Minuten dauern. Wählen Sie die Schaltfläche " Aktualisieren " aus, um den Status der Bereitstellung zu überprüfen.
Bestätige die Mesh-Bereitstellung (Portal)
Weitere Informationen finden Sie unter Angewendete Konfigurationen anzeigen.
Um die Konnektivität zwischen den virtuellen Netzwerken zu testen, stellen Sie in jedem virtuellen Netzwerk eine Test-VM zur Verfügung und initiieren Sie eine ICMP-Anforderung zwischen diesen VMs.
Erstelle eine Netzwerkgruppe und füge Mitglieder für eine Mesh-Topologie (PowerShell) hinzu
Verwenden Sie Azure PowerShell, um eine Netzwerkgruppe zu erstellen, die die virtuellen Netzwerke enthält, die Sie für die Mesh-Topologie verwenden.
Erstellen Sie eine Netzwerkgruppe für virtuelle Netzwerke mithilfe von New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Fügen Sie das statische Mitglied mithilfe von New-AzNetworkManagerStaticMember zur statischen Mitgliedschaftsgruppe hinzu.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Erstellen Sie eine Mesh-Konnektivitätskonfiguration (PowerShell)
Verwenden Sie Azure PowerShell, um eine Mesh-Konfiguration mit der Netzwerkgruppe zu erstellen, die Sie im vorherigen Abschnitt erstellt haben.
Erstellen Sie ein Konnektivitätsgruppenelement, um mithilfe von New-AzNetworkManagerConnectivityGroupItem eine Netzwerkgruppe hinzuzufügen.
$gi = @{
NetworkGroupId = $networkgroup.Id
}
$groupItem = New-AzNetworkManagerConnectivityGroupItem @gi
Erstellen Sie eine Konfigurationsgruppe, und fügen Sie das Gruppenelement aus dem vorherigen Schritt hinzu.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($groupItem)
Erstellen Sie die Verbindungskonfiguration mithilfe von New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'Mesh'
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config
Deploye die Mesh-Konfiguration (PowerShell)
Übertragen Sie die Netzkonfiguration mithilfe von Deploy-AzNetworkManagerCommit in die Zielregionen.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$target = @()
$target.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $target
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Bestätigen Sie die Mesh-Bereitstellung (PowerShell)
Wechseln Sie zu einem der virtuellen Netzwerke im Portal, und wählen Sie "Netzwerk-Manager" unter "Einstellungen" aus. Die auf dieser Seite aufgeführte Konfiguration sollte angezeigt werden.
Um die Konnektivität zwischen den virtuellen Netzwerken zu testen, stellen Sie in jedem virtuellen Netzwerk eine Test-VM zur Verfügung und initiieren Sie eine ICMP-Anforderung zwischen diesen VMs.
Erstellen Sie eine Netzwerkgruppe für eine Hub-and-Spoke-Topologie (Portal)
Im Azure-Portal erstellen Sie eine Netzwerkgruppe, die die virtuellen Netzwerke enthält, die Sie als Speichen für die Hub-and-Spoke-Topologie verwenden.
Note
In dieser Anleitung wird davon ausgegangen, dass Sie mithilfe des Schnellstarthandbuchs eine Azure Virtual Network Manager-Instanz erstellt haben.
Navigieren Sie zu Ihrer Ressourcengruppe, und wählen Sie Ihre Virtual Network Manager-Ressource aus.
Wählen Sie unter Einstellungen die Option Netzwerkgruppen aus. Wählen Sie dann + Erstellen aus.
Geben Sie im Bereich "Netzwerkgruppe erstellen" die folgenden Informationen ein, oder wählen Sie sie aus, und wählen Sie dann "Erstellen" aus:
| Setting |
Wert |
|
Name |
Geben Sie einen Namen für die Netzwerkgruppe ein. |
|
Beschreibung |
(Optional) Geben Sie eine Beschreibung dieser Netzwerkgruppe an. |
|
Mitgliedstyp |
Wählen Sie in der Dropdownliste Virtual Network aus. |
Vergewissern Sie sich, dass die neue Netzwerkgruppe jetzt im Bereich Netzwerkgruppen aufgeführt ist.
Definieren Sie Netzwerkgruppenmitglieder für eine Hub-and-Spoke-Topologie (Portal)
Azure Virtual Network Manager bietet zwei Methoden zum Hinzufügen von Mitgliedschaften zu einer Netzwerkgruppe. Sie können virtuelle Netzwerke manuell hinzufügen oder Azure Policy verwenden, um der Netzwerkgruppe virtuelle Netzwerke bedingt hinzuzufügen. Diese Vorgehensweise fügt die Mitgliedschaft manuell hinzu. Informationen zum Definieren der Gruppenmitgliedschaft mit Azure Policy finden Sie unter Definieren der Netzwerkgruppenmitgliedschaft mit Azure Policy.
Füge im Azure-Portal manuell die gewünschten virtuellen Netzwerke als Speichen zu deiner Netzwerkgruppe hinzu:
Wählen Sie in der Liste der Netzwerkgruppen Ihre Netzwerkgruppe aus. Wählen Sie unter "Mitglieder manuell hinzufügen" die Option "Virtuelle Netzwerke hinzufügen" aus.
Wählen Sie auf " Mitglieder manuell hinzufügen" alle gewünschten virtuellen Netzwerke aus, und wählen Sie "Hinzufügen" aus.
Um die Netzwerkgruppenmitgliedschaft zu überprüfen, die Sie manuell hinzugefügt haben, wählen Sie auf der Seite "Netzwerkgruppe" unter "Einstellungen" die Option "Gruppenmitglieder" aus.
Erstellen Sie eine Hub-und-Speichen-Konnektivitätskonfiguration (Portal)
Im Azure-Portal erstellen Sie eine Hub-and-Spoke-Konnektivitätskonfiguration, indem Sie die Netzwerkgruppe verwenden, die Sie im vorherigen Abschnitt erstellt haben.
Wählen Sie unter "Einstellungen" die Option "Konfigurationen" und dann "+Erstellen" aus.
Wählen Sie im Dropdownmenü Konnektivitätskonfiguration aus, um mit dem Erstellen einer Konnektivitätskonfiguration zu beginnen.
Geben Sie unter "Grundlagen" die folgenden Informationen ein, und wählen Sie "Weiter: Topologie" >aus.
| Setting |
Wert |
| Name |
Geben Sie einen Namen für diese Konfiguration ein. |
| Beschreibung |
(Optional) Geben Sie eine Beschreibung der Funktionsweise dieser Konfiguration ein. |
Wählen Sie auf der Registerkarte Topologie die Hub-and-Spoke-Topologie unter Topologie aus.
Aktivieren Sie das Kontrollkästchen "Vorhandene Peerings löschen", wenn Sie alle zuvor erstellten virtuellen Netzwerk-Peerings zwischen virtuellen Netzwerken in den in dieser Konfiguration enthaltenen Netzwerkgruppen entfernen möchten.
Wählen Sie dann "Hub auswählen" aus.
Unter „Hub auswählen“ wählen Sie das virtuelle Netzwerk aus, das als Hub-virtuelles Netzwerk verwendet werden soll, und wählen Sie „Auswählen“.
Wählen Sie +Netzwerkgruppen hinzufügen.
Wählen Sie unter "Netzwerkgruppen hinzufügen" die Netzwerkgruppen aus, die Sie dieser Konfiguration als Speichen hinzufügen möchten. Wählen Sie dann Hinzufügen aus, um die Einstellung zu speichern.
Wählen Sie die Einstellungen aus, die Sie für jede Spoke-Netzwerkgruppe aktivieren möchten. Die folgenden drei Optionen werden neben jedem Netzwerkgruppennamen unter "Spoke-Netzwerkgruppen" angezeigt:
-
Direkte Konnektivität: Wählen Sie "Peering innerhalb der Netzwerkgruppe aktivieren " aus, wenn Sie die Verbindung zwischen virtuellen Netzwerken in der Netzwerkgruppe herstellen möchten. Standardmäßig wird diese Verbindung nur zwischen virtuellen Netzwerken in dieser Netzwerkgruppe hergestellt, die derselben Region angehören.
-
Globales Gitter: Diese Option kann nur ausgewählt werden, wenn die direkte Verbindung aktiviert ist. Wählen Sie " Gitterkonnektivität über Regionen hinweg aktivieren " aus, wenn Sie die Konnektivität für alle virtuellen Netzwerke in dieser Netzwerkgruppe einrichten möchten.
-
Gateway: Wählen Sie "Hub als Gateway verwenden" aus, wenn Sie über ein virtuelles Netzwerkgateway im virtuellen Hubnetzwerk verfügen, das die virtuellen Netzwerke dieser Spoke-Netzwerkgruppe verwenden sollen, um Datenverkehr zu den lokalen Standorten weiterzugeben.
Wählen Sie Überprüfen + erstellen > Erstellen aus, um die Hub-und-Spoke-Konnektivitätskonfiguration zu erstellen.
Stellen Sie die Hub-und-Spoke-Konfiguration (Portal) bereit
Um diese Konfiguration in Ihrer Umgebung anzuwenden, verwenden Sie das Azure-Portal, um die Hub-and-Spoke-Konfiguration in den Regionen auszurichten, in denen sich Ihre ausgewählten virtuellen Netzwerke befinden.
Wählen Sie "Bereitstellungen " unter "Einstellungen" und dann " Konfiguration bereitstellen" aus.
Wählen Sie bei der Bereitstellung einer Konfiguration die folgenden Einstellungen aus:
| Setting |
Wert |
| Konfigurationen |
Wählen Sie Konnektivitätskonfigurationen in den Zielzustand einschließen aus. |
| Konnektivitätskonfigurationen |
Wählen Sie den Namen der Konfiguration aus, die Sie im vorherigen Abschnitt erstellt haben. |
| Zielregionen |
Wählen Sie alle Regionen aus, in denen sich die virtuellen Netzwerke befinden, die Sie für die Konfiguration ausgewählt haben. Wenn Sie diese Konfiguration schrittweise bereitstellen möchten, wählen Sie eine Teilmenge von Regionen aus. |
Wählen Sie Weiter und dann Bereitstellen aus, um die Bereitstellung abzuschließen.
Die Bereitstellung erscheint in der Liste der gewählten Region. Die Bereitstellung der Konfiguration kann einige Minuten dauern. Wählen Sie die Schaltfläche " Aktualisieren " aus, um den Status der Bereitstellung zu überprüfen.
Note
Wenn Sie derzeit virtuelle Netzwerk-Peerings verwenden, die außerhalb von Azure Virtual Network Manager erstellt wurden und Ihre Topologie und Konnektivität mithilfe von Azure Virtual Network Manager verwalten möchten, haben Sie einige Optionen für die Bereitstellung, um Ausfallzeiten für Ihr Netzwerk zu beseitigen oder zu minimieren:
- Bereitstellung von Konnektivitätskonfigurationen des Azure Virtual Network Managers auf bestehenden Peerings. Konnektivitätskonfigurationen sind vollständig kompatibel mit vorhandenen manuellen Peerings. Wenn Sie eine Konnektivitätskonfiguration bereitstellen, verwendet Azure Virtual Network Manager standardmäßig vorhandene Peerings, die die in der Konfiguration beschriebene Konnektivität erreichen und bei Bedarf zusätzliche Konnektivität einrichten. Dieses Verhalten bedeutet, dass Sie keine bereits bestehenden Peerings zwischen den virtuellen Hub- und Spoke-Netzwerken löschen müssen.
- Vollständiges Verwalten der Konnektivität mithilfe von Azure Virtual Network Manager. Wenn Sie die Konnektivität über eine einzelne Steuerebene vollständig verwalten möchten, können Sie vorhandene Peerings löschen, um alle zuvor erstellten Peerings aus den virtuellen Netzwerken der Netzwerkgruppen zu entfernen, die in dieser Konfiguration bei der Bereitstellung berücksichtigt werden.
Bestätigen Sie die Hub-and-Spoke-Bereitstellung (Portal)
Weitere Informationen finden Sie unter Angewendete Konfigurationen anzeigen.
Um die direkte Konnektivität zwischen virtuellen Speichennetzwerken zu testen, stellen Sie einen virtuellen Computer in jedem virtuellen Speichennetzwerk bereit. Initiieren Sie dann eine ICMP-Anforderung von einem virtuellen Computer an einen anderen.
Verwenden eines Virtual WAN Hubs als Hub
Important
Die Verwendung eines Azure Virtual WAN-Hubs in Hub-and-Spoke-Konnektivitätskonfigurationen von Azure Virtual Network Manager wird derzeit als Vorschauversion bereitgestellt. Während der Vorschau können sich Funktionen, Verfügbarkeit und andere Aspekte dieses Features als Reaktion auf Feedback ändern.
Diese Vorschauversion wird ohne Vereinbarung zum Servicelevel bereitgestellt und wird für Produktionsworkloads nicht empfohlen. Bestimmte Features werden möglicherweise nicht unterstützt oder können eingeschränkte Funktionen aufweisen.
Weitere Informationen finden Sie unter Supplementale Nutzungsbedingungen für Microsoft Azure Previews.
Im Azure-Portal erstellen Sie eine Azure Virtual Network Manager Hub-and-Spoke-Konnektivitätskonfiguration, bei der der Hub ein Virtual WAN-Hub ist.
Voraussetzungen für Virtual WAN Hub
- Erfahren Sie mehr über die Funktionsweise der Hub-and-spoke-Topologie mit virtuellen Hub-Netzwerken und Virtual-WAN-Hubs.
- Verfügen Sie über eine vorhandene Azure Virtual Network Manager Instanz und mindestens eine Netzwerkgruppe.
- Verfügen Sie über einen vorhandenen Virtual WAN und virtuellen Hub.
- Verfügen Sie über die Berechtigung zum Erstellen oder Aktualisieren von Verbindungskonfigurationen in Azure Virtual Network Manager und zum Erstellen oder Auswählen von Verbindungsrichtlinien in Virtual WAN.
Erstellen der Konnektivitätskonfiguration
Wechseln Sie im Azure-Portal zu Ihrer Network-Managerinstanz.
Wählen Sie unter "Einstellungen" die Option "Konfigurationen" und dann "+Erstellen" aus.
Wählen Sie die Konnektivitätskonfiguration aus.
Geben Sie auf der Registerkarte "Grundlagen" einen Namen und eine optionale Beschreibung ein, und wählen Sie dann "Weiter: Topologie>" aus.
Auswählen der Virtual WAN Hub- und Verbindungsrichtlinie
Wählen Sie auf der Registerkarte „Topologie“„Hub-and-Spoke“ und anschließend „Einen Hub auswählen“ aus.
Wählen Sie im Bereich "Hub auswählen" Ihren Virtual WAN Hub und dann "Auswählen" aus.
Wählen Sie "Verbindungsrichtlinie auswählen" aus.
Wählen Sie eine vorhandene Verbindungsrichtlinie aus, oder wählen Sie "Neu erstellen" aus, um eine Richtlinie zu erstellen, die für Virtual WAN virtuellen Netzwerkverbindungen gilt, die diese Verbindungskonfiguration erstellt oder aktualisiert.
Eine Verbindungsrichtlinie definiert das Routingverhalten für die virtuellen Netzwerkverbindungen, einschließlich Routentabellenzuordnung und Verteilung, Routenkarten und Internetsicherheitsverhalten. Weitere Informationen finden Sie unter Verbindungsrichtlinie.
Spoke-Netzwerkgruppen hinzufügen
Wählen Sie +Netzwerkgruppen hinzufügen.
Wählen Sie unter "Netzwerkgruppen hinzufügen" eine oder mehrere Netzwerkgruppen aus, die als Speichen verwendet werden sollen, und wählen Sie dann "Hinzufügen" aus.
Wenn Sie diese Konnektivitätskonfiguration bereitstellen:
- Für virtuelle Netzwerke, die noch nicht mit dem ausgewählten Virtual WAN Hub verbunden sind, erstellt Azure Virtual Network Manager Virtual WAN virtuelle Netzwerkverbindungen und wendet die ausgewählte Verbindungsrichtlinie an.
- Bei virtuellen Netzwerken, die bereits mit dem ausgewählten Virtual WAN Hub verbunden sind, aktualisiert Azure Virtual Network Manager die vorhandenen Verbindungen, um die ausgewählte Verbindungsrichtlinie anzuwenden.
Erstellen, Bereitstellen und Überprüfen
Wählen Sie Überprüfen + Erstellen > Erstellen aus, um die Konfiguration der Konnektivität zu erstellen.
Öffnen Sie Bereitstellungen unter "Einstellungen", und wählen Sie dann " Konfiguration bereitstellen" aus.
Wählen Sie auf der Bereitstellungsseite die Option "Konnektivitätskonfigurationen in Den Zielzustand einschließen" aus, wählen Sie ihre neue Konnektivitätskonfiguration aus, wählen Sie die Zielregionen und dann "Bereitstellen" aus.
Wechseln Sie in Ihrer Virtual WAN-Ressource zu Virtual-Netzwerkverbindungen, und stellen Sie sicher, dass die erwarteten virtuellen Speichennetzwerkverbindungen in einem verbundenen Zustand sind.
Überprüfen Sie im virtuellen Hub effektive Routen, um zu bestätigen, dass das Routenverhalten die ausgewählte Verbindungsrichtlinie widerspiegelt.
Erstelle eine Netzwerkgruppe und füge Mitglieder für eine Hub-and-Spoke-Topologie (PowerShell) hinzu
Verwenden Sie Azure PowerShell, um eine Netzwerkgruppe zu erstellen, die die virtuellen Netzwerke enthält, die Sie für die Hub-and-Spoke-Topologie verwenden.
Erstellen Sie eine Netzwerkgruppe für virtuelle Netzwerke mithilfe von New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Fügen Sie das statische Mitglied mithilfe von New-AzNetworkManagerStaticMember zur statischen Mitgliedschaftsgruppe hinzu.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Erstellen Sie eine Hub-and-Spoke-Konnektivitätskonfiguration (PowerShell)
Verwenden Sie Azure PowerShell, um eine Hub-and-Spoke-Konfiguration mit der Netzwerkgruppe zu erstellen, die Sie im vorherigen Abschnitt erstellt haben.
Erstellen Sie ein Element für eine Spokes-Konnektivitätsgruppe, um mithilfe von New-AzNetworkManagerConnectivityGroupItem eine Netzwerkgruppe hinzuzufügen. Sie können die direkte Konnektivität mit dem Flag -GroupConnectivity aktivieren, das globale Mesh mit dem Flag -IsGlobal oder das Gateway im virtuellen Hubnetzwerk mit dem Flag -UseHubGateway verwenden.
$spokes = @{
NetworkGroupId = $networkgroup.Id
}
$spokesGroup = New-AzNetworkManagerConnectivityGroupItem @spokes -UseHubGateway -GroupConnectivity 'DirectlyConnected' -IsGlobal
Erstellen Sie eine Speichenkonnektivitätsgruppe, und fügen Sie das Gruppenelement aus dem vorherigen Schritt hinzu.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($spokesGroup)
Erstellen Sie ein Gruppenelement für die Hubkonnektivität und definieren Sie mithilfe von New-AzNetworkManagerHub das virtuelle Netzwerk, das Sie als Hub verwenden.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerHub]]$hubList = @()
$hub = @{
ResourceId = '/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myAVNMResourceGroup/providers/Microsoft.Network/virtualNetworks/VNetA'
ResourceType = 'Microsoft.Network/virtualNetworks'
}
$hubvnet = New-AzNetworkManagerHub @hub
$hubList.Add($hubvnet)
Erstellen Sie die Verbindungskonfiguration mithilfe von New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'HubAndSpoke'
Hub = $hubList
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config -DeleteExistingPeering -IsGlobal
Note
Wenn Sie derzeit virtuelle Netzwerk-Peerings verwenden, die außerhalb von Azure Virtual Network Manager erstellt wurden und Ihre Topologie und Konnektivität mithilfe von Azure Virtual Network Manager verwalten möchten, haben Sie einige Optionen für die Bereitstellung, um Ausfallzeiten für Ihr Netzwerk zu beseitigen oder zu minimieren:
- Bereitstellung von Konnektivitätskonfigurationen des Azure Virtual Network Managers auf bestehenden Peerings. Konnektivitätskonfigurationen sind vollständig kompatibel mit vorhandenen manuellen Peerings. Wenn Sie eine Konnektivitätskonfiguration bereitstellen, verwendet Azure Virtual Network Manager standardmäßig vorhandene Peerings, die die in der Konfiguration beschriebene Konnektivität erreichen und bei Bedarf zusätzliche Konnektivität einrichten. Dieses Verhalten bedeutet, dass Sie keine bereits bestehenden Peerings zwischen den virtuellen Hub- und Spoke-Netzwerken löschen müssen.
- Vollständiges Verwalten der Konnektivität mithilfe von Azure Virtual Network Manager. Wenn Sie die Konnektivität über eine einzelne Steuerebene vollständig verwalten möchten, können Sie vorhandene Peerings löschen, um alle zuvor erstellten Peerings aus den virtuellen Netzwerken der Netzwerkgruppen zu entfernen, die in dieser Konfiguration bei der Bereitstellung berücksichtigt werden.
Bereitstellen Sie die Hub-and-Spoke-Konfiguration (PowerShell) bereit
Übertragen Sie die Hub-and-Spoke-Konfiguration mit Deploy-AzNetworkManagerCommit in die Zielregionen.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$regions = @()
$regions.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $regions
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Überprüfen Sie die Hub-and-Spoke-Bereitstellung (PowerShell)
Wechseln Sie im Azure-Portal zu einem der virtuellen Netzwerke, und wählen Sie unter "Einstellungen"Peerings aus. Sie sehen, dass eine neue Peeringverbindung zwischen den virtuellen Hub- und Spoke-Netzwerken erstellt wurde, die AVNM im Namen enthält.
Um die direkte Konnektivität zwischen Speichen zu testen, stellen Sie einen virtuellen Computer in jedem virtuellen Speichennetzwerk bereit. Starten Sie dann eine ICMP-Anforderung von einem virtuellen Computer zum anderen.