Configuración de un plan de Azure DDoS Protection mediante Azure Firewall Manager

Azure Firewall Manager es una plataforma para administrar y proteger los recursos de red a escala. Puede asociar las redes virtuales a un plan de protección contra DDoS en Azure Firewall Manager.

Sugerencia

DDoS Protection actualmente no admite redes WAN virtuales. Sin embargo, puede sortear esta limitación forzando el tráfico de Internet a través de un túnel hacia Azure Firewall en una red virtual que tenga asociado un plan de protección contra DDoS.

Bajo un único inquilino, los planes de protección contra DDoS se pueden aplicar a redes virtuales en varias suscripciones. Para más información sobre los planes de protección contra DDoS, vea Introducción a Protección contra DDoS de Azure.

Para ver cómo funciona, cree una directiva de firewall y, a continuación, una red virtual protegida con una instancia de Azure Firewall. A continuación, cree un plan de DDoS Protection y lo asociará a la red virtual.

Crear una directiva de firewall

Use Firewall Manager para crear una directiva de firewall.

  1. Desde el portal de Azure, abre Seguridad de red>Administrador de Firewall>Directivas de Azure Firewall.
  2. Seleccione Crear.
  3. Para Grupo de recursos, seleccione Crear nuevo y escriba DDoS-Test-rg.
  4. En Detalles de directiva, Nombre, escriba fw-pol-01.
  5. En Región, seleccione Oeste de EE. UU. 2.
  6. Seleccione Revisar + crear.
  7. Seleccione Crear.

Creación de un centro virtual protegido

Use Firewall Manager para crear una red virtual protegida.

  1. Desde el portal de Azure, abre la seguridad> de la redProtege tus recursos>Redes Virtuales.
  2. Seleccione Crear nueva red virtual protegida.
  3. En Grupo de recursos, seleccione DDoS-Test-rg.
  4. En Región, seleccione Oeste de EE. UU. 2.
  5. En Nombre de la red virtual del centro, escriba Hub-vnet-01.
  6. En Intervalo de direcciones, escriba 10.0.0.0/16.
  7. Seleccione Siguiente: Azure Firewall.
  8. En Dirección IP pública, seleccione Agregar nuevo y escriba fw-pip como nombre. Luego, seleccione Aceptar.
  9. En Espacio de direcciones de subred del firewall, escriba 10.0.0.0/24.
  10. Para el nivel de Azure Firewall, seleccione Premium.
  11. Seleccione fw-pol-01 para la directiva de firewall.
  12. Seleccione Siguiente: Review + create (Revisar y crear).
  13. Seleccione Crear.

Creación de un plan de protección contra DDoS

Cree un plan de DDoS Protection mediante Firewall Manager. Puede usar la página Planes de DDoS Protection para crear y administrar los planes de Azure DDoS Protection.

  1. Desde el portal de Azure, abre Seguridad de red>WAF+ DDoS>Protección contra DDoS.
  2. Seleccione Crear.
  3. En Grupo de recursos, seleccione DDos-Test-rg.
  4. En Detalles de la instancia, Nombre, escriba DDoS-plan-01.
  5. En Región, seleccione Oeste de EE. UU. 2.
  6. Seleccione Revisar + crear.
  7. Seleccione Crear.

Asociar un plan de protección contra DDoS

Ahora puede asociar el plan de DDoS Protection a la red virtual protegida.

  1. Seguridad abierta en redes ->Asegura tus recursos ->Redes virtuales.
  2. Seleccione la casilla de verificación de Hub-vnet-01.
  3. Seleccione Administrar seguridadAdministrar el plan de protección contra DDoS.
  4. Para plan de protección contra DDoS Estándar, seleccione Habilitar.
  5. En Plan de protección contra DDoS, seleccione DDoS-plan-01.
  6. Seleccione Guardar.
  7. Cuando finalice la implementación, seleccione Actualizar.

Ahora debería ver que la red virtual tiene un plan de DDoS Protection asociado.

Captura de pantalla de una red virtual con un plan de protección contra DDoS

Pasos siguientes