Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure Firewall Manager es una plataforma para administrar y proteger los recursos de red a escala. Puede asociar las redes virtuales a un plan de protección contra DDoS en Azure Firewall Manager.
Sugerencia
DDoS Protection actualmente no admite redes WAN virtuales. Sin embargo, puede sortear esta limitación forzando el tráfico de Internet a través de un túnel hacia Azure Firewall en una red virtual que tenga asociado un plan de protección contra DDoS.
Bajo un único inquilino, los planes de protección contra DDoS se pueden aplicar a redes virtuales en varias suscripciones. Para más información sobre los planes de protección contra DDoS, vea Introducción a Protección contra DDoS de Azure.
Para ver cómo funciona, cree una directiva de firewall y, a continuación, una red virtual protegida con una instancia de Azure Firewall. A continuación, cree un plan de DDoS Protection y lo asociará a la red virtual.
Crear una directiva de firewall
Use Firewall Manager para crear una directiva de firewall.
- Desde el portal de Azure, abre Seguridad de red>Administrador de Firewall>Directivas de Azure Firewall.
- Seleccione Crear.
- Para Grupo de recursos, seleccione Crear nuevo y escriba DDoS-Test-rg.
- En Detalles de directiva, Nombre, escriba fw-pol-01.
- En Región, seleccione Oeste de EE. UU. 2.
- Seleccione Revisar + crear.
- Seleccione Crear.
Creación de un centro virtual protegido
Use Firewall Manager para crear una red virtual protegida.
- Desde el portal de Azure, abre la seguridad> de la redProtege tus recursos>Redes Virtuales.
- Seleccione Crear nueva red virtual protegida.
- En Grupo de recursos, seleccione DDoS-Test-rg.
- En Región, seleccione Oeste de EE. UU. 2.
- En Nombre de la red virtual del centro, escriba Hub-vnet-01.
- En Intervalo de direcciones, escriba 10.0.0.0/16.
- Seleccione Siguiente: Azure Firewall.
- En Dirección IP pública, seleccione Agregar nuevo y escriba fw-pip como nombre. Luego, seleccione Aceptar.
- En Espacio de direcciones de subred del firewall, escriba 10.0.0.0/24.
- Para el nivel de Azure Firewall, seleccione Premium.
- Seleccione fw-pol-01 para la directiva de firewall.
- Seleccione Siguiente: Review + create (Revisar y crear).
- Seleccione Crear.
Creación de un plan de protección contra DDoS
Cree un plan de DDoS Protection mediante Firewall Manager. Puede usar la página Planes de DDoS Protection para crear y administrar los planes de Azure DDoS Protection.
- Desde el portal de Azure, abre Seguridad de red>WAF+ DDoS>Protección contra DDoS.
- Seleccione Crear.
- En Grupo de recursos, seleccione DDos-Test-rg.
- En Detalles de la instancia, Nombre, escriba DDoS-plan-01.
- En Región, seleccione Oeste de EE. UU. 2.
- Seleccione Revisar + crear.
- Seleccione Crear.
Asociar un plan de protección contra DDoS
Ahora puede asociar el plan de DDoS Protection a la red virtual protegida.
- Seguridad abierta en redes ->Asegura tus recursos ->Redes virtuales.
- Seleccione la casilla de verificación de Hub-vnet-01.
- Seleccione Administrar seguridadAdministrar el plan de protección contra DDoS.
- Para plan de protección contra DDoS Estándar, seleccione Habilitar.
- En Plan de protección contra DDoS, seleccione DDoS-plan-01.
- Seleccione Guardar.
- Cuando finalice la implementación, seleccione Actualizar.
Ahora debería ver que la red virtual tiene un plan de DDoS Protection asociado.