En este artículo, aprenderá a crear una topología de red con Azure Virtual Network Manager. Puede elegir entre dos topologías de conectividad y completar los pasos mediante el portal de Azure o Azure PowerShell:
Use las pestañas de este artículo para seleccionar la topología y, a continuación, seleccione si desea usar el portal de Azure o Azure PowerShell.
Seleccione la topología de red que desea crear. A continuación, seleccione la pestaña Azure portal o PowerShell para completar los pasos.
Con una topología de malla, todas las redes virtuales de la misma región de los grupos de red incluidos en la configuración pueden comunicarse entre sí. Puede habilitar la conectividad entre regiones habilitando la configuración de malla global en la configuración de conectividad.
Con una topología hub-and-spoke, se selecciona una red virtual para que actúe como hub, y todas las redes virtuales spoke tienen, por defecto, un enlace bidireccional únicamente con el hub. También puede habilitar la conectividad directa entre las redes virtuales spoke del mismo grupo de redes spoke y permitir que las redes virtuales spoke utilicen la puerta de enlace de la red virtual hub.
Crear un grupo de red para una topología de malla (portal)
En el portal de Azure, crea un grupo de red que contenga las redes virtuales que usas para la topología de la malla.
Note
En esta guía paso a paso se da por supuesto que ha creado una instancia de Azure Virtual Network Manager mediante la guía de inicio rápido .
Vaya al grupo de recursos y seleccione el recurso de Administrador de redes virtuales.
En Configuración, seleccione Grupos de redes. A continuación, seleccione + Crear.
En el panel Crear un grupo de red , escriba o seleccione la siguiente información y, a continuación, seleccione Crear:
| Setting |
Value |
|
Nombre |
Escriba un nombre para el grupo de red. |
|
Descripción |
(Opcional) Proporcione una descripción de este grupo de red. |
|
Tipo de miembro |
Seleccione red virtual en el menú desplegable. |
Confirme que el grupo de redes ahora se muestra en el panel Grupos de redes.
Definir los miembros del grupo de red para una topología de malla (portal)
Azure Virtual Network Manager proporciona dos métodos para agregar pertenencia a un grupo de red. Puede agregar manualmente redes virtuales o usar Azure Policy para agregar redes virtuales condicionalmente al grupo de red. Este procedimiento agrega manualmente la pertenencia. Para obtener información sobre cómo definir la pertenencia a grupos con Azure Policy, consulte Definición de la pertenencia a grupos de red con Azure Policy.
En el portal de Azure, añade manualmente las redes virtuales que quieres en la topología de la malla a tu grupo de red:
En la lista de grupos de red, seleccione el grupo de red. En Agregar miembros manualmente, seleccione Agregar redes virtuales.
En Agregar miembros manualmente, seleccione todas las redes virtuales deseadas y seleccione Agregar.
Para revisar la pertenencia a grupos de red que agregó manualmente, seleccione Miembros del grupo en la página Grupo de red en Configuración.
Crear una configuración de conectividad de malla (portal)
En el portal de Azure, crea una configuración de conectividad mallada usando el grupo de red que creaste en la sección anterior.
Seleccione Configuraciones en Configuración y, a continuación, seleccione + Crear.
Seleccione Configuración de conectividad en el menú desplegable para empezar a crear una configuración de conectividad.
En Aspectos básicos, escriba la siguiente información y seleccione Siguiente: Topología >.
| Setting |
Value |
| Nombre |
Escriba un nombre para esta configuración. |
| Description |
Opcional Escriba una descripción sobre lo que hace esta configuración. |
En la pestaña Topología , seleccione la topología mesh si aún no está seleccionada y deje desactivada la opción Habilitar conectividad de malla entre regiones . La conectividad entre regiones no es necesaria para esta configuración, ya que todas las redes virtuales del grupo de red están en la misma región.
En Agregar grupos de red, seleccione el grupo de red que desea agregar a esta configuración. A continuación, seleccione Seleccionar para guardar.
Importante
Agregue varios grupos de red a una configuración de conectividad de malla para establecer la conectividad entre todas las redes virtuales miembro de todos los grupos de red seleccionados en las mismas regiones de forma predeterminada.
Habilitar la conectividad de malla entre regiones conecta todas las redes virtuales de todos los grupos de red seleccionados en todas las regiones.
Seleccione Revisar y crear y, luego, Crear para crear la configuración de conectividad de malla.
Desplegar la configuración de la malla (portal)
Para aplicar esta configuración en tu entorno, utiliza el portal de Azure para desplegar la configuración de malla en las regiones donde residen las redes virtuales seleccionadas.
Seleccione Implementaciones en Configuración y, a continuación, seleccione Implementar configuración.
En Implementar una configuración, seleccione las opciones siguientes:
| Setting |
Value |
| Configuraciones |
Seleccione Incluir configuraciones de conectividad en el estado objetivo. |
| Configuraciones de conectividad |
Seleccione el nombre de la configuración que ha creado en la sección anterior. |
| Regiones de destino |
Seleccione todas las regiones que se aplican a las redes virtuales que ha seleccionado para la configuración. Para implementar gradualmente esta configuración, seleccione un subconjunto de regiones. |
Seleccione Siguiente y, a continuación, seleccione Implementar para completar la implementación.
La implementación se mostrará en la lista de la región seleccionada. La implementación de la configuración podría tardar unos minutos en completarse. Seleccione el botón Actualizar para comprobar el estado de la implementación.
Confirma el despliegue de la malla (portal)
Consulte Ver las configuraciones aplicadas.
Para probar la conectividad entre redes virtuales, implemente una máquina virtual de prueba en cada red virtual e inicie una solicitud ICMP entre ellas.
Crea un grupo de red y añade miembros para una topología de malla (PowerShell)
Usa Azure PowerShell para crear un grupo de red que contenga las redes virtuales que usas para la topología de malla.
Cree un grupo de red para redes virtuales mediante New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Agregue el miembro estático al grupo de pertenencia estática mediante New-AzNetworkManagerStaticMember.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Crear una configuración de conectividad mallada (PowerShell)
Usa Azure PowerShell para crear una configuración de malla con el grupo de red que creaste en la sección anterior.
Cree un elemento de un grupo de conectividad al que añadir un grupo de red mediante New-AzNetworkManagerConnectivityGroupItem.
$gi = @{
NetworkGroupId = $networkgroup.Id
}
$groupItem = New-AzNetworkManagerConnectivityGroupItem @gi
Cree un grupo de configuración y agregue el elemento de grupo del paso anterior.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($groupItem)
Cree la configuración de conectividad mediante New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'Mesh'
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config
Implementar la configuración de red de malla (PowerShell)
Aplica la configuración de la malla en las regiones de destino mediante Deploy-AzNetworkManagerCommit.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$target = @()
$target.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $target
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Confirma el despliegue de la malla (PowerShell)
Vaya a una de las redes virtuales en el portal y seleccione Administrador de redes en Configuración. Debería ver la configuración que aparece en esa página.
Para probar la conectividad entre redes virtuales, implemente una máquina virtual de prueba en cada red virtual e inicie una solicitud ICMP entre ellas.
Crear un grupo de red para una topología hub-and-spoke (portal)
En el portal de Azure, crea un grupo de red que contenga las redes virtuales que usas como radios para la topología de hub-and-spok.
Note
En esta guía paso a paso se da por supuesto que ha creado una instancia de Azure Virtual Network Manager mediante la guía de inicio rápido .
Vaya al grupo de recursos y seleccione el recurso de Administrador de redes virtuales.
En Configuración, seleccione Grupos de redes. A continuación, seleccione + Crear.
En el panel Crear un grupo de red , escriba o seleccione la siguiente información y, a continuación, seleccione Crear:
| Setting |
Value |
|
Nombre |
Escriba un nombre para el grupo de red. |
|
Descripción |
(Opcional) Proporcione una descripción de este grupo de red. |
|
Tipo de miembro |
Seleccione red virtual en el menú desplegable. |
Confirme que el grupo de redes ahora se muestra en el panel Grupos de redes.
Define los miembros del grupo de red para una topología de hub y radios (portal)
Azure Virtual Network Manager proporciona dos métodos para agregar pertenencia a un grupo de red. Puede agregar manualmente redes virtuales o usar Azure Policy para agregar redes virtuales condicionalmente al grupo de red. Este procedimiento agrega manualmente la pertenencia. Para obtener información sobre cómo definir la pertenencia a grupos con Azure Policy, consulte Definición de la pertenencia a grupos de red con Azure Policy.
En el portal de Azure, agrega manualmente las redes virtuales que quieras como redes periféricas a tu grupo de redes:
En la lista de grupos de red, seleccione el grupo de red. En Agregar miembros manualmente, seleccione Agregar redes virtuales.
En Agregar miembros manualmente, seleccione todas las redes virtuales deseadas y seleccione Agregar.
Para revisar la pertenencia a grupos de red que agregó manualmente, seleccione Miembros del grupo en la página Grupo de red en Configuración.
Crear una configuración de conectividad de concentrador y radios (portal)
En el portal de Azure, crea una configuración de conectividad hub and spoke usando el grupo de red que creaste en la sección anterior.
Seleccione Configuraciones en Configuración y, a continuación, seleccione + Crear.
Seleccione Configuración de conectividad en el menú desplegable para empezar a crear una configuración de conectividad.
En Aspectos básicos, escriba la siguiente información y seleccione Siguiente: Topología >.
| Setting |
Value |
| Nombre |
Escriba un nombre para esta configuración. |
| Description |
(Opcional) Escriba una descripción sobre lo que hace esta configuración. |
En la pestaña Topología, seleccione la topología Grupo radial en Topología.
Active la casilla Eliminar emparejamientos existentes si desea quitar todos los emparejamientos de red virtual creados anteriormente entre redes virtuales de los grupos de red incluidos en esta configuración. A continuación, seleccione Seleccionar un centro.
En Seleccionar un centro, seleccione la red virtual prevista como red virtual del concentrador y seleccione Seleccionar.
Seleccione + Agregar grupos de red.
En Agregar grupos de red, seleccione los grupos de red que desea agregar a esta configuración como redes secundarias. A continuación, seleccione Agregar para guardar.
Seleccione la configuración que desea habilitar para cada grupo de red de radio. Las tres opciones siguientes aparecen junto a cada nombre de grupo de red en Grupos de redes radiales:
-
Conectividad directa: seleccione Habilitar emparejamiento dentro del grupo de red si desea establecer la conectividad entre redes virtuales en el grupo de red. De forma predeterminada, esta conectividad solo se establece entre redes virtuales de este grupo de red que pertenecen a la misma región.
-
Global Mesh: esta opción solo se puede seleccionar si está habilitada la conectividad directa . Seleccione Habilitar conectividad de malla entre regiones si desea establecer la conectividad entre regiones para todas las redes virtuales de este grupo de red.
-
Puerta de enlace: seleccione Usar concentrador como puerta de enlacesi tiene una puerta de enlace de red virtual en la red virtual central que desea que las redes virtuales de este grupo de redes periféricas utilicen para pasar el tráfico a las instalaciones locales.
Selecciona Revisar + Crear > Crear para crear la configuración de conectividad hub-and-spoke.
Implemente la configuración de tipo hub-and-spoke (portal)
Para aplicar esta configuración en tu entorno, utiliza el portal de Azure para desplegar la configuración hub and spoke en las regiones donde residen las redes virtuales seleccionadas.
Seleccione Implementaciones en Configuración y, a continuación, seleccione Implementar una configuración.
En Implementar una configuración, seleccione las opciones siguientes:
| Setting |
Value |
| Configuraciones |
Seleccione Incluir configuraciones de conectividad en el estado objetivo. |
| Configuraciones de conectividad |
Seleccione el nombre de la configuración que ha creado en la sección anterior. |
| Regiones de destino |
Seleccione todas las regiones que se aplican a las redes virtuales que ha seleccionado para la configuración. Para implementar gradualmente esta configuración, seleccione un subconjunto de regiones. |
Seleccione Siguiente y, a continuación, seleccione Implementar para completar la implementación.
La implementación se mostrará en la lista de la región seleccionada. La implementación de la configuración podría tardar unos minutos en completarse. Seleccione el botón Actualizar para comprobar el estado de la implementación.
Note
Si actualmente usa emparejamientos de red virtual creados fuera de Azure Virtual Network Manager y quiere administrar la topología y la conectividad mediante Azure Virtual Network Manager, tiene algunas opciones para la implementación para eliminar o minimizar el tiempo de inactividad en la red:
- Implemente las configuraciones de conectividad de Azure Virtual Network Manager sobre los emparejamientos existentes. Las configuraciones de conectividad son totalmente compatibles con emparejamientos manuales preexistentes. Al implementar una configuración de conectividad, De forma predeterminada, Azure Virtual Network Manager reutiliza los emparejamientos existentes que logran la conectividad descrita en la configuración y establece conectividad adicional según sea necesario. Este comportamiento implica que no es necesario eliminar ninguna conexión de paridad existente entre las redes virtuales hub y spoke.
- Administre completamente la conectividad mediante Azure Virtual Network Manager. Si desea administrar completamente la conectividad desde un único plano de control, puede optar por Eliminar emparejamientos existentes para quitar todos los emparejamientos creados previamente de las redes virtuales de los grupos de red destinados a esta configuración tras la implementación.
Confirma el despliegue de tipo hub and spoke (portal)
Consulte Ver las configuraciones aplicadas.
Para probar la conectividad directa entre redes virtuales de radio, implemente una máquina virtual en cada red virtual de radio. A continuación, inicie una solicitud ICMP de una máquina virtual a la otra.
Uso de un centro de Virtual WAN como nodo central
Importante
El uso de un centro de conectividad de Azure Virtual WAN en las configuraciones de conectividad de tipo hub-and-spoke de Azure Virtual Network Manager se encuentra actualmente en versión preliminar. Aunque en versión preliminar, la funcionalidad, la disponibilidad y otros aspectos de esta característica pueden cambiar en respuesta a los comentarios.
Esta versión preliminar se proporciona sin un contrato de nivel de servicio y no se recomienda para cargas de trabajo de producción. Es posible que algunas características no se admitan o que tengan funcionalidades restringidas.
Para más información, consulte Términos de uso complementarios para las versiones preliminares de Microsoft Azure.
En el portal de Azure, crea una configuración de conectividad hub-and-spoke de Azure Virtual Network Manager donde el hub sea un hub Virtual WAN.
Requisitos previos para el hub Virtual WAN
- Lea sobre el comportamiento de la topología Hub-and-spoke con redes virtuales de nodo central y nodos centrales de Virtual WAN.
- Tener una instancia de Azure Virtual Network Manager existente y al menos un grupo de red.
- Disponer de una Virtual WAN y un centro de conectividad virtual existentes.
- Tener permiso para crear o actualizar configuraciones de conectividad en Azure Virtual Network Manager y crear o seleccionar directivas de conexión en Virtual WAN.
Creación de la configuración de conectividad
En el portal de Azure, vaya a la instancia de Network manager.
Seleccione Configuraciones en Configuración y, a continuación, seleccione + Crear.
Seleccione Configuración de conectividad.
En la pestaña Aspectos básicos , escriba un nombre y una descripción opcional y, a continuación, seleccione Siguiente: Topología >.
Seleccione el hub de Virtual WAN y la directiva de conexión
En la pestaña Topología, selecciona Hub y spoke y, a continuación, selecciona Seleccionar un hub.
En el panel Seleccionar un centro, seleccione el centro de Virtual WAN y, a continuación, seleccione Seleccionar.
Seleccione Seleccionar directiva de conexión.
Seleccione una directiva de conexión existente o seleccione Crear nueva para crear una directiva que se aplique a Virtual WAN conexiones de red virtual que crea o actualiza esta configuración de conectividad.
Una directiva de conexión define el comportamiento de enrutamiento para las conexiones de red virtual, incluida la asociación y propagación de la tabla de rutas, los mapas de rutas y el comportamiento de seguridad de Internet. Para obtener más información, consulte Directiva de conexión.
Agregar grupos de red spoke
Seleccione + Agregar grupos de red.
En Agregar grupos de red, seleccione uno o varios grupos de red para usar como redes secundarias y, a continuación, seleccione Agregar.
Al implementar esta configuración de conectividad:
- En el caso de las redes virtuales que aún no están conectadas al centro de Virtual WAN seleccionado, Azure Virtual Network Manager crea Virtual WAN conexiones de red virtual y aplica la directiva de conexión seleccionada.
- En el caso de las redes virtuales que ya están conectadas al centro de Virtual WAN seleccionado, Azure Virtual Network Manager actualiza las conexiones existentes para aplicar la directiva de conexión seleccionada.
Creación, implementación y validación
Seleccione Revisar + crear > Crear para crear la configuración de conectividad.
Abra Implementaciones en Configuración y, a continuación, seleccione Implementar una configuración.
En la página de implementación, seleccione Incluir configuraciones de conectividad en el estado objetivo, seleccione la nueva configuración de conectividad, seleccione las regiones de destino y, a continuación, seleccione Implementar.
En el recurso de Virtual WAN, vaya a Conexiones de red virtual y compruebe que las conexiones de red virtual de radio esperadas estén en estado conectado.
En el centro virtual, revise las rutas eficaces para confirmar que el comportamiento de la ruta refleja la directiva de conexión seleccionada.
Crea un grupo de red y añade miembros para una topología de hub y radios (PowerShell)
Usa Azure PowerShell para crear un grupo de red que contenga las redes virtuales que usa para la topología de concentrador y radio.
Cree un grupo de red para redes virtuales mediante New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Agregue el miembro estático al grupo de pertenencia estática mediante New-AzNetworkManagerStaticMember.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Crear una configuración de conectividad de tipo hub-and-spoke (PowerShell)
Usa Azure PowerShell para crear una configuración de hub y spoke con el grupo de red que creaste en la sección anterior.
Crea un elemento de grupo de conectividad spoke para añadir un grupo de redes utilizando New-AzNetworkManagerConnectivityGroupItem. Puede habilitar la conectividad directa con la marca -GroupConnectivity, la malla global con la marca -IsGlobal o usar la puerta de enlace de la red virtual del concentrador con la marca -UseHubGateway.
$spokes = @{
NetworkGroupId = $networkgroup.Id
}
$spokesGroup = New-AzNetworkManagerConnectivityGroupItem @spokes -UseHubGateway -GroupConnectivity 'DirectlyConnected' -IsGlobal
Cree un grupo de conectividad radial y agregue el elemento de grupo del paso anterior.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($spokesGroup)
Crea un elemento de grupo de conectividad hub y define la red virtual que vas a utilizar como hub utilizando New-AzNetworkManagerHub.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerHub]]$hubList = @()
$hub = @{
ResourceId = '/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myAVNMResourceGroup/providers/Microsoft.Network/virtualNetworks/VNetA'
ResourceType = 'Microsoft.Network/virtualNetworks'
}
$hubvnet = New-AzNetworkManagerHub @hub
$hubList.Add($hubvnet)
Cree la configuración de conectividad mediante New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'HubAndSpoke'
Hub = $hubList
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config -DeleteExistingPeering -IsGlobal
Note
Si actualmente usa emparejamientos de red virtual creados fuera de Azure Virtual Network Manager y quiere administrar la topología y la conectividad mediante Azure Virtual Network Manager, tiene algunas opciones para la implementación para eliminar o minimizar el tiempo de inactividad en la red:
- Implemente las configuraciones de conectividad de Azure Virtual Network Manager sobre los emparejamientos existentes. Las configuraciones de conectividad son totalmente compatibles con emparejamientos manuales preexistentes. Al implementar una configuración de conectividad, De forma predeterminada, Azure Virtual Network Manager reutiliza los emparejamientos existentes que logran la conectividad descrita en la configuración y establece conectividad adicional según sea necesario. Este comportamiento implica que no es necesario eliminar ninguna conexión de paridad existente entre las redes virtuales hub y spoke.
- Administre completamente la conectividad mediante Azure Virtual Network Manager. Si desea administrar completamente la conectividad desde un único plano de control, puede optar por Eliminar emparejamientos existentes para quitar todos los emparejamientos creados previamente de las redes virtuales de los grupos de red destinados a esta configuración tras la implementación.
Despliega la configuración hub-and-spoke (PowerShell)
Confirma la configuración de concentrador y radios en las regiones de destino mediante Deploy-AzNetworkManagerCommit.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$regions = @()
$regions.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $regions
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Confirmar la implementación de tipo hub-and-spoke (PowerShell)
Vaya a una de las redes virtuales en el portal de Azure y seleccione Emparejamientos en Configuración. Verás que se ha creado una nueva conexión de emparejamiento entre las redes virtuales hub y spoke con AVNM en el nombre.
Para probar la conectividad directa entre radios, implemente una máquina virtual en cada red virtual de radios. A continuación, inicie una solicitud ICMP de una máquina virtual a la otra.