Een Azure DDoS Protection-plan configureren met behulp van Azure Firewall Manager

Azure Firewall Manager is een platform voor het beheren en beveiligen van uw netwerkbronnen op schaal. U kunt uw virtuele netwerken koppelen aan een DDoS-beveiligingsplan in Azure Firewall Manager.

Tip

DDoS Protection biedt momenteel geen ondersteuning voor virtuele WAN's. U kunt deze beperking echter omzeilen door internetverkeer naar een Azure Firewall af te dwingen in een virtueel netwerk waaraan een DDoS-beveiligingsplan is gekoppeld.

Onder één tenant kunnen DDoS-beveiligingsplannen worden toegepast op virtuele netwerken in meerdere abonnementen. Zie het overzicht van Azure DDoS Protection voor meer informatie over DDoS-beveiligingsplannen.

Als u wilt zien hoe dit werkt, maakt u een firewallbeleid en vervolgens een virtueel netwerk dat is beveiligd met een Azure Firewall. Vervolgens maakt u een DDoS-beveiligingsplan en koppelt u het aan het virtuele netwerk.

Een firewallbeleid maken

Gebruik Firewall Manager om een firewallbeleid te maken.

  1. Open vanuit het Azure-portaalNetwork security>Firewall ManagerAzure>Firewall Policies.
  2. Selecteer Aanmaken.
  3. Voor Resource group selecteert u Nieuwe maken en typt u DDoS-Test-rg.
  4. Typ onder Beleidsdetails bij Naamfw-pol-01.
  5. Voor Regio selecteert u VS - west 2.
  6. Selecteer Controleren + aanmaken.
  7. Selecteer Aanmaken.

Een beveiligd virtueel netwerk maken

Gebruik Firewall Manager om een beveiligd virtueel netwerk te maken.

  1. Open vanuit het Azure-portaalNetwerkbeveiliging>Beveilig je middelen>Virtuele netwerken.
  2. Selecteer Nieuw beveiligd virtueel netwerk maken.
  3. Selecteer voor Resource groupDDoS-Test-rg.
  4. Voor Regio selecteert u VS - west 2.
  5. Typ Hub-vnet-01 voor de naam van het virtuele hubnetwerk.
  6. Voor adresbereik typt u 10.0.0.0/16.
  7. Selecteer Volgende: Azure Firewall.
  8. Voor openbaar IP-adres selecteert u Nieuw toevoegen en typt u fw-pip voor de naam en selecteert u OK.
  9. Voor de adresruimte van het firewallsubnet typt u 10.0.0.0/24.
  10. Selecteer Premium voor de Azure Firewall-laag.
  11. Selecteer de fw-pol-01 voor het firewallbeleid.
  12. Selecteer Volgende: Beoordelen en maken.
  13. Selecteer Aanmaken.

Een DDoS-beveiligingsplan maken

Maak een DDoS-beveiligingsplan met behulp van Firewall Manager. U kunt de pagina DDoS-beveiligingsplannen gebruiken om uw Azure DDoS-beveiligingsplannen te maken en te beheren.

  1. Open vanuit het Azure-portaalNetwork security>WAF+ DDOS>DDOS Protection.
  2. Selecteer Aanmaken.
  3. Voor resourcegroep selecteert u DDos-Test-rg.
  4. Typ onder Exemplaardetails, Naam, DDoS-plan-01.
  5. Voor Regio selecteert u VS - west 2.
  6. Selecteer Controleren + aanmaken.
  7. Selecteer Aanmaken.

Een DDoS-beveiligingsplan koppelen

U kunt nu het DDoS-beveiligingsplan koppelen aan het beveiligde virtuele netwerk.

  1. Open netwerkbeveiliging ->Beveilig uw middelen ->Virtuele netwerken.
  2. Schakel het selectievakje voor Hub-vnet-01 in.
  3. Selecteer Beveiliging beheren, DDoS-beveiligingsplan beheren.
  4. Selecteer Inschakelen voor DDoS Protection Plan Standard.
  5. Voor DDoS-beveiligingsplan selecteert u DDoS-plan-01.
  6. Selecteer Opslaan.
  7. Nadat de implementatie is voltooid, selecteert u Vernieuwen.

U ziet nu dat het virtuele netwerk een gekoppeld DDoS-beveiligingsplan heeft.

Schermopname van virtueel netwerk met DDoS-beveiligingsplan

Volgende stappen