Szybki start: Tworzenie bramy NAT StandardV2

W tym szybkim starcie dowiesz się, jak utworzyć bramkę tłumaczenia adresów sieciowych (NAT) dla SKU StandardV2 Azure NAT Gateway, używając portalu Azure, Azure PowerShell lub Azure CLI. Usługa Azure NAT Gateway zapewnia skalowalną łączność wychodzącą dla maszyn wirtualnych w Azure.

Wymagania wstępne

Tworzenie grupy zasobów

Utwórz grupę zasobów, aby zawierała wszystkie zasoby w tym szybkim starcie.

  1. Zaloguj się do portalu Azure.

  2. W polu wyszukiwania w górnej części portalu wprowadź ciąg Grupa zasobów. Wybierz pozycję Grupy zasobów w wynikach wyszukiwania.

  3. Wybierz + Utwórz.

  4. Na karcie Podstawy w obszarze Tworzenie grupy zasobów wprowadź lub wybierz następujące informacje.

    Setting Wartość
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wprowadź test-rg.
    Region Wprowadź Wschodnie stany USA.
  5. Wybierz opcję Recenzja i utwórz.

  6. Wybierz Utwórz.

Utwórz bramę NAT

W tej sekcji utwórz bramę NAT i zasoby pomocnicze.

Azure NAT Gateway obsługuje wiele opcji wdrażania dla adresów IP i konfiguracji nadmiarowości, aby zaspokoić potrzeby związane z łącznością i dostępnością.

Adres IPv4 strefowo nadmiarowy

  1. Zaloguj się do portalu Azure w wersji zapoznawczej.

  2. W polu wyszukiwania w górnej części portalu wprowadź publiczny adres IP. Wybierz Adresy IP publiczne w wynikach wyszukiwania.

  3. Wybierz Utwórz.

  4. W obszarze Tworzenie publicznego adresu IP wprowadź następujące informacje.

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz swoją grupę zasobów. W tym przykładzie użyto argumentu test-rg.
    Szczegóły wystąpienia
    Region Wybierz region. W tym przykładzie użyto wschodnich stanów USA.
    Szczegóły konfiguracji
    Nazwa Wprowadź public-ip-nat.
    Wersja adresu IP Wybierz pozycję IPv4.
    SKU Wybierz Standard V2 (do użycia z bramą NAT Gateway V2).
    poziom Wybierz pozycję Regionalny.
  5. Wybierz Przejrzyj + utwórz, a następnie wybierz Utwórz.

  6. W polu wyszukiwania w górnej części portalu Azure wprowadź NAT gateway. Wybierz bramy NAT w wynikach wyszukiwania.

  7. Wybierz Utwórz.

  8. Na karcie Podstawy w oknie Tworzenie bramy translacji adresów sieciowych (NAT) wprowadź lub wybierz następujące informacje.

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz test-rg lub grupę zasobów.
    Szczegóły wystąpienia
    Nazwa bramy NAT Wprowadź nat-gateway.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
    SKU Wybierz pozycję Standardowa v2.
    Limit czasu bezczynności protokołu TCP (w minutach) Pozostaw wartość domyślną 4.
  9. Wybierz Dalej.

  10. Na karcie Wychodzący adres IP wybierz pozycję + Dodaj publiczne adresy IP lub prefiksy.

  11. W obszarze Dodawanie publicznych adresów IP lub prefiksów wybierz pozycję Publiczne adresy IP. Wybierz utworzony wcześniej publiczny adres IP public-ip-nat.

  12. Wybierz Zapisz.

  13. Wybierz Przejrzyj + utwórz, a następnie wybierz Utwórz.

Prefiks IPv4 strefowo nadmiarowy

  1. Zaloguj się do portalu Azure w wersji zapoznawczej.

  2. W polu wyszukiwania w górnej części portalu wprowadź prefiks publicznego adresu IP. Wybierz pozycję Publiczne prefiksy IP w wynikach wyszukiwania.

  3. Wybierz Utwórz.

  4. Na karcie Podstawy tworzenia prefiksu publicznego adresu IP wprowadź następujące informacje.

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz swoją grupę zasobów. W tym przykładzie użyto argumentu test-rg.
    Szczegóły wystąpienia
    Nazwa Wprowadź public-ip-prefix-nat.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
    Sku Wybierz pozycję Standardowa v2.
    Wersja adresu IP Wybierz pozycję IPv4.
    Własność prefiksu Wybierz własność Microsoft.
    Rozmiar prefiksu Wybierz rozmiar prefiksu. W tym przykładzie użyto /28 (16 adresów).
  5. Wybierz Przejrzyj + utwórz, a następnie wybierz Utwórz.

  6. W polu wyszukiwania w górnej części portalu Azure wprowadź NAT gateway. Wybierz bramy NAT w wynikach wyszukiwania.

  7. Wybierz Utwórz.

  8. Na karcie Podstawy w oknie Tworzenie bramy translacji adresów sieciowych (NAT) wprowadź lub wybierz następujące informacje.

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz test-rg lub grupę zasobów.
    Szczegóły wystąpienia
    Nazwa bramy NAT Wprowadź nat-gateway.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
    SKU Wybierz pozycję Standardowa v2.
    Limit czasu bezczynności protokołu TCP (w minutach) Pozostaw wartość domyślną 4.
  9. Wybierz Dalej.

  10. Na karcie Wychodzący adres IP wybierz pozycję + Dodaj publiczne adresy IP lub prefiksy.

  11. W obszarze Dodawanie publicznych adresów IP lub prefiksów wybierz pozycję Prefiksy publicznych adresów IP. Wybierz wcześniej utworzony prefiks publicznego adresu IP public-ip-prefix-nat.

  12. Wybierz Przejrzyj + utwórz, a następnie wybierz Utwórz.

Tworzenie konfiguracji sieci wirtualnej i podsieci

Utwórz potrzebną sieć wirtualną oraz podsieci w tym szybkim przewodniku.

  1. W polu wyszukiwania w górnej części portalu Azure wprowadź Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  2. Wybierz Utwórz.

  3. Na karcie Podstawy tworzenia sieci wirtualnej wprowadź lub wybierz następujące informacje.

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz test-rg lub grupę zasobów.
    Szczegóły wystąpienia
    Nazwa Wprowadź vnet-1.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
  4. Kliknij kartę Adresy IP lub wybierz przycisk Dalej>Dalej.

  5. W obszarze Podsieci wybierz domyślną podsieć.

  6. W obszarze Edytuj podsieć wprowadź lub wybierz następujące informacje.

    Setting Wartość
    Cel podsieci Pozostaw wartość domyślną.
    Nazwa Wprowadź subnet-1.
    Podsieć prywatna
    Włącz podsieć prywatną (brak domyślnego dostępu wychodzącego) Zaznacz pole wyboru.
    Bezpieczeństwo
    Brama translatora adresów sieciowych Wybierz pozycję nat-gateway.
  7. Wybierz Zapisz.

  8. Wybierz pozycję + Dodaj podsieć.

  9. W obszarze Dodawanie podsieci wprowadź lub wybierz następujące informacje.

    Setting Wartość
    Cel podsieci Wybierz Azure Bastion.
  10. Pozostaw pozostałe ustawienia jako domyślne, a następnie wybierz pozycję Dodaj.

  11. Wybierz Przejrzyj + utwórz, a następnie wybierz Utwórz.

Tworzenie hosta usługi Azure Bastion

Utwórz hosta Azure Bastion, aby bezpiecznie nawiązać połączenie z maszyną wirtualną.

  1. W polu wyszukiwania w górnej części portalu Azure wprowadź Bastion. Wybierz pozycję Bastions w wynikach wyszukiwania.

  2. Wybierz Utwórz.

  3. Na karcie Podstawy w sekcji Utwórz Bastion, podaj lub wybierz następujące informacje.

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz test-rg lub grupę zasobów.
    Szczegóły wystąpienia
    Nazwa Wprowadź bastion.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
    poziom Wybierz pozycję Deweloper.
    Sieć wirtualna Wybierz pozycję vnet-1.
    Podsieć Wybierz pozycję AzureBastionSubnet.
  4. Wybierz Przejrzyj + utwórz, a następnie wybierz Utwórz.

Wdrożenie hosta Azure Bastion może potrwać kilka minut. Przed przejściem do następnej sekcji zaczekaj na wdrożenie hosta bastionu.

Tworzenie maszyny wirtualnej

W tej sekcji utworzysz maszynę wirtualną, aby przetestować bramę NAT i zweryfikować publiczny adres IP połączenia wychodzącego.

Następujące polecenie tworzy klucze protokołu Secure Shell (SSH) na potrzeby uwierzytelniania. Klucz prywatny będzie potrzebny później do zalogowania się do maszyny wirtualnej za pośrednictwem Azure Bastion.

W celu wykonania polecenia wymagane są dane uwierzytelniające: nazwa użytkownika i hasło. Nie używasz hasła do logowania się do maszyny wirtualnej.

  1. W polu wyszukiwania w górnej części portalu wprowadź ciąg Maszyna wirtualna. Wybierz pozycję Maszyny wirtualne w wynikach wyszukiwania.

  2. Wybierz pozycję Utwórz>maszynę wirtualną.

  3. W obszarze Tworzenie maszyny wirtualnej wprowadź lub wybierz następujące informacje na karcie Podstawy .

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz test-rg lub grupę zasobów.
    Szczegóły wystąpienia
    Nazwa maszyny wirtualnej Wprowadź vm-1.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
    Opcje dostępności Pozostaw wartość domyślną Brak wymaganej nadmiarowości infrastruktury.
    Typ zabezpieczeń Wybierz opcję Standardowa.
    Obraz Wybierz pozycję Ubuntu Server 24.04 LTS — Gen2.
    rozmiar Wybierz rozmiar.
    Authentication type (Typ uwierzytelniania) Wybierz opcję Klucz publiczny SSH.
    Nazwa użytkownika Wprowadź wybraną nazwę użytkownika. Ta nazwa użytkownika będzie potrzebna do późniejszego zalogowania się na maszynie wirtualnej.
    Źródło klucza publicznego SSH Wybierz pozycję Generuj nową parę kluczy.
    Nazwa pary kluczy Wprowadź ssh-key.
    Publiczne porty wejściowe Wybierz pozycję Brak.
  4. Wybierz pozycję Dalej: Dyski, a następnie wybierz pozycję Dalej: Sieć.

  5. Na karcie Sieć wprowadź lub wybierz następujące informacje.

    Setting Wartość
    Interfejs sieciowy
    Sieć wirtualna Wybierz pozycję vnet-1.
    Podsieć Wybierz podsieć-1.
    Publiczny adres IP Wybierz pozycję Brak.
    NIC grupa zabezpieczeń sieci Wybierz pozycję Podstawowa.
    Publiczne porty wejściowe Pozostaw wartość domyślną Brak.
  6. Wybierz Przejrzyj + utwórz, a następnie wybierz Utwórz.

Przed przejściem do następnej sekcji poczekaj na zakończenie tworzenia maszyny wirtualnej.

Ważne

Upewnij się, że klucz prywatny SSH został pobrany na maszynę wirtualną. Klucz prywatny jest potrzebny do zalogowania się do maszyny wirtualnej za pośrednictwem Azure Bastion.

Przetestuj bramę translatora adresów sieciowych

Aby przetestować bramę translatora adresów sieciowych, należy najpierw odnaleźć publiczny adres IP bramy translatora adresów sieciowych. Następnie połączysz się do testowej maszyny wirtualnej i sprawdzisz połączenie wychodzące za pośrednictwem publicznego adresu IP bramy NAT.

  1. W polu wyszukiwania w górnej części portalu wprowadź NAT gateway. Wybierz bramy NAT w wynikach wyszukiwania.

  2. Wybierz pozycję nat-gateway.

  3. Rozwiń Ustawienia, a następnie wybierz Wychodzący adres IP.

  4. Zanotuj wychodzący adres IP. W tym miejscu pojawiają się poszczególne publiczne adresy IP i prefiksy publicznych adresów IP skonfigurowane dla bramy NAT.

  5. W polu wyszukiwania w górnej części portalu wprowadź ciąg Maszyna wirtualna. Wybierz pozycję Maszyny wirtualne w wynikach wyszukiwania.

  6. Wybierz pozycję vm-1.

  7. Na stronie Przegląd wybierz pozycję Połącz, a następnie wybierz pozycję Połącz za pośrednictwem usługi Bastion.

  8. Na liście Uwierzytelnianie wybierz pozycję Klucz prywatny SSH z pliku lokalnego.

  9. W polu Nazwa użytkownika wprowadź nazwę użytkownika wprowadzoną podczas tworzenia maszyny wirtualnej.

  10. W obszarze Plik lokalny wybierz pobrany wcześniej plik klucza prywatnego SSH.

  11. Wybierz i podłącz.

  12. W terminalu Bash wprowadź następujące polecenie:

    curl ifconfig.me
    
  13. Sprawdź, czy adres IP zwrócony przez polecenie jest zgodny z publicznym adresem IP bramy NAT, który zanotowałeś wcześniej.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

Uprzątnij zasoby

Po zakończeniu korzystania z utworzonych zasobów możesz usunąć grupę zasobów i wszystkie jej zasoby.

  1. W portalu Azure wyszukaj i wybierz pozycję Grupy zasobów.

  2. Na stronie Grupy zasobów wybierz grupę zasobów test-rg .

  3. Na stronie test-rg wybierz pozycję Usuń grupę zasobów.

  4. Wprowadź test-rg w Wprowadź nazwę grupy zasobów, aby potwierdzić usunięcie, a następnie wybierz Usuń.