Z tego artykułu dowiesz się, jak utworzyć topologię sieci za pomocą Azure Virtual Network Manager. Możesz wybrać między dwoma topologiami łączności i wykonać kroki przy użyciu portalu Azure lub Azure PowerShell:
Użyj kart w tym artykule, aby wybrać topologię, a następnie wybierz, czy chcesz użyć portalu Azure, czy Azure PowerShell.
Wybierz topologię sieci, którą chcesz utworzyć. Następnie wybierz kartę Azure Portal lub PowerShell, aby wykonać kroki.
Dzięki topologii siatki wszystkie sieci wirtualne tego samego regionu w grupach sieciowych uwzględnionych w konfiguracji mogą komunikować się ze sobą. Łączność między regionami można włączyć, włączając ustawienie globalnej siatki w konfiguracji łączności.
W topologii hub-and-spoke wybierasz jedną sieć wirtualną, która pełni rolę centralną, a wszystkie sieci wirtualne typu spoke mają domyślnie dwukierunkowe połączenie równorzędne tylko z tą siecią centralną. Możesz również włączyć bezpośrednie połączenie między sieciami wirtualnymi typu spoke w tej samej grupie sieci spoke oraz umożliwić sieciom wirtualnym typu spoke korzystanie z bramy w sieci wirtualnej typu hub.
Stwórz grupę sieciową dla topologii mesh (portal)
W portalu Azure stwórz grupę sieciową, która zawiera wirtualne sieci, których używasz do topologii mesh.
Note
W tym przewodniku instruktażowym założono, że utworzono wystąpienie usługi Azure Virtual Network Manager przy użyciu przewodnika Szybki start.
Przejdź do grupy zasobów i wybierz zasób Menedżera sieci wirtualnej.
W obszarze Ustawienia wybierz pozycję Grupy sieciowe. Następnie wybierz pozycję + Utwórz.
W okienku Tworzenie grupy sieciowej wprowadź lub wybierz następujące informacje, a następnie wybierz pozycję Utwórz:
| Setting |
Value |
|
Nazwa |
Wprowadź nazwę grupy sieciowej. |
|
Opis |
(Opcjonalnie) Podaj opis tej grupy sieciowej. |
|
Typ członka |
Wybierz pozycję Sieć wirtualna z menu rozwijanego. |
Upewnij się, że nowa grupa sieci jest teraz wyświetlana w okienku Grupy sieciowe.
Zdefiniuj członków grup sieciowych dla topologii siatki (portal)
Azure Virtual Network Manager udostępnia dwie metody dodawania członkostwa do grupy sieciowej. Możesz ręcznie dodać sieci wirtualne lub użyć usługi Azure Policy, aby warunkowo dodać sieci wirtualne do grupy sieci. Ten instrukcje ręcznie dodaje członkostwo. Aby uzyskać informacje na temat definiowania członkostwa w grupach w usłudze Azure Policy, zobacz Definiowanie członkostwa w grupie sieciowej za pomocą usługi Azure Policy.
W portalu Azure ręcznie dodaj wirtualne sieci, które chcesz mieć w topologii siatki, do swojej grupy sieciowej:
Z listy grup sieci wybierz grupę sieci. W obszarze Ręczne dodawanie członków wybierz pozycję Dodaj sieci wirtualne.
Na stronie Ręczne dodawanie członków wybierz wszystkie żądane sieci wirtualne i wybierz pozycję Dodaj.
Aby przejrzeć ręcznie dodane członkostwo w grupie sieciowej, wybierz pozycję Członkowie grupy na stronie Grupa sieciowa w obszarze Ustawienia.
Utwórz konfigurację łączności sieci mesh (portal)
W portalu Azure stwórz konfigurację łączności mesh, korzystając z grupy sieciowej utworzonej w poprzedniej sekcji.
Wybierz pozycję Konfiguracje w obszarze Ustawienia, a następnie wybierz pozycję + Utwórz.
Wybierz pozycję Konfiguracja łączności z menu rozwijanego, aby rozpocząć tworzenie konfiguracji łączności.
W obszarze Podstawy wprowadź następujące informacje, a następnie wybierz pozycję Dalej: Topologia >.
| Setting |
Value |
| Name |
Wprowadź nazwę tej konfiguracji. |
| Opis |
Opcjonalnie wprowadź opis tego, co robi ta konfiguracja. |
Na karcie Topologia wybierz topologię siatki , jeśli nie została jeszcze wybrana, i pozostaw niezaznaczone pole wyboru Włącz łączność siatki między regionami . Łączność między regionami nie jest wymagana dla tej konfiguracji, ponieważ wszystkie sieci wirtualne w grupie sieci znajdują się w tym samym regionie.
W obszarze Dodawanie grup sieci wybierz grupę sieci, którą chcesz dodać do tej konfiguracji. Następnie wybierz pozycję Wybierz , aby zapisać.
Ważna
Dodaj wiele grup sieciowych do konfiguracji łączności siatkowej, aby domyślnie ustanowić łączność między wszystkimi sieciami wirtualnymi należącymi do wszystkich wybranych grup sieciowych w tych samych regionach.
Włącz łączność siatkową między regionami łączy wszystkie sieci wirtualne wszystkich wybranych grup sieciowych we wszystkich regionach.
Wybierz pozycję Przejrzyj i Utwórz, a następnie Utwórz, aby utworzyć konfigurację łączności siatki.
Wdróż konfigurację mesh (portal)
Aby zastosować tę konfigurację w swoim środowisku, użyj portalu Azure, aby wdrożyć konfigurację mesh w regionach, w których znajdują się wybrane sieci wirtualne.
Wybierz pozycję Wdrożenia w obszarze Ustawienia, a następnie wybierz pozycję Wdróż konfigurację.
W obszarze Wdróż konfigurację wybierz następujące ustawienia:
| Setting |
Value |
| Konfiguracje |
Wybierz pozycję Uwzględnij konfiguracje łączności w swoim stanie docelowym. |
| Konfiguracje łączności |
Wybierz nazwę konfiguracji utworzonej w poprzedniej sekcji. |
| Regiony docelowe |
Wybierz wszystkie regiony, które mają zastosowanie do sieci wirtualnych wybranych dla konfiguracji. Aby stopniowo wdrażać tę konfigurację, wybierz podzbiór regionów. |
Wybierz pozycję Dalej , a następnie wybierz pozycję Wdróż , aby ukończyć wdrożenie.
Wdrożenie zostanie wyświetlone na liście dla wybranego regionu. Wdrożenie konfiguracji może potrwać kilka minut. Wybierz przycisk Odśwież , aby sprawdzić stan wdrożenia.
Potwierdź wdrożenie sieci mesh (portal)
Zobacz Zastosowane konfiguracje.
Aby przetestować łączność między sieciami wirtualnymi, wdróż testową maszynę wirtualną w każdej sieci wirtualnej i uruchom między nimi żądanie protokołu ICMP.
Stwórz grupę sieciową i dodaj członków topologii siatki (PowerShell)
Użyj Azure PowerShell, aby utworzyć grupę sieciową zawierającą wirtualne sieci, których używasz do topologii mesh.
Utwórz grupę sieci dla sieci wirtualnych przy użyciu polecenia New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Dodaj członka statycznego do grupy statycznego członkostwa za pomocą elementu New-AzNetworkManagerStaticMember.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Stwórz konfigurację łączności mesh (PowerShell)
Użyj Azure PowerShell, aby utworzyć konfigurację mesh z grupą sieciową utworzoną w poprzedniej sekcji.
Utwórz element grupy połączeń, aby za pomocą New-AzNetworkManagerConnectivityGroupItem dodać do niego grupę sieciową.
$gi = @{
NetworkGroupId = $networkgroup.Id
}
$groupItem = New-AzNetworkManagerConnectivityGroupItem @gi
Utwórz grupę konfiguracji i dodaj element grupy z poprzedniego kroku.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($groupItem)
Utwórz konfigurację łączności przy użyciu polecenia New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'Mesh'
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config
Wdrożenie konfiguracji mesh (PowerShell)
Zastosuj konfigurację siatki w regionach docelowych za pomocą Deploy-AzNetworkManagerCommit.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$target = @()
$target.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $target
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Potwierdź wdrożenie sieci mesh (PowerShell)
Przejdź do jednej z sieci wirtualnych w portalu i wybierz pozycję Menedżer sieci w obszarze Ustawienia. Na tej stronie powinna zostać wyświetlona konfiguracja.
Aby przetestować łączność między sieciami wirtualnymi, wdróż testową maszynę wirtualną w każdej sieci wirtualnej i uruchom między nimi żądanie protokołu ICMP.
Stwórz grupę sieciową dla topologii hub-and-spoke (portal)
W portalu Azure stwórz grupę sieciową, która zawiera wirtualne sieci, których używasz jako szprychy topologii hub-and-spoke.
Note
W tym przewodniku instruktażowym założono, że utworzono wystąpienie usługi Azure Virtual Network Manager przy użyciu przewodnika Szybki start.
Przejdź do grupy zasobów i wybierz zasób Menedżera sieci wirtualnej.
W obszarze Ustawienia wybierz pozycję Grupy sieciowe. Następnie wybierz pozycję + Utwórz.
W okienku Tworzenie grupy sieciowej wprowadź lub wybierz następujące informacje, a następnie wybierz pozycję Utwórz:
| Setting |
Value |
|
Nazwa |
Wprowadź nazwę grupy sieciowej. |
|
Opis |
(Opcjonalnie) Podaj opis tej grupy sieciowej. |
|
Typ członka |
Wybierz pozycję Sieć wirtualna z menu rozwijanego. |
Upewnij się, że nowa grupa sieci jest teraz wyświetlana w okienku Grupy sieciowe.
Zdefiniuj członków grup sieciowych dla topologii hub-and-spoke (portal)
Azure Virtual Network Manager udostępnia dwie metody dodawania członkostwa do grupy sieciowej. Możesz ręcznie dodać sieci wirtualne lub użyć usługi Azure Policy, aby warunkowo dodać sieci wirtualne do grupy sieci. Ten instrukcje ręcznie dodaje członkostwo. Aby uzyskać informacje na temat definiowania członkostwa w grupach w usłudze Azure Policy, zobacz Definiowanie członkostwa w grupie sieciowej za pomocą usługi Azure Policy.
W portalu Azure ręcznie dodaj wirtualne sieci, które chcesz mieć jako szprychy, do swojej grupy sieciowej:
Z listy grup sieci wybierz grupę sieci. W obszarze Ręczne dodawanie członków wybierz pozycję Dodaj sieci wirtualne.
Na stronie Ręczne dodawanie członków wybierz wszystkie żądane sieci wirtualne i wybierz pozycję Dodaj.
Aby przejrzeć ręcznie dodane członkostwo w grupie sieciowej, wybierz pozycję Członkowie grupy na stronie Grupa sieciowa w obszarze Ustawienia.
Stwórz konfigurację łączności hub and spoke (portal)
W portalu Azure stwórz konfigurację łączności hub and spoke używając grupy sieciowej utworzonej w poprzedniej sekcji.
Wybierz pozycję Konfiguracje w obszarze Ustawienia, a następnie wybierz pozycję + Utwórz.
Wybierz pozycję Konfiguracja łączności z menu rozwijanego, aby rozpocząć tworzenie konfiguracji łączności.
W obszarze Podstawy wprowadź następujące informacje, a następnie wybierz pozycję Dalej: Topologia >.
| Setting |
Value |
| Name |
Wprowadź nazwę tej konfiguracji. |
| Opis |
(Opcjonalnie) Wprowadź opis tego, co robi ta konfiguracja. |
Na karcie Topologia wybierz topologię piasty i szprych w obszarze Topologia.
Zaznacz pole wyboru Usuń istniejące peeringi, jeśli chcesz usunąć wszystkie wcześniej utworzone połączenia równorzędne między sieciami wirtualnymi w grupach sieci uwzględnionych w tej konfiguracji. Następnie wybierz Wybierz koncentrator.
W sekcji Wybierz koncentrator wybierz sieć wirtualną, która ma pełnić funkcję sieci wirtualnej koncentratora, a następnie wybierz pozycję Wybierz.
Wybierz + Dodaj grupy sieciowe.
W obszarze Dodawanie grup sieci wybierz grupy sieciowe, które chcesz dodać do tej konfiguracji jako szprychy. Następnie wybierz pozycję Dodaj , aby zapisać.
Wybierz ustawienia, które chcesz włączyć dla każdej grupy sieci połączeń. Obok każdej nazwy grupy sieciowej w obszarze Centralne grupy sieciowe są wyświetlane następujące trzy opcje:
-
Łączność bezpośrednia: wybierz Włącz peering w grupie sieciowej, jeśli chcesz ustanowić łączność między sieciami wirtualnymi w grupie sieciowej. Domyślnie ta łączność jest ustanawiana tylko między sieciami wirtualnymi w tej grupie sieci, które należą do tego samego regionu.
-
Global Mesh: ta opcja jest wybierana tylko wtedy, gdy jest włączona bezpośrednia łączność . Wybierz pozycję Włącz łączność siatki między regionami , jeśli chcesz ustanowić łączność między regionami dla wszystkich sieci wirtualnych w tej grupie sieci.
-
Brama: Wybierz Użyj węzła jako bramy, jeśli masz bramę sieci wirtualnej w wirtualnej sieci węzła, aby sieci wirtualne tej grupy sieciowej szprychy mogły używać jej do przekazywania ruchu do infrastruktury lokalnej.
Wybierz pozycję Przejrzyj + utwórz > Utwórz, aby utworzyć konfigurację łączności typu piasta i szprychy.
Wdróż konfigurację typu koncentrator-szprychy (portal)
Aby zastosować tę konfigurację w swoim środowisku, użyj portalu Azure, aby wdrożyć konfigurację hub and spoke w regionach, w których znajdują się wybrane sieci wirtualne.
Wybierz pozycję Wdrożenia w obszarze Ustawienia, a następnie wybierz pozycję Wdróż konfigurację.
W obszarze Wdróż konfigurację wybierz następujące ustawienia:
| Setting |
Value |
| Konfiguracje |
Wybierz pozycję Uwzględnij konfiguracje łączności w swoim stanie docelowym. |
| Konfiguracje łączności |
Wybierz nazwę konfiguracji utworzonej w poprzedniej sekcji. |
| Regiony docelowe |
Wybierz wszystkie regiony, które mają zastosowanie do sieci wirtualnych wybranych dla konfiguracji. Aby stopniowo wdrażać tę konfigurację, wybierz podzbiór regionów. |
Wybierz pozycję Dalej , a następnie wybierz pozycję Wdróż , aby ukończyć wdrożenie.
Wdrożenie zostanie wyświetlone na liście dla wybranego regionu. Wdrożenie konfiguracji może potrwać kilka minut. Wybierz przycisk Odśwież , aby sprawdzić stan wdrożenia.
Note
Jeśli obecnie używasz połączeń równorzędnych sieci wirtualnych utworzonych poza usługą Azure Virtual Network Manager i chcesz zarządzać topologią oraz łącznością za pomocą usługi Azure Virtual Network Manager, możesz skorzystać z kilku opcji wdrożenia, aby wyeliminować lub zminimalizować przestoje w sieci:
- Wdróż konfiguracje łączności usługi Azure Virtual Network Manager na istniejących połączeniach równorzędnych. Konfiguracje łączności są w pełni zgodne z wcześniej istniejącymi ręcznymi peeringami. Podczas wdrażania konfiguracji łączności, program Azure Virtual Network Manager domyślnie ponownie używa istniejących połączeń równorzędnych, które zapewniają łączność opisaną w konfiguracji, i ustanawia dodatkową łączność, zgodnie z potrzebami. To zachowanie oznacza, że nie trzeba usuwać żadnych istniejących połączeń komunikacji równorzędnej między wirtualnymi sieciami typu piasta-szprycha.
- W pełni zarządzaj łącznością przy użyciu Azure Virtual Network Manager. Jeśli chcesz w pełni zarządzać łącznością z jednej płaszczyzny sterowania, możesz wybrać opcję Usuń istniejące komunikacje równorzędne , aby usunąć wszystkie wcześniej utworzone komunikacje równorzędne z sieci wirtualnych grup sieci docelowych w tej konfiguracji podczas wdrażania.
Potwierdź rozmieszczenie hub and spoke (portal)
Zobacz Zastosowane konfiguracje.
Aby przetestować bezpośrednią łączność między sieciami wirtualnymi typu 'spoke', wdróż maszynę wirtualną w każdej sieci wirtualnej będącej 'spoke'. Następnie zainicjuj żądanie ICMP z jednej maszyny wirtualnej do drugiej.
Używanie centrum Virtual WAN jako koncentratora
Ważna
Korzystanie z koncentratora Azure Virtual WAN w konfiguracjach łączności w topologii koncentrator-szprychy w usłudze Azure Virtual Network Manager jest obecnie dostępne w wersji zapoznawczej. W wersji zapoznawczej funkcje, dostępność i inne aspekty tej funkcji mogą ulec zmianie w odpowiedzi na opinie.
Ta wersja zapoznawcza jest udostępniana bez umowy dotyczącej poziomu usług i nie jest zalecana w przypadku obciążeń produkcyjnych. Niektóre funkcje mogą nie być obsługiwane lub mogą mieć ograniczone możliwości.
Aby uzyskać więcej informacji, zobacz Warunki dodatkowe korzystania z testowych wersji Microsoft Azure.
W portalu Azure stwórz konfigurację łączności hub-and-spoke w Azure Virtual Network Manager, gdzie hub jest hubem Virtual WAN.
Wymagania wstępne dotyczące Virtual WAN hub
- Przeczytaj o zachowaniu topologii Hub-and-spoke z wirtualnymi sieciami koncentratora i koncentratorami Virtual WAN.
- Musisz mieć istniejące wystąpienie usługi Azure Virtual Network Manager i co najmniej jedną grupę sieci.
- Istniejąca sieć Virtual WAN i centrum wirtualne.
- Mieć uprawnienia do tworzenia lub aktualizowania konfiguracji łączności w Azure Virtual Network Manager i tworzenia lub wybierania zasad połączeń w Virtual WAN.
Tworzenie konfiguracji łączności
W portalu Azure przejdź do zasobu Network manager.
Wybierz pozycję Konfiguracje w obszarze Ustawienia, a następnie wybierz pozycję + Utwórz.
Wybierz pozycję Konfiguracja łączności.
Na karcie Podstawy wprowadź nazwę i opcjonalny opis, a następnie wybierz pozycję Dalej: Topologia >.
Wybierz centralę Virtual WAN i zasady połączeń
Na karcie Topologia wybierz pozycję Piasta i szprycha, a następnie wybierz pozycję Wybierz koncentrator.
W okienku Wybierz koncentrator wybierz koncentrator Virtual WAN, a następnie wybierz pozycję Wybierz.
Wybierz Wybierz zasady połączeń.
Wybierz istniejące zasady połączenia lub wybierz pozycję Utwórz nowe, aby utworzyć zasady dotyczące połączeń sieci wirtualnej Virtual WAN tworzonych lub aktualizowanych przez tę konfigurację łączności.
Zasady połączenia definiują zachowanie routingu dla połączeń sieci wirtualnej, w tym skojarzenie tabeli tras i propagację, mapy tras i zachowanie zabezpieczeń w Internecie. Aby uzyskać więcej informacji, zobacz Zasady połączeń.
Dodaj grupy sieci podrzędnych
Wybierz + Dodaj grupy sieciowe.
Na stronie Dodawanie grup sieci wybierz jedną lub więcej grup sieci, które będą używane jako szprychy, a następnie wybierz Dodaj.
Podczas wdrażania tej konfiguracji łączności:
- W przypadku sieci wirtualnych, które nie są jeszcze połączone z wybranym koncentratorem Virtual WAN, Azure Virtual Network Manager tworzy połączenia sieci wirtualnej z usługą Virtual WAN i stosuje wybraną zasadę połączenia.
- W przypadku sieci wirtualnych, które są już połączone z wybranym centrum Virtual WAN, Azure Virtual Network Manager aktualizuje istniejące połączenia w celu zastosowania wybranych zasad połączenia.
Tworzenie, wdrażanie i weryfikowanie
Wybierz Przejrzyj + utwórz > Utwórz, aby utworzyć konfigurację łączności.
Otwórz pozycję Wdrożenia w obszarze Ustawienia, a następnie wybierz pozycję Wdróż konfigurację.
Na stronie wdrożenia wybierz pozycję Uwzględnij konfiguracje łączności w stanie celu, wybierz nową konfigurację łączności, wybierz regiony docelowe, a następnie wybierz pozycję Wdróż.
W zasobie Virtual WAN przejdź do sekcji Połączenia sieci wirtualnych i sprawdź, czy oczekiwane połączenia sieci wirtualnych typu spoke są w stanie Połączono.
W wirtualnym koncentratorze sprawdź efektywne trasy, aby potwierdzić, że zachowanie tras odzwierciedla wybraną zasadę połączenia.
Stwórz grupę sieciową i dodaj członków dla topologii hub-and-spoke (PowerShell)
Użyj Azure PowerShell, aby utworzyć grupę sieciową zawierającą wirtualne sieci, których używasz do topologii hub-and-spoke.
Utwórz grupę sieci dla sieci wirtualnych przy użyciu polecenia New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Dodaj członka statycznego do grupy statycznego członkostwa za pomocą elementu New-AzNetworkManagerStaticMember.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Utwórz konfigurację łączności typu hub-and-spoke (PowerShell)
Użyj Azure PowerShell, aby stworzyć konfigurację hub-and-spoke z grupą sieciową utworzoną w poprzedniej sekcji.
Utwórz element grupy łączności szprych, aby dodać grupę sieci przy użyciu polecenia New-AzNetworkManagerConnectivityGroupItem. Możesz włączyć łączność bezpośrednią za pomocą flagi -GroupConnectivity, włączyć siatkę globalną za pomocą flagi -IsGlobal lub używać bramy w sieci wirtualnej koncentratora za pomocą flagi -UseHubGateway.
$spokes = @{
NetworkGroupId = $networkgroup.Id
}
$spokesGroup = New-AzNetworkManagerConnectivityGroupItem @spokes -UseHubGateway -GroupConnectivity 'DirectlyConnected' -IsGlobal
Utwórz grupę łączności szprych i dodaj element grupy z poprzedniego kroku.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($spokesGroup)
Utwórz element grupy połączeń koncentratora i zdefiniuj sieć wirtualną używaną jako koncentrator za pomocą New-AzNetworkManagerHub.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerHub]]$hubList = @()
$hub = @{
ResourceId = '/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myAVNMResourceGroup/providers/Microsoft.Network/virtualNetworks/VNetA'
ResourceType = 'Microsoft.Network/virtualNetworks'
}
$hubvnet = New-AzNetworkManagerHub @hub
$hubList.Add($hubvnet)
Utwórz konfigurację łączności przy użyciu polecenia New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'HubAndSpoke'
Hub = $hubList
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config -DeleteExistingPeering -IsGlobal
Note
Jeśli obecnie używasz połączeń równorzędnych sieci wirtualnych utworzonych poza usługą Azure Virtual Network Manager i chcesz zarządzać topologią oraz łącznością za pomocą usługi Azure Virtual Network Manager, możesz skorzystać z kilku opcji wdrożenia, aby wyeliminować lub zminimalizować przestoje w sieci:
- Wdróż konfiguracje łączności usługi Azure Virtual Network Manager na istniejących połączeniach równorzędnych. Konfiguracje łączności są w pełni zgodne z wcześniej istniejącymi ręcznymi peeringami. Podczas wdrażania konfiguracji łączności, program Azure Virtual Network Manager domyślnie ponownie używa istniejących połączeń równorzędnych, które zapewniają łączność opisaną w konfiguracji, i ustanawia dodatkową łączność, zgodnie z potrzebami. To zachowanie oznacza, że nie trzeba usuwać żadnych istniejących połączeń komunikacji równorzędnej między wirtualnymi sieciami typu piasta-szprycha.
- W pełni zarządzaj łącznością przy użyciu Azure Virtual Network Manager. Jeśli chcesz w pełni zarządzać łącznością z jednej płaszczyzny sterowania, możesz wybrać opcję Usuń istniejące komunikacje równorzędne , aby usunąć wszystkie wcześniej utworzone komunikacje równorzędne z sieci wirtualnych grup sieci docelowych w tej konfiguracji podczas wdrażania.
Wdróż konfigurację hub-and-spoke (PowerShell)
Commituj konfigurację hub-and-spoke do regionów docelowych, używając Deploy-AzNetworkManagerCommit.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$regions = @()
$regions.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $regions
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Potwierdź wdrożenie hub-and-spoke (PowerShell)
Przejdź do jednej z sieci wirtualnych w portalu Azure i wybierz pozycję Komunikacje równorzędne w obszarze Ustawienia. Widać nowe połączenie komunikacji równorzędnej utworzone między centralną siecią wirtualną a sieciami wirtualnymi szprych z AVNM w nazwie.
Aby przetestować bezpośrednią łączność między szprychami, wdróż maszynę wirtualną w każdej sieci wirtualnej szprych. Następnie uruchom żądanie ICMP z jednej maszyny wirtualnej do drugiej.