Tworzenie topologii sieci za pomocą Azure Virtual Network Manager

Z tego artykułu dowiesz się, jak utworzyć topologię sieci za pomocą Azure Virtual Network Manager. Możesz wybrać między dwoma topologiami łączności i wykonać kroki przy użyciu portalu Azure lub Azure PowerShell:

  • Siatka: wszystkie sieci wirtualne tego samego regionu w grupach sieciowych uwzględnionych w konfiguracji mogą komunikować się ze sobą. Łączność między regionami można włączyć, włączając ustawienie globalnej siatki .
  • Topologia typu piasta i szprychy: wybierasz sieć wirtualną, która ma pełnić rolę piasty, a wszystkie sieci wirtualne pełniące rolę szprych domyślnie mają dwukierunkową komunikację równorzędną tylko z piastą. Możesz również włączyć bezpośrednie połączenie między sieciami wirtualnymi typu spoke w tej samej grupie sieci spoke oraz umożliwić sieciom wirtualnym typu spoke korzystanie z bramy w sieci wirtualnej typu hub.

Użyj kart w tym artykule, aby wybrać topologię, a następnie wybierz, czy chcesz użyć portalu Azure, czy Azure PowerShell.

Wymagania wstępne

Wybierz topologię

Wybierz topologię sieci, którą chcesz utworzyć. Następnie wybierz kartę Azure Portal lub PowerShell, aby wykonać kroki.

Dzięki topologii siatki wszystkie sieci wirtualne tego samego regionu w grupach sieciowych uwzględnionych w konfiguracji mogą komunikować się ze sobą. Łączność między regionami można włączyć, włączając ustawienie globalnej siatki w konfiguracji łączności.

Tworzenie topologii

Stwórz grupę sieciową dla topologii mesh (portal)

W portalu Azure stwórz grupę sieciową, która zawiera wirtualne sieci, których używasz do topologii mesh.

Note

W tym przewodniku instruktażowym założono, że utworzono wystąpienie usługi Azure Virtual Network Manager przy użyciu przewodnika Szybki start.

  1. Przejdź do grupy zasobów i wybierz zasób Menedżera sieci wirtualnej.

  2. W obszarze Ustawienia wybierz pozycję Grupy sieciowe. Następnie wybierz pozycję + Utwórz.

  3. W okienku Tworzenie grupy sieciowej wprowadź lub wybierz następujące informacje, a następnie wybierz pozycję Utwórz:

    Setting Value
    Nazwa Wprowadź nazwę grupy sieciowej.
    Opis (Opcjonalnie) Podaj opis tej grupy sieciowej.
    Typ członka Wybierz pozycję Sieć wirtualna z menu rozwijanego.
  4. Upewnij się, że nowa grupa sieci jest teraz wyświetlana w okienku Grupy sieciowe.

Zdefiniuj członków grup sieciowych dla topologii siatki (portal)

Azure Virtual Network Manager udostępnia dwie metody dodawania członkostwa do grupy sieciowej. Możesz ręcznie dodać sieci wirtualne lub użyć usługi Azure Policy, aby warunkowo dodać sieci wirtualne do grupy sieci. Ten instrukcje ręcznie dodaje członkostwo. Aby uzyskać informacje na temat definiowania członkostwa w grupach w usłudze Azure Policy, zobacz Definiowanie członkostwa w grupie sieciowej za pomocą usługi Azure Policy.

W portalu Azure ręcznie dodaj wirtualne sieci, które chcesz mieć w topologii siatki, do swojej grupy sieciowej:

  1. Z listy grup sieci wybierz grupę sieci. W obszarze Ręczne dodawanie członków wybierz pozycję Dodaj sieci wirtualne.

  2. Na stronie Ręczne dodawanie członków wybierz wszystkie żądane sieci wirtualne i wybierz pozycję Dodaj.

  3. Aby przejrzeć ręcznie dodane członkostwo w grupie sieciowej, wybierz pozycję Członkowie grupy na stronie Grupa sieciowa w obszarze Ustawienia.

Utwórz konfigurację łączności sieci mesh (portal)

W portalu Azure stwórz konfigurację łączności mesh, korzystając z grupy sieciowej utworzonej w poprzedniej sekcji.

  1. Wybierz pozycję Konfiguracje w obszarze Ustawienia, a następnie wybierz pozycję + Utwórz.

  2. Wybierz pozycję Konfiguracja łączności z menu rozwijanego, aby rozpocząć tworzenie konfiguracji łączności.

  3. W obszarze Podstawy wprowadź następujące informacje, a następnie wybierz pozycję Dalej: Topologia >.

    Setting Value
    Name Wprowadź nazwę tej konfiguracji.
    Opis Opcjonalnie wprowadź opis tego, co robi ta konfiguracja.
  4. Na karcie Topologia wybierz topologię siatki , jeśli nie została jeszcze wybrana, i pozostaw niezaznaczone pole wyboru Włącz łączność siatki między regionami . Łączność między regionami nie jest wymagana dla tej konfiguracji, ponieważ wszystkie sieci wirtualne w grupie sieci znajdują się w tym samym regionie.

  5. W obszarze Dodawanie grup sieci wybierz grupę sieci, którą chcesz dodać do tej konfiguracji. Następnie wybierz pozycję Wybierz , aby zapisać.

    Ważna

    Dodaj wiele grup sieciowych do konfiguracji łączności siatkowej, aby domyślnie ustanowić łączność między wszystkimi sieciami wirtualnymi należącymi do wszystkich wybranych grup sieciowych w tych samych regionach. Włącz łączność siatkową między regionami łączy wszystkie sieci wirtualne wszystkich wybranych grup sieciowych we wszystkich regionach.

  6. Wybierz pozycję Przejrzyj i Utwórz, a następnie Utwórz, aby utworzyć konfigurację łączności siatki.

Wdróż konfigurację mesh (portal)

Aby zastosować tę konfigurację w swoim środowisku, użyj portalu Azure, aby wdrożyć konfigurację mesh w regionach, w których znajdują się wybrane sieci wirtualne.

  1. Wybierz pozycję Wdrożenia w obszarze Ustawienia, a następnie wybierz pozycję Wdróż konfigurację.

  2. W obszarze Wdróż konfigurację wybierz następujące ustawienia:

    Setting Value
    Konfiguracje Wybierz pozycję Uwzględnij konfiguracje łączności w swoim stanie docelowym.
    Konfiguracje łączności Wybierz nazwę konfiguracji utworzonej w poprzedniej sekcji.
    Regiony docelowe Wybierz wszystkie regiony, które mają zastosowanie do sieci wirtualnych wybranych dla konfiguracji. Aby stopniowo wdrażać tę konfigurację, wybierz podzbiór regionów.
  3. Wybierz pozycję Dalej , a następnie wybierz pozycję Wdróż , aby ukończyć wdrożenie.

  4. Wdrożenie zostanie wyświetlone na liście dla wybranego regionu. Wdrożenie konfiguracji może potrwać kilka minut. Wybierz przycisk Odśwież , aby sprawdzić stan wdrożenia.

Potwierdź wdrożenie sieci mesh (portal)

  1. Zobacz Zastosowane konfiguracje.

  2. Aby przetestować łączność między sieciami wirtualnymi, wdróż testową maszynę wirtualną w każdej sieci wirtualnej i uruchom między nimi żądanie protokołu ICMP.

Następne kroki