Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Azure Firewall Manager é uma plataforma para gerenciar e proteger seus recursos de rede em escala. Você pode associar suas redes virtuais a um plano de proteção contra DDoS no Gerenciador de Firewall do Azure.
Sugestão
Atualmente, a Proteção contra DDoS não suporta WANs virtuais. No entanto, é possível contornar esta limitação forçando o encaminhamento do tráfego da Internet para uma Azure Firewall numa rede virtual que tenha um plano de proteção contra DDoS associado à mesma.
Em um único locatário, os planos de proteção contra DDoS podem ser aplicados a redes virtuais em várias assinaturas. Para obter mais informações sobre planos de proteção contra DDoS, consulte Visão geral da Proteção contra DDoS do Azure.
Para ver como isso funciona, crie uma política de firewall e, em seguida, uma rede virtual protegida com um Firewall do Azure. Em seguida, crie um Plano de Proteção contra DDoS e, em seguida, associe-o à rede virtual.
Criar uma política de firewall
Use o Gerenciador de Firewall para criar uma política de firewall.
- No portal do Azure, abra Segurança de rede>Gestor de Firewall>Políticas de Firewall do Azure.
- Selecione Criar.
- Para Grupo de recursos, selecione Criar novo e digite DDoS-Test-rg.
- Em Detalhes da política, Nome, digite fw-pol-01.
- Em Região, selecione Oeste dos EUA 2.
- Selecione Rever + criar.
- Selecione Criar.
Criar uma rede virtual segura
Use o Gerenciador de Firewall para criar uma rede virtual segura.
- No portal do Azure, abra Segurança de rede>Proteja os seus recursos>Redes virtuais.
- Selecione Criar nova rede virtual segura.
- Para Grupo de recursos, selecione DDoS-Test-rg.
- Em Região, selecione Oeste dos EUA 2.
- Em Nome da Rede Virtual do Hub, digite Hub-vnet-01.
- Para Intervalo de endereços, digite 10.0.0.0/16.
- Selecione Seguinte : Azure Firewall.
- Para endereço IP público, selecione Adicionar novo e introduza fw-pip como nome e selecione OK.
- Para Espaço de endereço da sub-rede do firewall, digite 10.0.0.0/24.
- Para a camada do Firewall do Azure, selecione Premium.
- Selecione o fw-pol-01 para a política de firewall.
- Selecione Seguinte : Rever + criar.
- Selecione Criar.
Criar um plano de proteção contra DDoS
Crie um Plano de Proteção contra DDoS usando o Firewall Manager. Você pode usar a página Planos de Proteção contra DDoS para criar e gerenciar seus Planos de Proteção contra DDoS do Azure.
- A partir do portal Azure, abra Network Security>WAF+ DDOS>DDOS Protection.
- Selecione Criar.
- Para Grupo de recursos, selecione DDos-Test-rg.
- Em Detalhes da instância, Nome, digite DDoS-plan-01.
- Em Região, selecione Oeste dos EUA 2.
- Selecione Rever + criar.
- Selecione Criar.
Associar um plano de proteção contra DDoS
Agora você pode associar o Plano de Proteção contra DDoS à rede virtual segura.
- Segurança de Rede Aberta ->Proteja os seus recursos ->Redes Virtuais.
- Marque a caixa de seleção de Hub-vnet-01.
- Selecione Gerenciar segurança, Gerenciar plano de proteção contra DDoS.
- Para DDoS Protection Plan Standard, selecione Ativar.
- Para o plano de proteção contra DDoS, selecione DDoS-plan-01.
- Selecione Guardar.
- Após a conclusão da implantação, selecione Atualizar.
Agora você deve ver que a rede virtual tem um Plano de Proteção contra DDoS associado.