Criar topologias de rede com o Azure Virtual Network Manager

Neste artigo, aprende como criar uma topologia de rede com o Azure Virtual Network Manager. Pode escolher entre duas topologias de conectividade e completar os passos usando o portal do Azure ou o Azure PowerShell:

  • Malha: Todas as redes virtuais da mesma região nos grupos de rede incluídos na configuração podem comunicar entre si. Pode ativar a conectividade entre regiões ativando a definição malha global.
  • Hub and spoke: Seleciona uma rede virtual para atuar como hub, e todas as redes virtuais spoke têm emparelhamento bidirecional apenas com o hub por defeito. Também pode ativar a conectividade direta entre redes virtuais spoke no mesmo grupo de redes spoke e permitir que as redes virtuais spoke utilizem o gateway na rede virtual hub.

Use os separadores ao longo deste artigo para selecionar a sua topologia e depois selecione se quer usar o portal do Azure ou o Azure PowerShell.

Pré-requisitos

Escolha uma topologia

Selecione a topologia de rede que pretende criar. Depois seleciona o portal Azure ou o separador PowerShell para completar os passos.

Com uma topologia de malha, todas as redes virtuais da mesma região nos grupos de rede incluídos na configuração podem comunicar entre si. Você pode habilitar a conectividade entre regiões habilitando a configuração de malha global na configuração de conectividade.

Criar a topologia

Criar um grupo de rede para uma topologia de malha (portal)

No portal do Azure, cria um grupo de rede que contenha as redes virtuais que estás a usar para a topologia da malha.

Note

Este guia de instruções pressupõe que você criou uma instância do Azure Virtual Network Manager usando o guia de início rápido .

  1. Navegue até ao seu grupo de recursos e selecione o seu recurso Virtual Network Manager.

  2. Em Configurações, selecione Grupos de rede. Em seguida, selecione + Criar.

  3. No painel Criar um grupo de rede , introduza ou selecione a seguinte informação e depois selecione Criar:

    Configuração Valor
    Nome Introduza um nome para o seu grupo de rede.
    Description (Opcional) Forneça uma descrição deste grupo de rede.
    Tipo de membro Selecione Rede virtual no menu suspenso.
  4. Confirme se o novo grupo de rede está agora listado no painel Grupos de rede .

Defina membros de grupo de rede para uma topologia de malha (portal)

O Azure Virtual Network Manager fornece dois métodos para adicionar membros a um grupo de rede. Você pode adicionar manualmente redes virtuais ou usar a Política do Azure para adicionar condicionalmente redes virtuais ao grupo de rede. Este guia adiciona manualmente a associação. Para obter informações sobre como definir a associação de grupo com a Política do Azure, consulte Definir associação de grupo de rede com a Política do Azure.

No portal Azure, adicione manualmente as redes virtuais que pretende na topologia mesh ao seu grupo de rede:

  1. Da lista de grupos de rede, selecione o seu grupo de rede. Em Adicionar manualmente membros, selecione Adicionar redes virtuais.

  2. Ao adicionar manualmente membros, selecione todas as redes virtuais desejadas e selecione Adicionar.

  3. Para rever a associação ao grupo de rede que adicionou manualmente, selecione Membros do Grupo na página Grupo de Redes em Definições.

Criar uma configuração de conectividade em malha (portal)

No portal Azure, crie uma configuração de conectividade mesh usando o grupo de rede que criou na secção anterior.

  1. Selecione Configurações em Definições e depois selecione + Criar.

  2. Selecione Configuração de conectividade no menu suspenso para começar a criar uma configuração de conectividade.

  3. Em Básicos, introduza a seguinte informação e selecione Próximo: Topologia >.

    Configuração Valor
    Name Insira um nome para essa configuração.
    Descrição Opcional Insira uma descrição sobre o que essa configuração faz.
  4. Na guia Topologia , selecione a topologia Mesh , se ainda não estiver selecionada, e deixe a opção Habilitar conectividade de malha entre regiões desmarcada. A conectividade entre regiões não é necessária para esta configuração, uma vez que todas as redes virtuais no grupo de redes estão na mesma região.

  5. Ao Adicionar grupos de rede, selecione o grupo de rede que quer adicionar a esta configuração. Em seguida, selecione Selecionar para salvar.

    Importante

    Adicione vários grupos de rede a uma configuração de conectividade em malha para estabelecer conectividade entre todas as redes virtuais pertencentes a todos os grupos de rede selecionados nas mesmas regiões, por predefinição. Habilitar a conectividade de malha entre regiões conecta todas as redes virtuais de todos os grupos de rede selecionados em todas as regiões.

  6. Selecione Revisão + criar e depois Criar para criar a configuração de conectividade de malha.

Implementar a configuração da malha (portal)

Para aplicar esta configuração no seu ambiente, use o portal Azure para implementar a configuração mesh nas regiões onde residem as redes virtuais selecionadas.

  1. Selecione Implementações em Definições e depois selecione Configuração de Implementação.

  2. Ao implementar uma configuração, selecione as seguintes definições:

    Configuração Valor
    Configurações Selecione Incluir configurações de conectividade no estado de meta.
    Configurações de conectividade Selecione o nome da configuração que você criou na seção anterior.
    Regiões de destino Selecione todas as regiões que se aplicam às redes virtuais selecionadas para a configuração. Para implementar gradualmente esta configuração, selecione um subconjunto de regiões.
  3. Selecione Avançar e, em seguida, selecione Implantar para concluir a implantação.

  4. A implantação é exibida na lista da região selecionada. A implantação da configuração pode levar alguns minutos para ser concluída. Selecione o botão Atualizar para verificar o status da implantação.

Confirmar a implementação da rede mesh (portal)

  1. Consulte Exibir configurações aplicadas.

  2. Para testar a conectividade entre redes virtuais, implante uma máquina virtual de teste em cada rede virtual e inicie uma solicitação ICMP entre elas.

Passos seguintes