Neste artigo, aprende como criar uma topologia de rede com o Azure Virtual Network Manager. Pode escolher entre duas topologias de conectividade e completar os passos usando o portal do Azure ou o Azure PowerShell:
Use os separadores ao longo deste artigo para selecionar a sua topologia e depois selecione se quer usar o portal do Azure ou o Azure PowerShell.
Selecione a topologia de rede que pretende criar. Depois seleciona o portal Azure ou o separador PowerShell para completar os passos.
Com uma topologia de malha, todas as redes virtuais da mesma região nos grupos de rede incluídos na configuração podem comunicar entre si. Você pode habilitar a conectividade entre regiões habilitando a configuração de malha global na configuração de conectividade.
Com uma topologia hub-and-spoke, seleciona-se uma rede virtual para atuar como hub, e todas as redes virtuais spoke têm peering bidirecional apenas com o hub, por defeito. Também pode ativar a conectividade direta entre redes virtuais spoke no mesmo grupo de redes spoke e permitir que as redes virtuais spoke utilizem o gateway na rede virtual hub.
Criar um grupo de rede para uma topologia de malha (portal)
No portal do Azure, cria um grupo de rede que contenha as redes virtuais que estás a usar para a topologia da malha.
Note
Este guia de instruções pressupõe que você criou uma instância do Azure Virtual Network Manager usando o guia de início rápido .
Navegue até ao seu grupo de recursos e selecione o seu recurso Virtual Network Manager.
Em Configurações, selecione Grupos de rede. Em seguida, selecione + Criar.
No painel Criar um grupo de rede , introduza ou selecione a seguinte informação e depois selecione Criar:
| Configuração |
Valor |
|
Nome |
Introduza um nome para o seu grupo de rede. |
|
Description |
(Opcional) Forneça uma descrição deste grupo de rede. |
|
Tipo de membro |
Selecione Rede virtual no menu suspenso. |
Confirme se o novo grupo de rede está agora listado no painel Grupos de rede .
Defina membros de grupo de rede para uma topologia de malha (portal)
O Azure Virtual Network Manager fornece dois métodos para adicionar membros a um grupo de rede. Você pode adicionar manualmente redes virtuais ou usar a Política do Azure para adicionar condicionalmente redes virtuais ao grupo de rede. Este guia adiciona manualmente a associação. Para obter informações sobre como definir a associação de grupo com a Política do Azure, consulte Definir associação de grupo de rede com a Política do Azure.
No portal Azure, adicione manualmente as redes virtuais que pretende na topologia mesh ao seu grupo de rede:
Da lista de grupos de rede, selecione o seu grupo de rede. Em Adicionar manualmente membros, selecione Adicionar redes virtuais.
Ao adicionar manualmente membros, selecione todas as redes virtuais desejadas e selecione Adicionar.
Para rever a associação ao grupo de rede que adicionou manualmente, selecione Membros do Grupo na página Grupo de Redes em Definições.
Criar uma configuração de conectividade em malha (portal)
No portal Azure, crie uma configuração de conectividade mesh usando o grupo de rede que criou na secção anterior.
Selecione Configurações em Definições e depois selecione + Criar.
Selecione Configuração de conectividade no menu suspenso para começar a criar uma configuração de conectividade.
Em Básicos, introduza a seguinte informação e selecione Próximo: Topologia >.
| Configuração |
Valor |
| Name |
Insira um nome para essa configuração. |
| Descrição |
Opcional Insira uma descrição sobre o que essa configuração faz. |
Na guia Topologia , selecione a topologia Mesh , se ainda não estiver selecionada, e deixe a opção Habilitar conectividade de malha entre regiões desmarcada. A conectividade entre regiões não é necessária para esta configuração, uma vez que todas as redes virtuais no grupo de redes estão na mesma região.
Ao Adicionar grupos de rede, selecione o grupo de rede que quer adicionar a esta configuração. Em seguida, selecione Selecionar para salvar.
Importante
Adicione vários grupos de rede a uma configuração de conectividade em malha para estabelecer conectividade entre todas as redes virtuais pertencentes a todos os grupos de rede selecionados nas mesmas regiões, por predefinição.
Habilitar a conectividade de malha entre regiões conecta todas as redes virtuais de todos os grupos de rede selecionados em todas as regiões.
Selecione Revisão + criar e depois Criar para criar a configuração de conectividade de malha.
Implementar a configuração da malha (portal)
Para aplicar esta configuração no seu ambiente, use o portal Azure para implementar a configuração mesh nas regiões onde residem as redes virtuais selecionadas.
Selecione Implementações em Definições e depois selecione Configuração de Implementação.
Ao implementar uma configuração, selecione as seguintes definições:
| Configuração |
Valor |
| Configurações |
Selecione Incluir configurações de conectividade no estado de meta. |
| Configurações de conectividade |
Selecione o nome da configuração que você criou na seção anterior. |
| Regiões de destino |
Selecione todas as regiões que se aplicam às redes virtuais selecionadas para a configuração. Para implementar gradualmente esta configuração, selecione um subconjunto de regiões. |
Selecione Avançar e, em seguida, selecione Implantar para concluir a implantação.
A implantação é exibida na lista da região selecionada. A implantação da configuração pode levar alguns minutos para ser concluída. Selecione o botão Atualizar para verificar o status da implantação.
Confirmar a implementação da rede mesh (portal)
Consulte Exibir configurações aplicadas.
Para testar a conectividade entre redes virtuais, implante uma máquina virtual de teste em cada rede virtual e inicie uma solicitação ICMP entre elas.
Crie um grupo de rede e adicione membros para uma topologia de malha (PowerShell)
Usa o Azure PowerShell para criar um grupo de rede que contenha as redes virtuais que estás a usar para a topologia da malha.
Crie um grupo de rede para redes virtuais usando New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Adicione o membro estático ao grupo de membros estáticos usando New-AzNetworkManagerStaticMember.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Criar uma configuração de conectividade mesh (PowerShell)
Usa o Azure PowerShell para criar uma configuração de malha com o grupo de rede que criaste na secção anterior.
Crie um item de grupo de conectividade para adicionar um grupo de rede usando New-AzNetworkManagerConnectivityGroupItem.
$gi = @{
NetworkGroupId = $networkgroup.Id
}
$groupItem = New-AzNetworkManagerConnectivityGroupItem @gi
Crie um grupo de configuração e adicione o item do grupo do passo anterior.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($groupItem)
Crie a configuração de conectividade usando New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'Mesh'
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config
Implementar a configuração da malha (PowerShell)
Aplique a configuração da malha às regiões de destino usando Deploy-AzNetworkManagerCommit.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$target = @()
$target.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $target
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Confirmar a implementação em malha (PowerShell)
Vai a uma das redes virtuais no portal e seleciona Gestor de Rede em Definições. Deves ver a configuração listada nessa página.
Para testar a conectividade entre redes virtuais, implante uma máquina virtual de teste em cada rede virtual e inicie uma solicitação ICMP entre elas.
Crie um grupo de rede para uma topologia hub-and-spoke (portal)
No portal do Azure, crie um grupo de redes que contenha as redes virtuais que está a utilizar como spokes da topologia hub-and-spoke.
Note
Este guia de instruções pressupõe que você criou uma instância do Azure Virtual Network Manager usando o guia de início rápido .
Navegue até ao seu grupo de recursos e selecione o seu recurso Virtual Network Manager.
Em Configurações, selecione Grupos de rede. Em seguida, selecione + Criar.
No painel Criar um grupo de rede , introduza ou selecione a seguinte informação e depois selecione Criar:
| Configuração |
Valor |
|
Nome |
Introduza um nome para o seu grupo de rede. |
|
Description |
(Opcional) Forneça uma descrição deste grupo de rede. |
|
Tipo de membro |
Selecione Rede virtual no menu suspenso. |
Confirme se o novo grupo de rede está agora listado no painel Grupos de rede .
Definir membros do grupo de rede para uma topologia hub-and-spoke (portal)
O Azure Virtual Network Manager fornece dois métodos para adicionar membros a um grupo de rede. Você pode adicionar manualmente redes virtuais ou usar a Política do Azure para adicionar condicionalmente redes virtuais ao grupo de rede. Este guia adiciona manualmente a associação. Para obter informações sobre como definir a associação de grupo com a Política do Azure, consulte Definir associação de grupo de rede com a Política do Azure.
No portal Azure, adicione manualmente as redes virtuais que pretende como spokes ao seu grupo de rede:
Da lista de grupos de rede, selecione o seu grupo de rede. Em Adicionar manualmente membros, selecione Adicionar redes virtuais.
Ao adicionar manualmente membros, selecione todas as redes virtuais desejadas e selecione Adicionar.
Para rever a associação ao grupo de rede que adicionou manualmente, selecione Membros do Grupo na página Grupo de Redes em Definições.
Criar uma configuração de conectividade hub and spoke (portal)
No portal do Azure, crie uma configuração de conectividade hub-and-spoke utilizando o grupo de rede que criou na secção anterior.
Selecione Configurações em Definições e depois selecione + Criar.
Selecione Configuração de conectividade no menu suspenso para começar a criar uma configuração de conectividade.
Em Básicos, introduza a seguinte informação e selecione Próximo: Topologia >.
| Configuração |
Valor |
| Name |
Insira um nome para essa configuração. |
| Descrição |
(Opcional) Insira uma descrição sobre o que essa configuração faz. |
Na guia Topologia, selecione a topologia Hub e spoke em Topologia.
Marque a caixa de seleção Excluir emparelhamentos existentes se quiser remover todos os emparelhamentos de rede virtual criados anteriormente entre redes virtuais nos grupos de rede incluídos nesta configuração. Em seguida, selecione Selecionar um hub.
Em Selecionar um hub, selecione a rede virtual destinada a ser a rede virtual do hub e selecione Select.
Selecione + Adicionar grupos de rede.
Em Adicionar grupos de rede, selecione os grupos de rede que pretende adicionar a esta configuração como ramificações. Em seguida, selecione Adicionar para salvar.
Selecione as configurações que deseja habilitar para cada grupo de rede spoke. As três opções a seguir aparecem ao lado do nome de cada grupo de rede em Grupos de rede Spoke:
-
Conectividade direta: selecione Ativar emparelhamento dentro do grupo de rede se quiser estabelecer conectividade entre redes virtuais no grupo de rede. Por defeito, esta conectividade só é estabelecida entre redes virtuais neste grupo de rede que pertencem à mesma região.
-
Malha Global: esta opção só pode ser selecionada se a conectividade direta estiver ativada. Selecione Ativar conectividade de malha entre regiões se quiser estabelecer conectividade entre regiões para todas as redes virtuais neste grupo de redes.
-
Gateway: Selecione Usar hub como gateway se você tiver um gateway de rede virtual na rede virtual do hub que você deseja que as redes virtuais desse grupo de rede spoke usem para passar o tráfego para o local.
Selecione Rever + Criar > Criar para criar a configuração de conectividade em hub e spoke.
Implementar a configuração de hub-and-spoke (portal)
Para aplicar esta configuração no seu ambiente, utilize o portal Azure para implementar a configuração hub and spoke nas regiões onde se encontram as redes virtuais selecionadas.
Selecione Implementações em Definições e depois selecione Implementar uma configuração.
Ao implementar uma configuração, selecione as seguintes definições:
| Configuração |
Valor |
| Configurações |
Selecione Incluir configurações de conectividade no estado de meta. |
| Configurações de conectividade |
Selecione o nome da configuração que você criou na seção anterior. |
| Regiões de destino |
Selecione todas as regiões que se aplicam às redes virtuais selecionadas para a configuração. Para implementar gradualmente esta configuração, selecione um subconjunto de regiões. |
Selecione Avançar e, em seguida, selecione Implantar para concluir a implantação.
A implantação é exibida na lista da região selecionada. A implantação da configuração pode levar alguns minutos para ser concluída. Selecione o botão Atualizar para verificar o status da implantação.
Note
Se está atualmente a usar peerings de rede virtual criados fora do Azure Virtual Network Manager e quer gerir a sua topologia e conectividade usando o Azure Virtual Network Manager, tem algumas opções de implementação para eliminar ou minimizar o tempo de inatividade da sua rede:
- Implante as configurações de conectividade do Gerenciador de Rede Virtual do Azure sobre os emparelhamentos existentes. As configurações de conectividade são totalmente compatíveis com emparelhamentos manuais preexistentes. Quando você implanta uma configuração de conectividade, por padrão, o Azure Virtual Network Manager reutiliza emparelhamentos existentes que alcançam a conectividade descrita na configuração e estabelece conectividade adicional conforme necessário. Este comportamento significa que não precisa de eliminar quaisquer peerings existentes entre as redes virtuais hub e spoke.
- Gerir totalmente a conectividade utilizando o Azure Virtual Network Manager. Se quiser gerenciar totalmente a conectividade a partir de um único plano de controle, você pode optar por Excluir emparelhamentos existentes para remover todos os emparelhamentos criados anteriormente das redes virtuais dos grupos de rede visados nessa configuração após a implantação.
Confirme a implementação do hub and spoke (portal)
Consulte Exibir configurações aplicadas.
Para testar a conectividade direta entre redes virtuais spoke, implante uma máquina virtual em cada rede virtual spoke. Em seguida, inicie uma solicitação ICMP de uma máquina virtual para a outra.
Utilize um hub da WAN Virtual como hub
Importante
A utilização de um hub WAN Virtual do Azure nas configurações de conectividade hub-and-spoke do Azure Virtual Network Manager está atualmente em pré-visualização. Durante a pré-visualização, a funcionalidade, disponibilidade e outros aspetos desta funcionalidade podem mudar em resposta ao feedback.
Esta versão de pré-visualização é fornecida sem um acordo de nível de serviço e não é recomendada para cargas de trabalho em produção. Certas funcionalidades podem não ser suportadas ou ter capacidades limitadas.
Para mais informações, consulte Termos Suplementares de Utilização para Microsoft Azure Previews.
No portal do Azure, crie uma configuração de conectividade hub-and-spoke do Azure Virtual Network Manager, em que o hub é um hub da WAN Virtual.
Pré-requisitos do hub WAN Virtual
- Saiba mais sobre o comportamento da topologia Hub-and-spoke com redes virtuais de hub e hubs da WAN Virtual.
- Ter uma instância existente do Azure Virtual Network Manager e pelo menos um grupo de rede.
- Ter uma WAN Virtual e um hub virtual já existentes.
- Tenha permissão para criar ou atualizar configurações de conectividade no Azure Virtual Network Manager e criar ou selecionar políticas de ligação na WAN Virtual.
Criar a configuração de conectividade
No portal Azure, vai à tua instância Gestor de Rede.
Selecione Configurações em Definições e depois selecione + Criar.
Selecione Configuração de Conectividade.
No separador Básicos , introduza um nome e uma descrição opcional, e depois selecione Próximo: Topologia >.
Selecione a política de hub e ligação WAN Virtual
No separador Topologia , selecione Hub e spoke, e depois selecione Selecionar um hub.
No painel Selecionar um hub, selecione o seu hub WAN Virtual e depois selecione Selecionar.
Selecione Selecionar política de ligação.
Selecione uma política de ligação existente ou selecione Criar nova para criar uma política que se aplique às ligações de rede virtual WAN Virtual que esta configuração de conectividade cria ou atualiza.
Uma política de ligação define o comportamento de encaminhamento para as ligações virtuais de rede, incluindo associação e propagação de tabelas de rotas, mapas de rotas e comportamento de segurança na internet. Para obter mais informações, consulte Política de conexão.
Adicionar grupos de rede spoke
Selecione + Adicionar grupos de rede.
Em Adicionar grupos de rede, selecione um ou mais grupos de rede para usar como spokes e depois selecione Adicionar.
Quando implementa esta configuração de conectividade:
- Para redes virtuais que ainda não estão ligadas ao hub WAN Virtual selecionado, o Azure Virtual Network Manager cria ligações de rede virtual WAN Virtual e aplica a política de ligação selecionada.
- Para redes virtuais já ligadas ao hub WAN Virtual selecionado, o Azure Virtual Network Manager atualiza as ligações existentes para aplicar a política de ligação selecionada.
Criar, implementar e validar
Selecione Rever + Criar > Criar para criar a configuração de conectividade.
Abra Implantações em Definições e depois selecione Implementar uma configuração.
Na página de implementação, selecione Incluir configurações de conectividade no estado objetivo, selecione a nova configuração de conectividade, selecione as regiões alvo e depois selecione Implementar.
No seu recurso de WAN Virtual, vá para Conexões de rede virtual e verifique se as conexões de rede virtual satélite esperadas estão no estado Ligado.
No hub virtual, reveja rotas eficazes para confirmar se o comportamento das rotas reflete a política de ligação selecionada.
Crie um grupo de rede e adicione membros para uma topologia hub-and-spoke (PowerShell)
Usa o Azure PowerShell para criar um grupo de rede que contenha as redes virtuais que estás a usar para a topologia hub-and-spoke.
Crie um grupo de rede para redes virtuais usando New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Adicione o membro estático ao grupo de membros estáticos usando New-AzNetworkManagerStaticMember.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Criar uma configuração de conectividade em topologia hub-and-spoke (PowerShell)
Usa o Azure PowerShell para criar uma configuração hub e spoke com o grupo de rede que criaste na secção anterior.
Crie um item do grupo de conectividade dos spokes para adicionar um grupo de rede utilizando New-AzNetworkManagerConnectivityGroupItem. Pode ativar a conectividade direta usando a -GroupConnectivity flag, a malha global usando a -IsGlobal flag, ou usar o gateway na rede virtual do hub usando a -UseHubGateway flag.
$spokes = @{
NetworkGroupId = $networkgroup.Id
}
$spokesGroup = New-AzNetworkManagerConnectivityGroupItem @spokes -UseHubGateway -GroupConnectivity 'DirectlyConnected' -IsGlobal
Crie um grupo de conectividade dos spokes e adicione o item de grupo do passo anterior.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($spokesGroup)
Crie um elemento de grupo de conectividade do hub e defina a rede virtual que usa como o hub usando New-AzNetworkManagerHub.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerHub]]$hubList = @()
$hub = @{
ResourceId = '/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myAVNMResourceGroup/providers/Microsoft.Network/virtualNetworks/VNetA'
ResourceType = 'Microsoft.Network/virtualNetworks'
}
$hubvnet = New-AzNetworkManagerHub @hub
$hubList.Add($hubvnet)
Crie a configuração de conectividade usando New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'HubAndSpoke'
Hub = $hubList
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config -DeleteExistingPeering -IsGlobal
Note
Se está atualmente a usar peerings de rede virtual criados fora do Azure Virtual Network Manager e quer gerir a sua topologia e conectividade usando o Azure Virtual Network Manager, tem algumas opções de implementação para eliminar ou minimizar o tempo de inatividade da sua rede:
- Implante as configurações de conectividade do Gerenciador de Rede Virtual do Azure sobre os emparelhamentos existentes. As configurações de conectividade são totalmente compatíveis com emparelhamentos manuais preexistentes. Quando você implanta uma configuração de conectividade, por padrão, o Azure Virtual Network Manager reutiliza emparelhamentos existentes que alcançam a conectividade descrita na configuração e estabelece conectividade adicional conforme necessário. Este comportamento significa que não precisa de eliminar quaisquer peerings existentes entre as redes virtuais hub e spoke.
- Gerir totalmente a conectividade utilizando o Azure Virtual Network Manager. Se quiser gerenciar totalmente a conectividade a partir de um único plano de controle, você pode optar por Excluir emparelhamentos existentes para remover todos os emparelhamentos criados anteriormente das redes virtuais dos grupos de rede visados nessa configuração após a implantação.
Implemente a configuração hub-and-spoke (PowerShell)
Aplique a configuração hub-and-spoke às regiões de destino utilizando Deploy-AzNetworkManagerCommit.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$regions = @()
$regions.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $regions
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Confirmar a implementação em hub-and-spoke (PowerShell)
Vá a uma das redes virtuais no portal do Azure e selecione Peerings em Definições. Vê uma nova ligação de peering criada entre o hub e as redes virtuais spoke com AVNM no nome.
Para testar a conectividade direta entre spokes, implemente uma máquina virtual em cada rede virtual de spoke. Depois inicia um pedido ICMP de uma máquina virtual para outra.