I den här artikeln får du lära dig hur du skapar en nätverkstopologi med Azure Virtual Network Manager. Du kan välja mellan två anslutningstopologier och slutföra stegen med hjälp av antingen Azure-portalen eller Azure PowerShell:
Använd flikarna i den här artikeln för att välja topologi och välj sedan om du vill använda Azure-portalen eller Azure PowerShell.
Välj den nätverkstopologi som du vill skapa. Välj sedan fliken Azure portal ellerPowerShell för att slutföra stegen.
Skapa en nätverksgrupp för en mesh-topologi (portal)
I Azure-portalen, skapa en nätverksgrupp som innehåller de virtuella nätverk du använder för mesh-topologin.
Note
Den här guiden förutsätter att du har skapat en Azure Virtual Network Manager-instans med hjälp av snabbstartsguiden .
Bläddra till resursgruppen och välj din Virtual Network Manager-resurs.
Under Inställningar väljer du Nätverksgrupper. Välj sedan + Skapa.
I fönstret Skapa en nätverksgrupp anger eller väljer du följande information och väljer sedan Skapa:
| Inställning |
Value |
|
Namn |
Ange ett namn för din nätverksgrupp. |
|
Description |
(Valfritt) Ange en beskrivning av den här nätverksgruppen. |
|
Medlemstyp |
Välj Virtuellt nätverk på den nedrullningsbara menyn. |
Bekräfta att den nya nätverksgruppen nu visas i fönstret Nätverksgrupper .
Definiera nätverksgruppmedlemmar för en mesh-topologi (portal)
Azure Virtual Network Manager innehåller två metoder för att lägga till medlemskap i en nätverksgrupp. Du kan lägga till virtuella nätverk manuellt eller använda Azure Policy för att villkorligt lägga till virtuella nätverk i nätverksgruppen. Den här instruktionen lägger till medlemskap manuellt. Information om hur du definierar gruppmedlemskap med Azure Policy finns i Definiera nätverksgruppmedlemskap med Azure Policy.
I Azure-portalen lägger du manuellt till de virtuella nätverk du vill ha i mesh-topologin till din nätverksgrupp:
I listan över nätverksgrupper väljer du din nätverksgrupp. Under Lägg till medlemmar manuellt väljer du Lägg till virtuella nätverk.
På Lägg till medlemmar manuellt väljer du alla önskade virtuella nätverk och väljer Lägg till.
Om du vill granska nätverksgruppsmedlemskapet som du lade till manuellt väljer du Gruppmedlemmar på sidan Nätverksgrupp under Inställningar.
Skapa en mesh-anslutningskonfiguration (portal)
I Azure-portalen skapar du en mesh-anslutningskonfiguration genom att använda nätverksgruppen du skapade i föregående avsnitt.
Välj Konfigurationer under Inställningar och välj sedan + Skapa.
Välj Anslutningskonfiguration på den nedrullningsbara menyn för att börja skapa en anslutningskonfiguration.
På Grundläggande anger du följande information och väljer Nästa: Topologi >.
| Inställning |
Value |
| Namn |
Ange ett namn för den här konfigurationen. |
| Beskrivning |
Valfritt Ange en beskrivning av vad den här konfigurationen gör. |
På fliken Topologi väljer du mesh-topologin om den inte redan är markerad och lämnar aktivera mesh-anslutningen mellan regioner avmarkerad. Anslutningar mellan regioner krävs inte för den här konfigurationen eftersom alla virtuella nätverk i nätverksgruppen finns i samma region.
I Lägg till nätverksgrupper väljer du den nätverksgrupp som du vill lägga till i den här konfigurationen. Välj sedan Välj för att spara.
Important
Lägg till flera nätverksgrupper i en mesh-anslutningskonfiguration för att upprätta en anslutning mellan alla virtuella medlemsnätverk för alla valda nätverksgrupper i samma regioner som standard.
Aktivera mesh-anslutning mellan regioner ansluter alla virtuella nätverk för alla valda nätverksgrupper i alla regioner.
Välj Granska + skapa och sedan Skapa för att skapa mesh-anslutningskonfigurationen.
Distribuera konfigurationen för mesh-nätverket (portal)
För att tillämpa denna konfiguration i din miljö, använd Azure-portalen för att distribuera mesh-konfigurationen till de regioner där dina valda virtuella nätverk finns.
Välj Distributioner under Inställningar och välj sedan Distribuera konfiguration.
I Distribuera en konfiguration väljer du följande inställningar:
| Inställning |
Value |
| Configurations |
Välj Inkludera anslutningskonfigurationer i måltillståndet. |
| Anslutningskonfigurationer |
Välj namnet på den konfiguration som du skapade i föregående avsnitt. |
| Målregioner |
Välj alla regioner som gäller för virtuella nätverk som du väljer för konfigurationen. Om du vill distribuera den här konfigurationen gradvis väljer du en delmängd av regioner. |
Välj Nästa och välj sedan Distribuera för att slutföra distributionen.
Distributionen visas i listan för den valda regionen. Det kan ta några minuter att slutföra distributionen av konfigurationen. Välj knappen Uppdatera för att kontrollera distributionens status.
Bekräfta mesh-utplaceringen (portal)
Se Visa tillämpade konfigurationer.
Om du vill testa anslutningen mellan virtuella nätverk distribuerar du en virtuell testdator till varje virtuellt nätverk och startar en ICMP-begäran mellan dem.
Skapa en nätverksgrupp och lägg till medlemmar för en mesh-topologi (PowerShell)
Använd Azure PowerShell för att skapa en nätverksgrupp som innehåller de virtuella nätverk du använder för mesh-topologin.
Skapa en nätverksgrupp för virtuella nätverk med hjälp av New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Lägg till den statiska medlemmen i gruppen för statiskt medlemskap med hjälp av New-AzNetworkManagerStaticMember.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Skapa en mesh-anslutningskonfiguration (PowerShell)
Använd Azure PowerShell för att skapa en mesh-konfiguration med nätverksgruppen du skapade i föregående avsnitt.
Skapa ett objekt i en anslutningsgrupp för att lägga till en nätverksgrupp med hjälp av New-AzNetworkManagerConnectivityGroupItem.
$gi = @{
NetworkGroupId = $networkgroup.Id
}
$groupItem = New-AzNetworkManagerConnectivityGroupItem @gi
Skapa en konfigurationsgrupp och lägg till gruppobjektet från föregående steg.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($groupItem)
Skapa anslutningskonfigurationen med hjälp av New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'Mesh'
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config
Distribuera mesh-konfigurationen (PowerShell)
Verkställ meshkonfigurationen i målregionerna med Deploy-AzNetworkManagerCommit.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$target = @()
$target.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $target
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Bekräfta mesh-utplaceringen (PowerShell)
Gå till ett av de virtuella nätverken i portalen och välj Nätverkshanteraren under Inställningar. Du bör se konfigurationen listad på den sidan.
Om du vill testa anslutningen mellan virtuella nätverk distribuerar du en virtuell testdator till varje virtuellt nätverk och startar en ICMP-begäran mellan dem.
Skapa en nätverksgrupp för en hub-and-spoke-topologi (portal)
I Azure-portalen skapar du en nätverksgrupp som innehåller de virtuella nätverk som du använder som ekrar i nav-och-ekrar-topologin.
Note
Den här guiden förutsätter att du har skapat en Azure Virtual Network Manager-instans med hjälp av snabbstartsguiden .
Bläddra till resursgruppen och välj din Virtual Network Manager-resurs.
Under Inställningar väljer du Nätverksgrupper. Välj sedan + Skapa.
I fönstret Skapa en nätverksgrupp anger eller väljer du följande information och väljer sedan Skapa:
| Inställning |
Value |
|
Namn |
Ange ett namn för din nätverksgrupp. |
|
Description |
(Valfritt) Ange en beskrivning av den här nätverksgruppen. |
|
Medlemstyp |
Välj Virtuellt nätverk på den nedrullningsbara menyn. |
Bekräfta att den nya nätverksgruppen nu visas i fönstret Nätverksgrupper .
Definiera medlemmar i nätverksgruppen för en hub-and-spoke-topologi (portal)
Azure Virtual Network Manager innehåller två metoder för att lägga till medlemskap i en nätverksgrupp. Du kan lägga till virtuella nätverk manuellt eller använda Azure Policy för att villkorligt lägga till virtuella nätverk i nätverksgruppen. Den här instruktionen lägger till medlemskap manuellt. Information om hur du definierar gruppmedlemskap med Azure Policy finns i Definiera nätverksgruppmedlemskap med Azure Policy.
I Azure-portalen, lägg manuellt till de virtuella nätverk som du vill använda som spoke-nätverk i din nätverksgrupp:
I listan över nätverksgrupper väljer du din nätverksgrupp. Under Lägg till medlemmar manuellt väljer du Lägg till virtuella nätverk.
På Lägg till medlemmar manuellt väljer du alla önskade virtuella nätverk och väljer Lägg till.
Om du vill granska nätverksgruppsmedlemskapet som du lade till manuellt väljer du Gruppmedlemmar på sidan Nätverksgrupp under Inställningar.
Skapa en anslutningskonfiguration för hub and spoke (portal)
Skapa en konnektivitetskonfiguration för hub and spoke-topologi i Azure-portalen med hjälp av nätverksgruppen som du skapade i föregående avsnitt.
Välj Konfigurationer under Inställningar och välj sedan + Skapa.
Välj Anslutningskonfiguration på den nedrullningsbara menyn för att börja skapa en anslutningskonfiguration.
På Grundläggande anger du följande information och väljer Nästa: Topologi >.
| Inställning |
Value |
| Namn |
Ange ett namn för den här konfigurationen. |
| Beskrivning |
(Valfritt) Ange en beskrivning av vad den här konfigurationen gör. |
På fliken Topologi väljer du topologin Hub och spoke under Topologi.
Markera kryssrutan Ta bort befintliga peerings om du vill ta bort alla tidigare skapade peerings för virtuella nätverk mellan virtuella nätverk i de nätverksgrupper som ingår i den här konfigurationen. Välj sedan Välj en hubb.
På Välj en hubb väljer du det virtuella nätverk som är avsett som det virtuella hubbnätverket och väljer Välj.
Välj + Lägg till nätverksgrupper.
I Lägg till nätverksgrupper väljer du de nätverksgrupper som du vill lägga till i den här konfigurationen som ekrar. Välj sedan Lägg till för att spara.
Välj de inställningar som du vill aktivera för varje ekernätverksgrupp. Följande tre alternativ visas bredvid varje nätverksgruppsnamn under Spoke-nätverksgrupper:
-
Direktanslutning: Välj Aktivera peering i nätverksgruppen om du vill upprätta en anslutning mellan virtuella nätverk i nätverksgruppen. Som standard upprättas den här anslutningen endast mellan virtuella nätverk i den här nätverksgruppen som tillhör samma region.
-
Global Mesh: Det här alternativet kan bara väljas om direktanslutning är aktiverad. Välj Aktivera mesh-anslutning mellan regioner om du vill upprätta anslutningar mellan regioner för alla virtuella nätverk i den här nätverksgruppen.
-
Gateway: Välj Använd hubb som gateway om du har en virtuell nätverksgateway i hubbens virtuella nätverk som du vill att de virtuella nätverken i den här spoke-nätverksgruppen ska använda för att dirigera trafik till lokala nätverk.
Välj Granska + skapa > skapa för att skapa hub and spoke-anslutningskonfigurationen.
Distribuera hubb- och ekerkonfigurationen (portal)
För att tillämpa denna konfiguration i din miljö, använd Azure-portalen för att distribuera hubb- och ekerkonfigurationen till de regioner där dina valda virtuella nätverk finns.
Välj Distributioner under Inställningar och välj sedan Distribuera en konfiguration.
I Distribuera en konfiguration väljer du följande inställningar:
| Inställning |
Value |
| Configurations |
Välj Inkludera anslutningskonfigurationer i måltillståndet. |
| Anslutningskonfigurationer |
Välj namnet på den konfiguration som du skapade i föregående avsnitt. |
| Målregioner |
Välj alla regioner som gäller för virtuella nätverk som du väljer för konfigurationen. Om du vill distribuera den här konfigurationen gradvis väljer du en delmängd av regioner. |
Välj Nästa och välj sedan Distribuera för att slutföra distributionen.
Distributionen visas i listan för den valda regionen. Det kan ta några minuter att slutföra distributionen av konfigurationen. Välj knappen Uppdatera för att kontrollera distributionens status.
Note
Om du för närvarande använder peering för virtuella nätverk som skapats utanför Azure Virtual Network Manager och vill hantera din topologi och anslutning med hjälp av Azure Virtual Network Manager, har du några alternativ för distribution för att eliminera eller minimera driftstopp i nätverket:
- Distribuera Azure Virtual Network Manager-anslutningskonfigurationer ovanpå befintliga peerings. Anslutningskonfigurationer är helt kompatibla med befintliga manuella peerings. När du distribuerar en anslutningskonfiguration återanvänder Azure Virtual Network Manager som standard befintliga peerings som uppnår den anslutning som beskrivs i konfigurationen och upprättar ytterligare anslutning efter behov. Det här beteendet innebär att du inte behöver ta bort några befintliga peeringanslutningar mellan de virtuella hubb- och ekernäten.
- Hantera anslutningen fullständigt med hjälp av Azure Virtual Network Manager. Om du vill hantera anslutningen helt från ett enda kontrollplan kan du välja Att ta bort befintliga peerings för att ta bort alla tidigare skapade peerings från nätverksgruppernas virtuella nätverk som är mål för den här konfigurationen vid distributionen.
Bekräfta hub- och ekersutplaceringen (portal)
Se Visa tillämpade konfigurationer.
Om du vill testa direktanslutning mellan virtuella ekernätverk distribuerar du en virtuell dator till varje virtuellt ekernätverk. Initiera sedan en ICMP-begäran från en virtuell dator till en annan.
Använd en Virtual WAN-hubb som hubb
Important
Att använda ett Azure Virtual WAN-nav i konfigurationer för nav- och ekeranslutning i Azure Virtual Network Manager är för närvarande i förhandsversion. I förhandsversion kan funktioner, tillgänglighet och andra aspekter av den här funktionen ändras som svar på feedback.
Den här förhandsversionen tillhandahålls utan ett serviceavtal och rekommenderas inte för produktionsarbetsbelastningar. Vissa funktioner kanske inte stöds eller kan ha begränsade funktioner.
Mer information finns i Kompletterande villkor för användning av Microsoft Azure-förhandsversioner.
I Azure-portalen skapar du en Azure Virtual Network Manager-hub and spoke-anslutningskonfiguration där hubben är en Virtual WAN-hubb.
Förkunskaper för Virtual WAN-hubben
- Läs mer om topologibeteendet Hub-and-spoke med virtuella hubbnätverk och Virtual WAN hubbar.
- Ha en befintlig Azure Virtual Network Manager instans och minst en nätverksgrupp.
- Ha en befintlig Virtual WAN och en virtuell hubb.
- Ha behörighet att skapa eller uppdatera anslutningskonfigurationer i Azure Virtual Network Manager och skapa eller välja anslutningsprinciper i Virtual WAN.
Skapa anslutningskonfigurationen
Gå till din Network manager-instans i Azure portalen.
Välj Konfigurationer under Inställningar och välj sedan + Skapa.
Välj Anslutningskonfiguration.
På fliken Grundläggande anger du ett namn och en valfri beskrivning och väljer sedan Nästa: Topologi >.
Välj Virtual WAN hubb- och anslutningsprincip
På fliken Topologi väljer du Nav och eker och väljer sedan Välj ett nav.
I fönstret Välj en hubb väljer du din Virtual WAN hubb och väljer sedan Välj.
Välj Välj anslutningsprincip.
Välj en befintlig anslutningsprincip eller välj Skapa ny för att skapa en princip som gäller för Virtual WAN virtuella nätverksanslutningar som den här anslutningskonfigurationen skapar eller uppdaterar.
En anslutningsprincip definierar routningsbeteendet för de virtuella nätverksanslutningarna, inklusive routningstabellassociation och spridning, routningskartor och internetsäkerhetsbeteende. Mer information finns i Anslutningsprincip.
Lägg till spoke-nätverksgrupper
Välj + Lägg till nätverksgrupper.
I Lägg till nätverksgrupper väljer du en eller flera nätverksgrupper som ska användas som ekrar och väljer sedan Lägg till.
När du distribuerar den här anslutningskonfigurationen:
- För virtuella nätverk som inte redan är anslutna till den valda Virtual WAN hubben skapar Azure Virtual Network Manager Virtual WAN virtuella nätverksanslutningar och tillämpar den valda anslutningsprincipen.
- För virtuella nätverk som redan är anslutna till den valda Virtual WAN hubben uppdaterar Azure Virtual Network Manager befintliga anslutningar för att tillämpa den valda anslutningsprincipen.
Skapa, distribuera och verifiera
Välj Granska + Skapa > Skapa för att skapa anslutningskonfigurationen.
Öppna Distributioner under Inställningar och välj sedan Distribuera en konfiguration.
På distributionssidan väljer du Inkludera anslutningskonfigurationer i måltillståndet, väljer din nya anslutningskonfiguration, väljer målregionerna och väljer sedan Distribuera.
I din Virtual WAN-resurs går du till Virtuella nätverksanslutningar och kontrollerar att de förväntade spoke-anslutningarna för virtuella nätverk är anslutna.
I den virtuella hubben granskar du effektiva vägar för att bekräfta att routningsbeteendet återspeglar den valda anslutningsprincipen.
Skapa en nätverksgrupp och lägg till medlemmar för en hub-and-spoke-topologi (PowerShell)
Använd Azure PowerShell för att skapa en nätverksgrupp som innehåller de virtuella nätverk som du använder för den nav- och ekertopologi du använder.
Skapa en nätverksgrupp för virtuella nätverk med hjälp av New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Lägg till den statiska medlemmen i gruppen för statiskt medlemskap med hjälp av New-AzNetworkManagerStaticMember.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Skapa en hub-and-spoke-anslutningskonfiguration (PowerShell)
Använd Azure PowerShell för att skapa en hub-and-spoke-konfiguration med den nätverksgrupp som du skapade i föregående avsnitt.
Skapa ett objekt för en ekeranslutningsgrupp för att lägga till en nätverksgrupp med hjälp av New-AzNetworkManagerConnectivityGroupItem. Du kan aktivera direktanslutning genom att använda flaggan -GroupConnectivity, globalt mesh genom att använda flaggan -IsGlobal, eller använda gatewayen i hubbens virtuella nätverk genom att använda flaggan -UseHubGateway.
$spokes = @{
NetworkGroupId = $networkgroup.Id
}
$spokesGroup = New-AzNetworkManagerConnectivityGroupItem @spokes -UseHubGateway -GroupConnectivity 'DirectlyConnected' -IsGlobal
Skapa en ekeranslutningsgrupp och lägg till gruppobjektet från föregående steg.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($spokesGroup)
Skapa ett hubbanslutningsgruppobjekt och definiera det virtuella nätverk som du använder som hubb med hjälp New-AzNetworkManagerHubav .
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerHub]]$hubList = @()
$hub = @{
ResourceId = '/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myAVNMResourceGroup/providers/Microsoft.Network/virtualNetworks/VNetA'
ResourceType = 'Microsoft.Network/virtualNetworks'
}
$hubvnet = New-AzNetworkManagerHub @hub
$hubList.Add($hubvnet)
Skapa anslutningskonfigurationen med hjälp av New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'HubAndSpoke'
Hub = $hubList
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config -DeleteExistingPeering -IsGlobal
Note
Om du för närvarande använder peering för virtuella nätverk som skapats utanför Azure Virtual Network Manager och vill hantera din topologi och anslutning med hjälp av Azure Virtual Network Manager, har du några alternativ för distribution för att eliminera eller minimera driftstopp i nätverket:
- Distribuera Azure Virtual Network Manager-anslutningskonfigurationer ovanpå befintliga peerings. Anslutningskonfigurationer är helt kompatibla med befintliga manuella peerings. När du distribuerar en anslutningskonfiguration återanvänder Azure Virtual Network Manager som standard befintliga peerings som uppnår den anslutning som beskrivs i konfigurationen och upprättar ytterligare anslutning efter behov. Det här beteendet innebär att du inte behöver ta bort några befintliga peeringanslutningar mellan de virtuella hubb- och ekernäten.
- Hantera anslutningen fullständigt med hjälp av Azure Virtual Network Manager. Om du vill hantera anslutningen helt från ett enda kontrollplan kan du välja Att ta bort befintliga peerings för att ta bort alla tidigare skapade peerings från nätverksgruppernas virtuella nätverk som är mål för den här konfigurationen vid distributionen.
Distribuera hub-and-spoke-konfigurationen (PowerShell)
Verkställ hub-and-spoke-konfigurationen i målregionerna med hjälp av Deploy-AzNetworkManagerCommit.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$regions = @()
$regions.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $regions
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Bekräfta hub-och-eker-distributionen (PowerShell)
Gå till ett av de virtuella nätverken i Azure-portalen och välj Peerings under Inställningar. Du ser en ny peering-anslutning som skapats mellan hubben och de virtuella ekernätverken med AVNM i namnet.
Om du vill testa direktanslutning mellan ekrar distribuerar du en virtuell dator till varje virtuellt ekernätverk. Starta sedan en ICMP-begäran från en virtuell dator till en annan.