Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Ga aan de slag met Azure Virtual Network Manager met behulp van de Azure CLI om connectiviteit voor al uw virtuele netwerken te beheren.
In deze quickstart implementeert u drie virtuele netwerken en gebruikt u Azure Virtual Network Manager om een mesh-netwerktopologie te maken. Vervolgens controleert u of de connectiviteitsconfiguratie is toegepast.
Vereisten
- Een Azure-account met een actief abonnement. Gratis een account maken
- De nieuwste Azure CLI of u kunt Azure Cloud Shell gebruiken in de portal.
- De Azure Virtual Network Manager-extensie. Voer
az extension add -n virtual-network-manageruit om het toe te voegen. - Als u dynamische netwerkgroepen wilt wijzigen, moet u alleen toegang krijgen via Azure RBAC-roltoewijzing . Klassieke beheerder/verouderde autorisatie wordt niet ondersteund.
Aanmelden bij uw Azure-account en uw abonnement selecteren
Meld u aan bij uw Azure-account om de configuratie te starten. Als u de Cloud Shell Try It-functie gebruikt, wordt u automatisch aangemeld.
az login
Selecteer het abonnement waarin Virtual Network Manager is geïmplementeerd:
az account set \
--subscription "<subscriptionID>"
Werk de Virtual Network Manager-extensie voor Azure CLI bij:
az extension update --name virtual-network-manager
Een brongroep maken
In deze taak maakt u met behulp van az group create een resourcegroep om een exemplaar van Network Manager in te hosten. In dit voorbeeld wordt een resourcegroep met de naam resource-group gemaakt in de locatie (US) West 2:
az group create \
--name "resource-group" \
--location "westus2"
Een Virtual Network Manager-exemplaar maken
In deze taak definieert u het bereik en het toegangstype voor dit Virtual Network Manager-exemplaar. Maak het bereik met behulp van az network manager create. Vervang de waarde <subscriptionID> door het abonnement waarvoor Virtual Network Manager virtuele netwerken moet beheren. Vervang door <mgName\> de beheergroep die u wilt beheren.
az network manager create \
--location "westus2" \
--name "network-manager" \
--resource-group "resource-group" \
--scope-accesses "Connectivity" "SecurityAdmin" \
--network-manager-scopes subscriptions="/subscriptions/<subscriptionID>"
Een netwerkgroep maken
In deze taak maakt u een netwerkgroep met behulp van az network manager group create:
az network manager group create \
--name "network-group" \
--network-manager-name "network-manager" \
--resource-group "resource-group" \
--description "Network Group for Production virtual networks"
Virtuele netwerken maken
In deze taak maakt u drie virtuele netwerken met az network vnet create. Dit voorbeeld creëert drie virtuele netwerken op de locatie West 2 (VS ). Elk virtueel netwerk heeft een tag van NetworkType die wordt gebruikt voor dynamisch lidmaatschap. Als je al virtuele netwerken hebt waarmee je een mesh-netwerk wilt maken, kun je naar het volgende gedeelte gaan.
az network vnet create \
--name "vnet-00" \
--resource-group "resource-group" \
--address-prefix "10.0.0.0/16" \
--tags "NetworkType=Prod"
az network vnet create \
--name "vnet-01" \
--resource-group "resource-group" \
--address-prefix "10.1.0.0/16" \
--tags "NetworkType=Prod"
az network vnet create \
--name "vnet-02" \
--resource-group "resource-group" \
--address-prefix "10.2.0.0/16" \
--tags "NetworkType=Prod"
Een subnet toevoegen aan elk virtueel netwerk
In deze taak voltooit u de configuratie van de virtuele netwerken door een /24-subnet aan elk netwerk toe te voegen. Maak een subnetconfiguratie met de naam standaard met behulp van az network vnet subnet create:
az network vnet subnet create \
--name "default" \
--resource-group "resource-group" \
--vnet-name "vnet-00" \
--address-prefix "10.0.0.0/24"
az network vnet subnet create \
--name "default" \
--resource-group "resource-group" \
--vnet-name "vnet-01" \
--address-prefix "10.1.0.0/24"
az network vnet subnet create \
--name "default" \
--resource-group "resource-group" \
--vnet-name "vnet-02" \
--address-prefix "10.2.0.0/24"
Lidmaatschap definiëren voor een mesh-configuratie
Kies statisch lidmaatschap of dynamisch lidmaatschap voor het lidmaatschap van uw mesh-configuratie.
Met behulp van statisch lidmaatschap voegt u handmatig drie virtuele netwerken voor uw mesh-configuratie toe aan uw netwerkgroep via az network manager group static-member create. Vervang <subscriptionID> door het abonnement waarvoor deze virtuele netwerken zijn gemaakt.
az network manager group static-member create \
--name "vnet-00" \
--network-group "network-group" \
--network-manager "network-manager" \
--resource-group "resource-group" \
--resource-id "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/virtualnetworks/vnet-00"
az network manager group static-member create \
--name "vnet-01" \
--network-group "network-group" \
--network-manager "network-manager" \
--resource-group "resource-group" \
--resource-id "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/virtualnetworks/vnet-01"
az network manager group static-member create \
--name "vnet-02" \
--network-group "network-group" \
--network-manager "network-manager" \
--resource-group "resource-group" \
--resource-id "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/virtualnetworks/vnet-02"
Een configuratie maken
In deze taak maakt u een mesh-netwerktopologieconfiguratie met behulp van az network manager connect-config create. Vervang <subscriptionID> door uw abonnements-id.
az network manager connect-config create \
--configuration-name "connectivityconfig" \
--description "Production Mesh Connectivity Config Example" \
--applies-to-groups '[{"networkGroupId": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/networkGroups/network-group", "groupConnectivity": "None"}]' \
--connectivity-topology "Mesh" \
--network-manager-name "network-manager" \
--resource-group "resource-group"
De implementatie doorvoeren
Voordat de configuratie van kracht wordt, voert u de configuratie door naar de doelregio's met behulp van az network manager post-commit:
az network manager post-commit \
--network-manager-name "network-manager" \
--commit-type "Connectivity" \
--configuration-ids "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/connectivityConfigurations/connectivityconfig" \
--target-locations "westus2" \
--resource-group "resource-group"
De configuratie controleren
Virtuele netwerken geven configuraties weer die erop zijn toegepast wanneer u az network manager list-effective-connectivity-config gebruikt:
az network manager list-effective-connectivity-config \
--resource-group "resource-group" \
--virtual-network-name "vnet-00"
az network manager list-effective-connectivity-config \
--resource-group "resource-group" \
--virtual-network-name "vnet-01"
az network manager list-effective-connectivity-config \
--resource-group "resource-group" \
--virtual-network-name "vnet-02"
Voor de virtuele netwerken die deel uitmaken van de connectiviteitsconfiguratie krijgt u uitvoer die vergelijkbaar is met dit voorbeeld:
{
"skipToken": "",
"value": [
{
"appliesToGroups": [
{
"groupConnectivity": "None",
"isGlobal": "False",
"networkGroupId": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/networkGroups/network-group",
"useHubGateway": "False"
}
],
"configurationGroups": [
{
"description": "Network Group for Production virtual networks",
"id": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/networkGroups/network-group",
"provisioningState": "Succeeded",
"resourceGroup": "resource-group"
}
],
"connectivityTopology": "Mesh",
"deleteExistingPeering": "False",
"description": "Production Mesh Connectivity Config Example",
"hubs": [],
"id": "/subscriptions/<subscriptionID>/resourceGroups/resource-group/providers/Microsoft.Network/networkManagers/network-manager/connectivityConfigurations/connectivityconfig",
"isGlobal": "False",
"provisioningState": "Succeeded",
"resourceGroup": "resource-group"
}
]
}
Hulpbronnen opschonen
Als u het Exemplaar van Azure Virtual Network Manager en andere resources niet meer nodig hebt, verwijdert u de resourcegroep met behulp van az group delete:
az group delete \
--name "resource-group"
Volgende stappen
In deze stap leert u hoe u netwerkverkeer blokkeert met behulp van een configuratie van een beveiligingsbeheerder: