Freigeben über


Tutorial: Migrieren einer öffentlichen IP-Adresse eines virtuellen Computers zu einer Azure NAT Gateway-Instanz

In diesem Tutorial erfahren Sie, wie Sie die öffentliche IP-Adresse Ihrer VM zu einem NAT-Gateway migrieren. Sie erfahren, wie Sie die IP-Adresse von der VM entfernen. Sie verwenden die IP-Adresse der VM wieder für das NAT-Gateway.

Azure NAT Gateway ist die empfohlene Methode für ausgehende Verbindungen. Azure NAT Gateway ist ein vollständig verwalteter und äußerst resilienter NAT-Dienst (Network Address Translation, Netzwerkadressenübersetzung). Ein NAT-Gateway unterliegt nicht denselben Einschränkungen bezüglich der Auslastung von SNAT-Ports (Source Network Address Translation) wie der ausgehende Standardzugriff. Mit einer NAT Gateway-Instanz benötigt ein virtueller Computer keine öffentliche IP-Adresse für ausgehende Verbindungen.

Weitere Informationen zu Azure NAT Gateway finden Sie unter Was ist Azure NAT Gateway?.

In diesem Tutorial lernen Sie Folgendes:

  • Entfernen der öffentlichen IP-Adresse von einem virtuellen Computer.
  • Ordnen Sie die öffentliche IP-Adresse des virtuellen Computers mit einer NAT Gateway-Instanz zu.

Voraussetzungen

  • Ein Azure-Konto mit einem aktiven Abonnement. Sie können kostenlos ein Konto erstellen.

  • Ein virtueller Azure-Computer mit einer öffentlichen IP-Adresse, die seiner Netzwerkschnittstelle zugewiesen ist. Weitere Informationen zum Erstellen eines virtuellen Computers mit einer öffentlichen IP-Adresse finden Sie unter Schnellstart: Erstellen einer virtuellen Windows-Maschine im Azure-Portal.

    • Für die Zwecke dieses Artikels heißt der virtuelle Computer "vm-1". Die öffentliche IP-Adresse des Beispiels heißt "public-ip".

Hinweis

Das Entfernen der öffentlichen IP-Adresse verhindert direkte Verbindungen mit dem virtuellen Computer aus dem Internet. Der RDP- oder SSH-Zugriff auf den virtuellen Computer funktioniert nach Abschluss dieser Migration nicht mehr. Um virtuelle Computer in Ihrem Abonnement sicher zu verwalten, verwenden Sie Azure Bastion. Weitere Informationen zu Azure Bastion finden Sie unter Was ist Azure Bastion?.

Entfernen der öffentlichen IP-Adresse vom virtuellen Computer

In diesem Abschnitt erfahren Sie, wie Sie die öffentliche IP-Adresse von der VM entfernen.

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtueller Computer ein. Wählen Sie Virtuelle Computer aus.

  3. Wählen Sie auf virtuellen Computernvm-1 oder Ihren virtuellen Computer aus.

  4. Wählen Sie in der Übersicht übervm-1die öffentliche IP-Adresse aus.

  5. Wählen Sie in public-ip die Seite "Übersicht" in der linken Spalte aus.

  6. Wählen Sie unter Übersicht die Option Trennen aus.

  7. Wählen Sie unter Öffentliche IP-Adresse trennen die Option Ja aus.

(Optional) Upgrade der IP-Adresse

Die NAT Gateway-Ressource erfordert eine standardmäßige öffentliche IP-Adresse. In diesem Abschnitt aktualisieren Sie die IP-Adresse, die Sie im vorherigen Abschnitt von der VM entfernt haben. Wenn die entfernte IP-Adresse bereits eine standardmäßige öffentliche IP-Adresse ist, können Sie mit dem nächsten Abschnitt fortfahren.

  1. Geben Sie am oberen Rand des Portals den Suchbegriff Öffentliche IP-Adresse in das Suchfeld ein. Wählen Sie Öffentliche IP-Adressen aus.

  2. Wählen Sie in öffentlichen IP-Adressenpublic-ip oder Ihre grundlegende IP-Adresse aus.

  3. Wählen Sie in der Übersicht von"public-ip" das Banner für das IP-Adressupgrade aus.

  4. Aktivieren Sie unter Upgrade auf SKU „Standard“ durchführen das Kontrollkästchen neben Bestätigen. Wählen Sie die Schaltfläche Upgrade aus.

  5. Fahren Sie nach Abschluss des Upgrades mit dem nächsten Abschnitt fort.

Erstellen eines NAT Gateways

In diesem Abschnitt erstellen Sie ein NAT-Gateway mit der IP-Adresse, die Sie zuvor von der VM entfernt haben. Sie weisen das NAT-Gateway Ihrem vorab erstellten Subnetz in Ihrem virtuellen Netzwerk zu. Der Name des Subnetzes für dieses Beispiel ist default.

  1. Geben Sie am oberen Rand des Azure-Portals den Begriff NAT-Gateway in das Suchfeld ein. Wählen Sie in den Suchergebnissen NAT-Gateways aus.

  2. Klicken Sie auf Erstellen.

  3. Geben Sie auf der Registerkarte Grundlagen unter Gateway für die Netzwerkadressenübersetzung (NAT) erstellen die folgenden Informationen ein, oder wählen Sie sie aus.

    Einstellung Wert
    Projektdetails
    Subscription Wählen Sie Ihr Abonnement aus.
    Ressourcengruppe Wählen Sie "test-rg " oder "Ihre Ressourcengruppe" aus.
    Instanzendetails
    Name des NAT-Gateways Geben Sie nat-gateway ein.
    Region Wählen Sie Ihre Region aus. In diesem Beispiel wird USA, Osten 2 verwendet.
    Artikelnummer (SKU) Wählen Sie "Standard" aus.
    TCP-Leerlauftimeout (Minuten) Übernehmen Sie den Standardwert 4.
  4. Wählen Sie Weiteraus.

  5. Wählen Sie auf der Registerkarte "Ausgehende IP"die Option "+Öffentliche IP-Adressen oder Präfixe hinzufügen" aus.

  6. Wählen Sie in "Öffentliche IP-Adressen oder Präfixe hinzufügen" die Option "Öffentliche IP-Adressen" aus. Wählen Sie in den vorherigen Schritten die öffentliche IP-Adresse aus, die Sie aus dem virtuellen Computer entfernt haben. In diesem Beispiel ist es public-ip.

  7. Wählen Sie Weiteraus.

  8. Wählen Sie auf der Registerkarte " Netzwerk " im virtuellen Netzwerk Ihr virtuelles Netzwerk aus. In diesem Beispiel ist es vnet-1.

  9. Lassen Sie das Kontrollkästchen für „Standardwert: alle Subnetze“ deaktiviert.

  10. Wählen Sie in "Bestimmte Subnetze auswählen" Ihr Subnetz aus. In diesem Beispiel ist es Subnetz 1.

  11. Klicken Sie aufÜberprüfen + erstellen und dann auf Erstellen.

Nächster Schritt

In diesem Artikel haben Sie Folgendes gelernt:

  • Entfernen einer öffentlichen IP-Adresse von einem virtuellen Computer.

  • Erstellen Sie eine NAT Gateway-Instanz, und verwenden Sie die öffentliche IP-Adresse des virtuellen Computers für die NAT Gateway-Ressource.

Ein NAT-Gateway biete Vorteile hinsichtlich der Konnektivität und ermöglicht es jeder in diesem Subnetz erstellten VM, ausgehende Verbindungen ohne eine öffentliche IP-Adresse herzustellen. Weitere Informationen zum NAT-Gateway und seinen Vorteilen hinsichtlich der Konnektivität finden Sie unter Entwerfen virtueller Netzwerke mit einem NAT-Gateway.

Im nächsten Artikel erfahren Sie, wie Sie den standardmäßigen ausgehenden Zugriff auf Azure NAT Gateway migrieren: