Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este inicio rápido, aprenderá a crear una puerta de enlace nat de Azure V2 estándar mediante Azure Portal y PowerShell. El servicio NAT Gateway proporciona conectividad de salida escalable para máquinas virtuales en Azure.
Importante
La SKU estándar V2 de Azure NAT Gateway está actualmente en versión preliminar. Consulte Términos de uso complementarios para las versiones preliminares de Microsoft Azure para conocer los términos legales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado para que estén disponibles con carácter general.
Nota:
Terraform no está disponible actualmente. Use el portal de versión preliminar de Azure, la CLI o Azure PowerShell para crear una puerta de enlace NAT estándar V2.
Prerrequisitos
- Una cuenta de Azure con una suscripción activa. Cree una cuenta gratuita.
Creación de un grupo de recursos
Cree un grupo de recursos para que contenga todos los recursos de este inicio rápido.
Inicie sesión en Azure Portal.
En el cuadro de búsqueda de la parte superior del portal, escriba Grupo de recursos. Seleccione Grupos de recursos en los resultados de la búsqueda.
Seleccione + Create.
En la pestaña Aspectos básicos de Crear un grupo de recursos, escriba o seleccione la siguiente información.
Configuración Importancia Subscription Seleccione su suscripción. Grupo de recursos test-rg Región Este de EE. UU. Selecciona Revisar + crear.
Selecciona Crear.
Creación de la puerta de enlace de NAT
En esta sección, crea la puerta de enlace de NAT y los recursos de soporte.
Azure NAT Gateway admite varias opciones de implementación para las direcciones IP y las configuraciones de redundancia para satisfacer los requisitos de conectividad y disponibilidad.
Dirección IPv4 con redundancia de zona
Inicie sesión en el portal de versión preliminar de Azure.
En el cuadro de búsqueda que aparece en la parte superior de Azure Portal, escriba Dirección IP pública. Seleccione Direcciones IP públicas en los resultados de la búsqueda.
Selecciona Crear.
Escriba la siguiente información en Crear dirección IP pública.
Configuración Importancia Detalles del proyecto Subscription Seleccione su suscripción. Grupo de recursos Seleccione el grupo de recursos. En el ejemplo se usa test-rg. Detalles de la instancia Región Seleccione una región. En este ejemplo se utiliza Este de EE. UU.. Detalles de configuración Nombre Escriba public-ip-nat. Versión de la dirección IP Seleccione IPv4. SKU Seleccione Standard V2 (Para su uso con la puerta de enlace NAT V2 estándar) . Nivel Seleccione Regional. Seleccione Revisar y crear y, luego, Crear.
En el cuadro de búsqueda que aparece en la parte superior de Azure Portal, escriba Puerta de enlace NAT. Seleccione Puertas de enlace NAT en los resultados de búsqueda.
Selecciona Crear.
Escriba o seleccione la información siguiente en la pestaña Conceptos básicos de Crear puerta de enlace de traducción de direcciones de red (NAT).
Configuración Importancia Detalles del proyecto Subscription Seleccione su suscripción. Grupo de recursos Seleccione test-rg o el grupo de recursos. Detalles de la instancia Nombre de NAT Gateway Escriba nat-gateway. Región Seleccione su región. En este ejemplo se utiliza Este de EE. UU.. SKU Seleccione Estándar V2. Tiempo de espera de inactividad de TCP (minutos) Deje el valor predeterminado 4. Seleccione Siguiente.
En la pestaña IP de salida , seleccione + Agregar direcciones IP públicas o prefijos.
En Agregar direcciones IP públicas o prefijos, seleccione Direcciones IP públicas. Seleccione la dirección IP pública que creó anteriormente, public-ip-nat.
Haga clic en Guardar.
Seleccione Revisar y crear y, luego, Crear.
Prefijo IPv4 con redundancia de zona
Inicie sesión en el portal de versión preliminar de Azure.
En el cuadro de búsqueda que aparece en la parte superior de Azure Portal, escriba Prefijo de IP pública. Seleccione Prefijos de IP pública en los resultados de la búsqueda.
Selecciona Crear.
Escriba los valores siguientes en la pestañaDatos básicos de Crear un prefijo de IP pública.
Configuración Importancia Detalles del proyecto Subscription Seleccione su suscripción. Grupo de recursos Seleccione el grupo de recursos. En este ejemplo se usa test-rg. Detalles de la instancia Nombre Escriba public-ip-prefix-nat. Región Seleccione su región. En este ejemplo se utiliza Este de EE. UU.. Sku Seleccione Estándar V2. Versión de la dirección IP Seleccione IPv4. Propiedad del prefijo Seleccione Propiedad de Microsoft. Tamaño del prefijo Seleccione un tamaño de prefijo. En este ejemplo se usa /28 (16 direcciones). Seleccione Revisar y crear y, luego, Crear.
En el cuadro de búsqueda que aparece en la parte superior de Azure Portal, escriba Puerta de enlace NAT. Seleccione Puertas de enlace NAT en los resultados de búsqueda.
Selecciona Crear.
Escriba o seleccione la información siguiente en la pestaña Conceptos básicos de Crear puerta de enlace de traducción de direcciones de red (NAT).
Configuración Importancia Detalles del proyecto Subscription Seleccione su suscripción. Grupo de recursos Seleccione test-rg o el grupo de recursos. Detalles de la instancia Nombre de NAT Gateway Escriba nat-gateway. Región Seleccione su región. En este ejemplo se utiliza Este de EE. UU.. SKU Seleccione Estándar V2. Tiempo de espera de inactividad de TCP (minutos) Deje el valor predeterminado 4. Seleccione Siguiente.
En la pestaña IP de salida , seleccione + Agregar direcciones IP públicas o prefijos.
En Agregar direcciones IP públicas o prefijos, seleccione Prefijos de IP pública. Seleccione el prefijo de dirección IP pública que creó anteriormente, public-ip-prefix-nat.
Seleccione Revisar y crear y, luego, Crear.
Creación de configuraciones de red virtual y subred
Cree la red virtual y las subredes necesarias para este inicio rápido.
En el cuadro de búsqueda de la parte superior de Azure Portal, escriba Redes virtuales. En los resultados de la búsqueda, seleccione Redes virtuales.
Selecciona Crear.
Escriba o seleccione la siguiente información en la pestaña Conceptos básicos de Crear red virtual.
Configuración Importancia Detalles del proyecto Subscription Seleccione su suscripción. Grupo de recursos Seleccione test-rg o el grupo de recursos. Detalles de la instancia Nombre Escriba vnet-1. Región Seleccione su región. En este ejemplo se utiliza Este de EE. UU.. Seleccione la pestaña Direcciones IP , o seleccione Siguiente y, a continuación, Siguiente.
En Subredes , seleccione la subred predeterminada .
Escriba o seleccione la siguiente información en Editar subred.
Configuración Importancia Propósito de la subred deje el valor predeterminado. Nombre Escriba subnet-1. Subred privada Habilitación de la subred privada (sin acceso de salida predeterminado) Marque la casilla. Security Puerta de enlace NAT Seleccione nat-gateway. Haga clic en Guardar.
Seleccione + Agregar una subred.
En Agregar una subred , escriba o seleccione la siguiente información.
Configuración Importancia Propósito de la subred Seleccione Azure Bastion. Deje el resto de la configuración como predeterminada y, a continuación, seleccione Agregar.
Seleccione Revisar y crear y, luego, Crear.
Creación de un host de Azure Bastion
Cree un host de Azure Bastion para conectarse de forma segura a la máquina virtual.
En el cuadro de búsqueda de la parte superior de Azure Portal, escriba Bastion. Seleccione Bastions en los resultados de la búsqueda.
Selecciona Crear.
Escriba o seleccione la siguiente información en la pestaña Aspectos básicos de Crear un bastión.
Configuración Importancia Detalles del proyecto Subscription Seleccione su suscripción. Grupo de recursos Seleccione test-rg o el grupo de recursos. Detalles de la instancia Nombre Escriba bastion. Región Seleccione su región. En este ejemplo se utiliza Este de EE. UU.. Nivel Seleccione Programador. Red de área virtual Seleccione vnet-1. Subnet Seleccione AzureBastionSubnet. Seleccione Revisar y crear y, luego, Crear.
El host bastión puede tardar varios minutos en implementarse. Espere a que el host bastión se implemente antes de pasar a la sección siguiente.
Crear máquina virtual
En esta sección, creará una máquina virtual para probar la puerta de enlace NAT y comprobará la dirección IP pública de la conexión saliente. El comando siguiente crea claves SSH para la autenticación. La clave privada es necesaria más adelante para iniciar sesión en la máquina virtual a través de Azure Bastion. El nombre de usuario y la credencial de contraseña son necesarios para el comando . La contraseña no se usa para iniciar sesión en la máquina virtual.
En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Máquina virtual. En los resultados de la búsqueda, selecciona Máquinas virtuales.
Seleccione Crear>máquina virtual.
En Crear una máquina virtual , escriba o seleccione la siguiente información en la pestaña Aspectos básicos .
Configuración Importancia Detalles del proyecto Subscription Seleccione su suscripción. Grupo de recursos Seleccione test-rg o el grupo de recursos. Detalles de la instancia Nombre de la máquina virtual Escriba vm-1. Región Seleccione su región. En este ejemplo se utiliza Este de EE. UU.. Opciones de disponibilidad Deje el valor predeterminado No se requiere redundancia de la infraestructura. Tipo de seguridad Seleccione Estándar. Imagen Seleccione Ubuntu Server 24.04 LTS - Gen2. Tamaño Selección de un tamaño Tipo de autenticación Seleccione Clave pública SSH. Nombre de usuario Escriba un nombre de usuario de su elección. Necesita este nombre de usuario para iniciar sesión en la máquina virtual más adelante. Origen de la clave pública SSH Seleccione Generar un par de claves nuevo. Nombre del par de claves Escriba ssh-key. Puertos de entrada públicos Seleccione Ninguno. Seleccione Siguiente: Discos y después, seleccione Siguiente: Redes.
En la pestaña Redes, escriba o seleccione la siguiente información:
Configuración Importancia Interfaz de red Red de área virtual Seleccione vnet-1. Subnet Seleccione subnet-1. Dirección IP pública Seleccione Ninguno. Grupo de seguridad de red de NIC Seleccione Básico. Puertos de entrada públicos Deje el valor predeterminado ninguno. Seleccione Revisar y crear y, luego, Crear.
Espere a que se complete la creación de la máquina virtual antes de pasar a la siguiente sección.
Importante
Asegúrese de descargar la clave privada SSH en la máquina virtual. Necesita la clave privada para iniciar sesión en la máquina virtual a través de Azure Bastion.
Prueba de la puerta de enlace NAT
En esta sección, probarás la puerta de enlace NAT. Primero descubrirás la IP pública de la puerta de enlace NAT. A continuación, conéctese a la máquina virtual de prueba y compruebe la conexión saliente a través de la dirección IP pública de la puerta de enlace NAT.
En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Puerta de enlace NAT. Seleccione Puertas de enlace NAT en los resultados de búsqueda.
Seleccione nat-gateway.
Expanda Configuración y, a continuación, seleccione IP de salida.
Anote la dirección IP implementada para la dirección IP de salida. Las direcciones IP públicas individuales y los prefijos de IP pública configurados para la puerta de enlace NAT se enumeran aquí.
En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Máquina virtual. En los resultados de la búsqueda, selecciona Máquinas virtuales.
Seleccione vm-1.
En la página Información general , seleccione Conectar y, a continuación, seleccione Conectar a través de Bastion.
En la lista desplegable Autenticación , seleccione SSH Private Key From Local File (Clave privada SSH del archivo local).
En Nombre de usuario, escriba el nombre de usuario que escribió durante la creación de la máquina virtual.
En Archivo local, seleccione el archivo de clave privada SSH que descargó anteriormente.
Seleccione Conectar.
En el indicador de bash, introduce el siguiente comando:
curl ifconfig.meCompruebe que la dirección IP devuelta por el comando coincide con la dirección IP pública de la puerta de enlace NAT que anotó anteriormente.
azureuser@vm-1:~$ curl ifconfig.me 203.0.113.0.25
Limpieza de recursos
Cuando termine de usar los recursos que creó, puede eliminar el grupo de recursos y todos sus recursos.
En Azure Portal, busque y seleccione Grupos de recursos.
En la página Grupos de recursos, seleccione el grupo de recursos test-rg.
En la página test-rg, elija Eliminar grupo de recursos.
Escriba test-rg en Introducir nombre del grupo de recursos para confirmar la eliminación y, luego, seleccione Eliminar.
Pasos siguientes
Para obtener más información sobre Azure NAT Gateway, consulta: