Udostępnij przez


Tworzenie tras zdefiniowanych przez użytkownika (UDR) w usłudze Azure Virtual Network Manager

Z tego artykułu dowiesz się, jak wdrożyć trasy zdefiniowane przez użytkownika za pomocą usługi Azure Virtual Network Manager w witrynie Azure Portal. Trasy zdefiniowane przez użytkownika umożliwiają opisywanie żądanego zachowania routingu, a menedżer sieci wirtualnej organizuje trasy zdefiniowane przez użytkownika w celu utworzenia i zachowania tego zachowania. Wszystkie zasoby potrzebne do wdrożenia UDRs są wdrażane w istniejącym wystąpieniu menedżera sieci, co obejmuje grupę sieciową, konfigurację trasowania i kolekcję reguł.

Wymagania wstępne

  • Konto platformy Azure z aktywną subskrypcją. Utwórz konto bezpłatnie.

  • Musisz mieć rolę współautora sieci dla zakresu, którego chcesz użyć dla wystąpienia menedżera sieci wirtualnej.

  • Wystąpienie programu Virtual Network Manager z funkcjami routingu zdefiniowanego przez użytkownika i łącznością włączonymi podczas instalacji. W tym przewodniku instancja Menedżera Sieci Wirtualnej nosi nazwę network-manager. Jeśli nie masz wystąpienia menedżera sieci wirtualnej, zobacz Tworzenie wystąpienia menedżera sieci wirtualnej , aby uzyskać instrukcje.

Tworzenie sieci wirtualnych i podsieci

W tym kroku utworzysz dwie sieci wirtualne, które staną się członkami grupy sieciowej. Przed rozpoczęciem upewnij się, że używasz tej samej subskrypcji i grupy zasobów co instancja Virtual Network Manager.

  1. Na ekranie głównym wybierz pozycję + Utwórz zasób i wyszukaj pozycję Sieci wirtualne.

  2. Wybierz pozycję Sieci > wirtualne Utwórz , aby rozpocząć konfigurowanie sieci wirtualnej.

  3. Na karcie Podstawowe wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Subskrypcja Wybierz subskrypcję, w której chcesz wdrożyć tę sieć wirtualną.
    Grupa zasobów: Wybierz pozycję grupa zasobów.
    Nazwa sieci wirtualnej Wprowadź vnet-001.
    Region Wybierz pozycję (Stany Zjednoczone) Zachodnie stany USA 2.
  4. Wybierz pozycję Dalej: Zabezpieczenia>Dalej: adresy IP lub kartę Adresy IP .

  5. Na karcie Adresy IP wprowadź zakres adresów IPv4 10.1.0.0 i /16. Domyślna podsieć to 10.1.0.0/24

  6. Wybierz Przejrzyj i utwórz>Utwórz.

  7. Wróć do strony głównej. Na ekranie głównym utwórz kolejną sieć wirtualną w regionie Zachodnie stany USA 2 o nazwie vnet-002 z zakresem adresów IPv4 10.2.0.0/16. Domyślna podsieć to 10.2.0.0/24. Użyj tej samej subskrypcji, grupy zasobów i regionu co pierwsza sieć wirtualna.

  8. Wybierz Zapisz, a następnie Przejrzyj i utwórz>Utwórz.

Tworzenie grupy sieciowej za pomocą usługi Azure Policy

W tym kroku utworzysz grupę sieci zawierającą sieci wirtualne przy użyciu zasad platformy Azure.

  1. Na stronie głównej wybierz Grupy zasobów, przejdź do grupy resource-group, a następnie wybierz instancję menedżera sieci.

  2. W obszarze Ustawienia wybierz pozycję Grupy sieciowe. Następnie wybierz Utwórz.

  3. W okienku Tworzenie grupy sieci wprowadź następujące informacje:

    Ustawienie Wartość
    Nazwa/nazwisko Wprowadź wartość network-group.
    Opis (Opcjonalnie) Podaj opis tej grupy sieciowej.
    Typ elementu członkowskiego Wybierz pozycję Sieć wirtualna.
  4. Wybierz pozycję Utwórz.

  5. Wybierz pozycję network-group (Grupa sieci) i wybierz pozycję Create Azure Policy (Utwórz usługę Azure Policy).

  6. W obszarze Tworzenie usługi Azure Policy wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Nazwa zasad Wprowadź wartość azure-policy.
    Scope Wybierz pozycję Wybierz zakres i wybierz subskrypcję, jeśli nie została jeszcze wybrana.
  7. W obszarze Kryteria wprowadź instrukcję warunkową, aby zdefiniować członkostwo w grupie sieciowej. Wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Parametr Wybierz pozycję Nazwa z menu rozwijanego.
    Operator Wybierz pozycję Zawiera z menu rozwijanego.
    Warunek Wprowadź wartość vnet.
  8. Wybierz pozycję Zasoby w wersji zapoznawczej , aby wyświetlić zasoby zawarte w grupie sieciowej. Zostaną wyświetlone sieci wirtualne zgodne z warunkiem.

  9. Wybierz pozycję Zamknij , a następnie wybierz pozycję Zapisz , aby utworzyć zasady.

Tworzenie konfiguracji routingu i kolekcji reguł

W tym kroku zdefiniujesz trasy zdefiniowane przez użytkownika dla grupy sieciowej, tworząc konfigurację routingu i kolekcję reguł przy użyciu reguł routingu.

  1. Zwróć wystąpienie programu vnm-1 Virtual Network Manager i konfiguracje w obszarze Ustawienia.

  2. Wybierz pozycję + Utwórz lub Utwórz konfigurację routingu.

  3. W obszarze Tworzenie konfiguracji routingu wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Nazwa/nazwisko Wprowadź konfigurację routingu.
    Opis (Opcjonalnie) Podaj opis tej konfiguracji routingu.
  4. Wybierz kartę Kolekcje reguł lub Dalej: kolekcje >reguł.

  5. W obszarze Kolekcje reguł wybierz pozycję + Dodaj.

  6. W obszarze Dodawanie kolekcji reguł wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Nazwa/nazwisko Wprowadź wartość rule-collection-1.
    Opis (Opcjonalnie) Podaj opis tej kolekcji reguł.
    Włączanie propagacji tras protokołu BGP Pozostaw niezaznaczone.
    Docelowe grupy sieciowe wybierz pozycję network-group.
  7. W obszarze Reguły routingu wybierz pozycję + dodaj.

  8. W obszarze Dodawanie reguły routingu wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Nazwa/nazwisko Wprowadź rr-szprychę.
    Lokalizacja docelowa
    Typ docelowy Wybierz pozycję Adres IP.
    Docelowe adresy IP/zakresy CIDR Wprowadź wartość 0.0.0.0/0.
    Następny przeskok
    Typ następnego skoku Wybierz pozycję Sieć wirtualna.
  9. Wybierz pozycję Dodaj i **Dodaj, aby zapisać kolekcję reguł routingu.

  10. Wybierz pozycję Przejrzyj i utwórz , a następnie utwórz , aby utworzyć konfigurację routingu.

Wdrażanie konfiguracji routingu

W tym kroku wdrożysz konfigurację routingu, aby utworzyć trasy zdefiniowane przez użytkownika dla grupy sieciowej.

  1. Na stronie Konfiguracje zaznacz pole wyboru konfiguracji routingu i wybierz pozycję Wdróż na pasku zadań.

  2. W obszarze Wdrażanie konfiguracji wybierz lub wprowadź konfigurację routingu

    Ustawienie Wartość
    Konfiguracje
    Uwzględnij konfiguracje routingu zdefiniowanego przez użytkownika w stanie celu Zaznacz pole wyboru.
    Konfiguracje routingu zdefiniowanego przez użytkownika Wybierz pozycję Konfiguracja routingu.
    Region
    Regiony docelowe Wybierz pozycję (Stany Zjednoczone) Zachodnie stany USA 2.
  3. Wybierz pozycję Dalej , a następnie pozycję Wdróż , aby wdrożyć konfigurację routingu.

Uwaga

Podczas tworzenia i wdrażania konfiguracji routingu należy pamiętać o wpływie istniejących reguł routingu. Aby uzyskać więcej informacji, zobacz Wpływ tras zdefiniowanych przez użytkownika.

Następne kroki