Udostępnij przez


Szybki przewodnik: Tworzenie standardowej bramy NAT Azure w wersji V2

W tym przewodniku Szybki start dowiesz się, jak utworzyć Standard V2 Azure NAT Gateway przy użyciu Portalu Azure i programu PowerShell. Usługa NAT Gateway zapewnia skalowalną łączność wychodzącą dla maszyn wirtualnych na platformie Azure.

Ważne

Standardowe SKU V2 Brama NAT platformy Azure jest w fazie podglądu. Zobacz dodatkowe warunki użytkowania dla wersji zapoznawczych platformy Microsoft Azure, aby zapoznać się z postanowieniami prawnymi dotyczącymi funkcji platformy Azure, które są w wersji beta, wersji zapoznawczej lub w inny sposób nie zostały jeszcze wydane w wersji ogólnodostępnej.

Uwaga / Notatka

Narzędzie Terraform jest obecnie niedostępne. Użyj portalu w wersji zapoznawczej Azure, Azure CLI lub Azure PowerShell, aby utworzyć Standard V2 NAT Gateway.

Wymagania wstępne

Tworzenie grupy zasobów

Utwórz grupę zasobów, aby zawierała wszystkie zasoby w tym szybkim starcie.

  1. Zaloguj się do witryny Azure Portal.

  2. W polu wyszukiwania w górnej części portalu wprowadź Grupa zasobów. Wybierz pozycję Grupy zasobów w wynikach wyszukiwania.

  3. Wybierz + Utwórz.

  4. Na karcie Podstawy tworzenia grupy zasobów wprowadź lub wybierz następujące informacje.

    Setting Wartość
    Subscription Wybierz swoją subskrypcję
    Grupa zasobów test-rg
    Region Wschodnie stany USA
  5. Wybierz opcję Recenzja i utwórz.

  6. Wybierz Utwórz.

Utwórz bramę NAT

W tej sekcji utwórz bramę translatora adresów sieciowych i zasoby pomocnicze.

Usługa Azure NAT Gateway oferuje różnorodne opcje wdrażania adresów IP oraz konfiguracje zapewniające odporność, aby sprostać wymaganiom dotyczącym łączności i dostępności.

Strefowo nadmiarowy adres IPv4

  1. Zaloguj się do witryny Azure Portal w wersji zapoznawczej.

  2. W polu wyszukiwania w górnej części witryny Azure Portal wprowadź publiczny adres IP. Wybierz Adresy IP publiczne w wynikach wyszukiwania.

  3. Wybierz Utwórz.

  4. Wprowadź następujące informacje w sekcji Tworzenie publicznego adresu IP.

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz swoją grupę zasobów. W przykładzie użyto argumentu test-rg.
    Szczegóły wystąpienia
    Region Wybierz region. W tym przykładzie użyto wschodnich stanów USA.
    Szczegóły konfiguracji
    Name Wprowadź public-ip-nat.
    Wersja protokołu IP Wybierz pozycję IPv4.
    SKU Wybierz Standard V2 (do użycia z bramą NAT Gateway V2).
    Warstwa Wybierz pozycję Regionalny.
  5. Wybierz pozycję Przeglądanie i tworzenie, a następnie wybierz pozycję Utwórz.

  6. W polu wyszukiwania w górnej części witryny Azure Portal wprowadź bramę translatora adresów sieciowych. Wybierz bramy NAT w wynikach wyszukiwania.

  7. Wybierz Utwórz.

  8. Wprowadź lub wybierz następujące informacje na karcie Podstawy bramy tworzenia translatora adresów sieciowych (NAT).

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz test-rg lub grupę zasobów.
    Szczegóły wystąpienia
    Nazwa bramy NAT Wprowadź nat-gateway.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
    SKU Wybierz pozycję Standardowa v2.
    Limit czasu bezczynności protokołu TCP (w minutach) Pozostaw wartość domyślną 4.
  9. Wybierz Dalej.

  10. Na karcie Wychodzący adres IP wybierz pozycję + Dodaj publiczne adresy IP lub prefiksy.

  11. W obszarze Dodawanie publicznych adresów IP lub prefiksów wybierz pozycję Publiczne adresy IP. Wybierz utworzony wcześniej publiczny adres IP public-ip-nat.

  12. Wybierz Zapisz.

  13. Wybierz Przegląd + utwórz, a następnie wybierz Utwórz.

Prefiks strefowo nadmiarowy IPv4

  1. Zaloguj się do witryny Azure Portal w wersji zapoznawczej.

  2. W polu wyszukiwania w górnej części witryny Azure Portal wprowadź prefiks publicznego adresu IP. Wybierz pozycję Publiczne prefiksy adresów IP w wynikach wyszukiwania.

  3. Wybierz Utwórz.

  4. Wprowadź następujące informacje na karcie Podstawy w sekcji Tworzenie prefiksu publicznego adresu IP.

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz swoją grupę zasobów. W tym przykładzie użyto argumentu test-rg.
    Szczegóły wystąpienia
    Name Wprowadź ciąg public-ip-prefix-nat.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
    Sku Wybierz pozycję Standardowa v2.
    Wersja protokołu IP Wybierz pozycję IPv4.
    Własność prefiksu Wybierz pozycję Należące do firmy Microsoft.
    Rozmiar prefiksu Wybierz rozmiar prefiksu. W tym przykładzie użyto /28 (16 adresów).
  5. Wybierz Przegląd + utwórz, a następnie wybierz Utwórz.

  6. W polu wyszukiwania w górnej części witryny Azure Portal wprowadź bramę translatora adresów sieciowych. Wybierz bramy NAT w wynikach wyszukiwania.

  7. Wybierz Utwórz.

  8. Wprowadź lub wybierz następujące informacje na karcie Podstawy bramy tworzenia translatora adresów sieciowych (NAT).

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz test-rg lub grupę zasobów.
    Szczegóły wystąpienia
    Nazwa bramy NAT Wprowadź nat-gateway.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
    SKU Wybierz pozycję Standardowa v2.
    Limit czasu bezczynności protokołu TCP (w minutach) Pozostaw wartość domyślną 4.
  9. Wybierz Dalej.

  10. Na karcie Wychodzący adres IP wybierz pozycję + Dodaj publiczne adresy IP lub prefiksy.

  11. W obszarze Dodawanie publicznych adresów IP lub prefiksów wybierz pozycję Prefiksy publicznych adresów IP. Wybierz utworzony wcześniej prefiks publicznego adresu IP public-ip-prefix-nat.

  12. Wybierz Przegląd + utwórz, a następnie wybierz Utwórz.

Tworzenie konfiguracji sieci wirtualnej i podsieci

Utwórz sieć wirtualną i podsieci wymagane dla tego przewodnika typu 'szybki start'.

  1. W polu wyszukiwania w górnej części witryny Azure Portal wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  2. Wybierz Utwórz.

  3. Wprowadź lub wybierz następujące informacje na karcie Podstawy tworzenia sieci wirtualnej.

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz test-rg lub grupę zasobów.
    Szczegóły wystąpienia
    Name Wprowadź vnet-1.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
  4. Wybierz kartę Adresy IP lub wybierz przycisk Dalej, a następnie przycisk Dalej.

  5. W obszarze Podsieci wybierz domyślną podsieć.

  6. Wprowadź lub wybierz następujące informacje w obszarze Edytuj podsieć.

    Setting Wartość
    Cel podsieci Pozostaw wartość domyślną.
    Name Wprowadź subnet-1.
    Podsieć prywatna
    Włącz podsieć prywatną (brak domyślnego dostępu wychodzącego) Zaznacz pole wyboru.
    Bezpieczeństwo
    Brama translatora adresów sieciowych Wybierz pozycję nat-gateway.
  7. Wybierz Zapisz.

  8. Wybierz pozycję + Dodaj podsieć.

  9. W obszarze Dodawanie podsieci wprowadź lub wybierz następujące informacje.

    Setting Wartość
    Cel podsieci Wybierz Azure Bastion.
  10. Pozostaw pozostałe ustawienia jako domyślne, a następnie wybierz pozycję Dodaj.

  11. Wybierz Przegląd + utwórz, a następnie wybierz Utwórz.

Tworzenie hosta usługi Azure Bastion

Utwórz hosta usługi Azure Bastion, aby bezpiecznie nawiązać połączenie z maszyną wirtualną.

  1. W polu wyszukiwania w górnej części witryny Azure Portal wprowadź wartość Bastion. Wybierz pozycję Bastions w wynikach wyszukiwania.

  2. Wybierz Utwórz.

  3. Wprowadź lub wybierz następujące informacje na karcie Podstawy tworzenia usługi Bastion.

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz test-rg lub grupę zasobów.
    Szczegóły wystąpienia
    Name Wprowadź bastion.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
    Warstwa Wybierz pozycję Deweloper.
    Sieć wirtualna Wybierz pozycję vnet-1.
    Subnet Wybierz pozycję AzureBastionSubnet.
  4. Wybierz Przegląd + utwórz, a następnie wybierz Utwórz.

Wdrożenie hosta bastionu może potrwać kilka minut. Przed kontynuowaniem do następnej sekcji, poczekaj na wdrożenie serwera bastionowego.

Tworzenie maszyny wirtualnej

W tej sekcji utworzysz maszynę wirtualną, aby przetestować bramę NAT i zweryfikować publiczny adres IP połączenia wychodzącego. Następujące polecenie tworzy klucze SSH na potrzeby uwierzytelniania. Klucz prywatny jest potrzebny później do zalogowania się do maszyny wirtualnej za pośrednictwem usługi Azure Bastion. Dla polecenia wymagane jest podanie nazwy użytkownika i hasła. Hasło nie jest używane do logowania się do maszyny wirtualnej.

  1. W polu wyszukiwania w górnej części portalu wprowadź ciąg Maszyna wirtualna. Wybierz pozycję Maszyny wirtualne w wynikach wyszukiwania.

  2. Wybierz pozycję Utwórz>maszynę wirtualną.

  3. W obszarze Tworzenie maszyny wirtualnej wprowadź lub wybierz następujące informacje na karcie Podstawy .

    Setting Wartość
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz test-rg lub grupę zasobów.
    Szczegóły wystąpienia
    Nazwa maszyny wirtualnej Wprowadź vm-1.
    Region Wybierz swój region. W tym przykładzie użyto wschodnich stanów USA.
    Opcje dostępności Pozostaw wartość domyślną Brak wymaganej nadmiarowości infrastruktury.
    Typ zabezpieczeń Wybierz opcję Standardowa.
    obraz Wybierz pozycję Ubuntu Server 24.04 LTS — Gen2.
    Rozmiar Wybieranie rozmiaru
    Typ uwierzytelniania Wybierz opcję Klucz publiczny SSH.
    Nazwa użytkownika Wprowadź wybraną nazwę użytkownika. Ta nazwa użytkownika będzie potrzebna do późniejszego zalogowania się na maszynie wirtualnej.
    Źródło klucza publicznego SSH Wybierz pozycję Generuj nową parę kluczy.
    Nazwa pary kluczy Wprowadź ssh-key.
    Publiczne porty ruchu przychodzącego Wybierz pozycję Brak.
  4. Wybierz pozycję Dalej: Dyski, a następnie wybierz pozycję Dalej: Sieć.

  5. Na karcie Sieć wprowadź lub wybierz następujące informacje.

    Setting Wartość
    Interfejs sieciowy
    Sieć wirtualna Wybierz pozycję vnet-1.
    Subnet Wybierz podsieć-1.
    Publiczny adres IP Wybierz pozycję Brak.
    Grupa zabezpieczeń sieciowych NIC Wybierz pozycję Podstawowa.
    Publiczne porty ruchu przychodzącego Pozostaw wartość domyślną Brak.
  6. Wybierz Przegląd + utwórz, a następnie wybierz Utwórz.

Przed przejściem do następnej sekcji poczekaj na ukończenie tworzenia maszyny wirtualnej.

Ważne

Upewnij się, że klucz prywatny SSH został pobrany na maszynę wirtualną. Klucz prywatny jest potrzebny do logowania się do maszyny wirtualnej za pośrednictwem usługi Azure Bastion.

Testowanie bramy NAT

W tej sekcji przetestujesz bramę NAT. Najpierw odnajdziesz publiczny adres IP bramy NAT. Następnie połączysz się z testową maszyną wirtualną i sprawdzisz połączenie wychodzące za pośrednictwem publicznego adresu IP bramy NAT.

  1. W polu wyszukiwania w górnej części portalu wprowadź NAT gateway. Wybierz bramy NAT w wynikach wyszukiwania.

  2. Wybierz pozycję nat-gateway.

  3. Rozwiń Ustawienia, a następnie wybierz Wychodzący adres IP.

  4. Zanotuj adres IP wdrożony dla wychodzącego adresu IP. W tym miejscu wymieniono poszczególne publiczne adresy IP i prefiksy publicznych adresów IP skonfigurowane dla bramy NAT.

  5. W polu wyszukiwania w górnej części portalu wprowadź ciąg Maszyna wirtualna. Wybierz pozycję Maszyny wirtualne w wynikach wyszukiwania.

  6. Wybierz pozycję vm-1.

  7. Na stronie Przegląd wybierz pozycję Połącz, a następnie wybierz pozycję Połącz za pośrednictwem usługi Bastion.

  8. W menu rozwijanym Authentication (Uwierzytelnianie ) wybierz pozycję SSH Private Key From Local File (Klucz prywatny SSH z pliku lokalnego).

  9. W polu Nazwa użytkownika wprowadź nazwę użytkownika wprowadzoną podczas tworzenia maszyny wirtualnej.

  10. W obszarze Plik lokalny wybierz pobrany wcześniej plik klucza prywatnego SSH.

  11. Wybierz i podłącz.

  12. W wierszu polecenia bash wprowadź następujące polecenie:

    curl ifconfig.me
    
  13. Sprawdź, czy adres IP zwracany przez polecenie jest zgodny z publicznym adresem IP wcześniej zanotowanej bramy NAT.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

Uprzątnij zasoby

Po zakończeniu korzystania z utworzonych zasobów możesz usunąć grupę zasobów i wszystkie jej zasoby.

  1. W witrynie Azure Portal wyszukaj i wybierz pozycję Grupy zasobów.

  2. Na stronie Grupy zasobów wybierz grupę zasobów test-rg .

  3. Na stronie test-rg wybierz pozycję Usuń grupę zasobów.

  4. Wprowadź test-rg w Wprowadź nazwę grupy zasobów, aby potwierdzić usunięcie, a następnie wybierz Usuń.

Dalsze kroki

Aby uzyskać więcej informacji na temat usługi Azure NAT Gateway, zobacz: