Konfigurace plánu služby Azure DDoS Protection pomocí Azure Firewall Manageru
Azure Firewall Manager je platforma pro správu a ochranu síťových prostředků ve velkém měřítku. Virtuální sítě můžete přidružit k plánu ochrany před útoky DDoS v azure Firewall Manageru.
Tip
Ochrana před útoky DDoS v současné době nepodporuje virtuální sítě WAN. Toto omezení ale můžete obejít vynucením tunelování internetového provozu do brány Azure Firewall ve virtuální síti, která má přidružený plán DDoS Protection.
V rámci jednoho tenanta je možné plány ochrany před útoky DDoS použít na virtuální sítě napříč několika předplatnými. Další informace o plánech ochrany před útoky DDoS najdete v přehledu služby Azure DDoS Protection.
Pokud chcete zjistit, jak to funguje, vytvoříte zásadu brány firewall a pak virtuální síť zabezpečenou službou Azure Firewall. Pak vytvoříte plán DDoS Protection a pak ho přidružíte k virtuální síti.
Vytvoření zásad brány firewall
Pomocí Správce brány firewall vytvořte zásadu brány firewall.
- Na webu Azure Portal otevřete Správce brány firewall.
- Vyberte pravidla brány Azure Firewall.
- Vyberte Vytvořit zásadu služby Azure Firewall.
- V části Skupina prostředků vyberte Vytvořit nový a zadejte DDoS-Test-rg.
- V části Podrobnosti o zásadách zadejte fw-pol-01.
- Jako oblast vyberte USA – západ 2.
- Vyberte Zkontrolovat a vytvořit.
- Vyberte Vytvořit.
Vytvoření zabezpečené virtuální sítě
Pomocí Správce brány firewall vytvořte zabezpečenou virtuální síť.
- Otevřete Správce brány firewall.
- Vyberte Virtuální sítě.
- Vyberte Vytvořit novou zabezpečenou virtuální síť.
- Jako skupinu prostředků vyberte DDoS-Test-rg.
- Jako oblast vyberte USA – západ 2.
- Jako název virtuální sítě centra zadejte Hub-vnet-01.
- Jako rozsah adres zadejte 10.0.0.0/16.
- Vyberte Další: Azure Firewall.
- V části Veřejná IP adresa vyberte Přidat nový a jako název zadejte fw-pip a vyberte OK.
- Jako adresní prostor podsítě brány firewall zadejte 10.0.0.0/24.
- Pro úroveň služby Azure Firewall vyberte Premium.
- Vyberte fw-pol-01 pro zásady brány firewall.
- Vyberte Další: Zkontrolovat a vytvořit.
- Vyberte Vytvořit.
Vytvoření plánu ochrany před útoky DDoS
Vytvořte plán ochrany před útoky DDoS pomocí Správce brány firewall. Pomocí stránky DDoS Protection Plans můžete vytvářet a spravovat plány služby Azure DDoS Protection.
- Otevřete Správce brány firewall.
- Vyberte plány ochrany před útoky DDoS.
- Vyberte Vytvořit.
- Jako skupinu prostředků vyberte DDos-Test-rg.
- V části Podrobnosti o instanci zadejte DDoS-plan-01.
- Jako oblast vyberte USA – západ 2.
- Vyberte Zkontrolovat a vytvořit.
- Vyberte Vytvořit.
Přidružení plánu ochrany před útoky DDoS
Teď můžete přidružit plán DDoS Protection k zabezpečené virtuální síti.
- Otevřete Správce brány firewall.
- Vyberte Virtuální sítě.
- Zaškrtněte políčko pro Hub-vnet-01.
- Vyberte Spravovat zabezpečení, Spravovat plán ochrany před útoky DDoS.
- V případě plánu DDoS Protection Úrovně Standard vyberte Povolit.
- V případě plánu ochrany před útoky DDoS vyberte DDoS-plan-01.
- Zvolte Uložit.
- Po dokončení nasazení vyberte Aktualizovat.
Teď byste měli vidět, že virtuální síť má přidružený plán DDoS Protection.