Cvičení – nasazení služby Azure Firewall
V této lekci vytvoříte bránu firewall ve vlastní virtuální síti. Pak vytvoříte partnerský vztah této virtuální sítě s virtuální sítí používanou vaší službou Azure Virtual Desktop.
Vytvoření virtuální sítě a podsítě pro službu Azure Firewall
Vytvořte virtuální síť, která funguje jako centrální bod připojení nebo centrum pro Azure Firewall.
Na webu Azure Portal vyhledejte a vyberte Virtuální sítě.
Vyberte + Vytvořit.
Zadejte následující údaje:
Pole Hodnota Předplatné Vaše předplatné Skupina prostředků learn-firewall-rg Název brána firewallVNet Oblast Stejná oblast jako vaše skupina prostředků V horní části obrazovky vyberte kartu IP adresy.
Změňte adresu z 10.0.0.0 na 10.1.0.0.
V části Podsítě vyberte výchozí odkaz.
V rozevíracím seznamu Účel podsítě vyberte Azure Firewall.
Změňte počáteční adresuna 10.1.0.0.
Zbývající hodnoty ponechte jako výchozí.
Zvolte Uložit.
Vyberte Zkontrolovat a vytvořit a počkejte, až ověření projde.
Vyberte Vytvořit.
Po dokončení nasazení vyberte Přejít k prostředku.
Vytvoření partnerského vztahu virtuálních sítí
Připojte virtuální síť centra k virtuální síti používané fondem hostitelů tím, že je propojíte s partnerskými vztahy.
V bráně firewallVNet v části Nastavení vyberte Partnerské vztahy.
Vyberte + Přidat.
Zadejte následující údaje:
Pole Hodnota Tato virtuální síť: Název propojení peeringu firewallVNet-hostVNet Vzdálená virtuální síť: Název propojení peeringu remote-firewallVNet-hostVNet Předplatné Vaše předplatné Virtuální síť hostVNet Vyberte Povolit hostVNet přijímat přesměrovaný provoz z brány firewallVNet.
Ve zbývajících polích použijte výchozí hodnoty.
Vyberte Přidat.
Nasazení Azure Firewallu
Teď, když máte vytvořené virtuální sítě a partnerský vztah, nasaďte bránu Azure Firewall.
Na webu Azure Portal vyhledejte a vyberte brány firewall.
Vyberte + Vytvořit a vytvořte bránu firewall.
Zadejte následující informace pro konfiguraci brány firewall:
Pole Hodnota Předplatné Vyberte své předplatné. Skupina prostředků learn-firewall-rg Název learn-fw Oblast Vyberte dříve použité umístění. Skladová položka brány firewall Standard Správa brány firewall Použití pravidel brány firewall (classic) ke správě této brány firewall Volba virtuální sítě Použít existující síť: firewallVNet Veřejná IP adresa Přidat nový
Název: fw-pipVe zbývajících polích použijte výchozí hodnoty.
Vyberte Zkontrolovat a vytvořit.
Vyberte Vytvořit.
Počkejte několik minut, než se brána firewall nasadí.
Kontrola práce
V tomto okamžiku máte nasazenou bránu firewall ve vlastní virtuální síti a tuto virtuální síť jste vytvořili v partnerském vztahu s virtuální sítí fondu hostitelů. Pojďme se podívat na bránu firewall a zkopírovat privátní a veřejné IP adresy. Tyto IP adresy budete potřebovat v další lekci cvičení.
- Po dokončení nasazení vyberte Přejít k prostředku.
- V prostředním podokně se zobrazí stav zřizování: Úspěšné.
- Zkopírujte privátní IP adresu brány firewall.
- Vedle veřejné IP adresy brány firewall vyberte fw-pip.
- Zkopírujte IP adresu.