Compartir a través de


Administración de direcciones IP con Azure Virtual Network Manager

Importante

Actualmente, la característica de administración de direcciones IP (IPAM) de Azure Virtual Network Manager está en versión preliminar. Está disponible en las siguientes regiones durante la versión preliminar:

  • Centro de Australia
  • Centro de Australia 2
  • Este de Australia
  • Sudeste de Australia
  • Sur de Brasil
  • Sur de Brasil
  • Centro de Canadá
  • Este de Canadá
  • Centro de la India
  • Centro de EE. UU.
  • EUAP del centro de EE. UU.
  • Este de Asia
  • Este de EE. UU.
  • Este de EE. UU. 2
  • EUAP de Este de EE. UU. 2
  • Centro de Francia
  • Sur de Francia
  • Norte de Alemania
  • Centro-oeste de Alemania
  • Centro de Israel
  • Norte de Italia
  • Japón Oriental
  • Japón Occidental
  • Centro de Corea del Sur
  • Corea del Sur
  • Sur de Malasia
  • Centro de México
  • Centro-Norte de EE. UU
  • Norte de Europa
  • Este de Noruega
  • Oeste de Noruega
  • Centro de Polonia
  • Norte de Sudáfrica
  • Centro-sur de EE. UU.
  • Sur de la India
  • Sudeste de Asia
  • Centro de España
  • Centro de Suecia
  • Sur de Suecia
  • Norte de Suiza
  • Oeste de Suiza
  • Noroeste de Taiwán
  • Centro de Emiratos Árabes Unidos
  • Norte de Emiratos Árabes Unidos
  • Sur de Reino Unido
  • Oeste de Reino Unido
  • Oeste de Europa
  • Oeste de EE. UU.
  • Oeste de EE. UU. 2

Esta versión preliminar se ofrece sin un Acuerdo de Nivel de Servicio y no se recomienda para cargas de trabajo de producción. Es posible que algunas características no sean compatibles o que tengan sus funcionalidades limitadas. Para más información, consulte Términos de uso complementarios de las Versiones Preliminares de Microsoft Azure.

Azure Virtual Network Manager permite administrar direcciones IP mediante la creación y asignación de grupos de direcciones IP a las redes virtuales. En este artículo, se muestra cómo crear y asignar grupos de direcciones IP a las redes virtuales con la administración de direcciones IP (IPAM) en Azure Virtual Network Manager.

Requisitos previos

  • Suscripción a Azure. Si no tiene una suscripción a Azure, cree una cuenta gratuita antes de empezar.
  • Una instancia del administrador de red existente. Si no tiene una instancia de Network Manager, consulte Creación de una instancia de Network Manager.
  • Una red virtual que desea asociar a un grupo de direcciones IP.
  • Para administrar direcciones IP en el administrador de red, usted tiene el rol Colaborador de red con control de acceso basado en roles. Administrador clásico y la autorización heredada no son compatibles.

Creación de un grupo de direcciones IP

En este paso, creará un grupo de direcciones IP para la red virtual.

  1. En Azure Portal, busque y seleccione Administradores de red.

  2. Seleccione la instancia del administrador de red.

  3. En el menú de la izquierda, seleccione Grupos de direcciones IP (versión preliminar) en Administración de direcciones IP (versión preliminar).

  4. Seleccione + Crear o Crear para crear un nuevo grupo de direcciones IP.

  5. En la ventana Crear un grupo de direcciones IP, escriba la siguiente información:

    Campo Descripción
    Nombre Escriba un nombre para el grupo de direcciones IP.
    Descripción Escriba una descripción para el grupo de direcciones IP.
    Grupo primario Para crear un grupo raíz, deje el valor predeterminado Ninguno. Para crear un grupo secundario, seleccione el grupo primario.

    Recorte de pantalla de creación de una configuración del grupo de direcciones IP para un grupo raíz.

  6. Seleccione Siguiente o la pestaña Direcciones IP.

  7. En Dirección de inicio, escriba el intervalo de direcciones IP del grupo.

    Recorte de pantalla de la configuración del intervalo de direcciones IP para un grupo raíz.

  8. Seleccione Revisar y crear y, a continuación, Crear para crear el grupo de direcciones público.

  9. Repita estos pasos para otro grupo raíz o secundario.

Asociación de una red virtual a un grupo de direcciones IP

En este paso, asociará una red virtual existente a un grupo de direcciones IP desde la página de configuración de Asignaciones del grupo de direcciones IP.

  1. Vaya a la instancia del administrador de red y seleccione el grupo de direcciones IP.

  2. En el menú de la izquierda, seleccione Asignaciones en Configuración o seleccione Asignar.

  3. En la ventana Asignaciones, seleccione + Crear>Recursos asociados. La opción Asociar recursos asigna un CIDR a una red virtual existente.

  4. En la ventana Seleccionar recursos, seleccione las redes virtuales que desea asociar al grupo de direcciones IP y, a continuación, elija Seleccionar.

  5. Compruebe que aparece la red virtual.

    Recorte de pantalla de las estadísticas y las asignaciones del grupo de direcciones IP.

Nota:

Además de asociar recursos, puede asignar espacios de direcciones a un grupo secundario o un bloque CIDR estático desde la página Asignaciones de un grupo.

Creación de bloques CIDR estáticos para un grupo

En este paso, creará un bloque CIDR estático para un grupo. Esto es útil para asignar un espacio que está fuera de Azure o recursos de Azure no compatibles con el administrador de direcciones IP. Por ejemplo, puede asignar un CIDR en el grupo al espacio de direcciones del entorno local. Del mismo modo, también puede usarlo para un espacio que usa un centro de Virtual WAN o una nube privada de Azure VMware.

  1. Vaya al grupo de direcciones IP.

  2. Seleccione Asignar o Asignaciones en Configuración.

  3. En la ventana Asignaciones, seleccione + Crear>Asignar CIDR estáticos.

  4. En la ventana Asignar CIDR estáticos desde el grupo, escriba la siguiente información:

    Campo Descripción
    Nombre Escriba un nombre para el bloque CIDR estático.
    Descripción Escriba una descripción para el bloque CIDR estático.
    CIDR Escriba el bloque CIDR.

    Recorte de pantalla de la ventana Asignar CIDR estáticos desde el grupo con el intervalo de direcciones para la reserva de CIDR.

  5. Seleccione Asignar.

Revisión del uso de la asignación

En este paso, revisará el uso de asignación del grupo de direcciones IP. Esto le ayuda a comprender cómo se usan los CIDR en el grupo, junto con el porcentaje del grupo asignado y el estado de cumplimiento del grupo.

  1. Vaya al grupo de direcciones IP.

  2. Seleccione Asignaciones en Configuración.

  3. En la ventana Asignaciones, puede revisar todas las estadísticas del grupo de direcciones, entre las que se incluyen:

    Campo Descripción
    Espacio de direcciones del grupo Espacio de direcciones total asignado al grupo.
    Espacio de direcciones asignado Espacio de direcciones asignado al grupo.
    Espacio de direcciones disponible Espacio de direcciones que está disponible para la asignación.
    Recuento de direcciones disponibles Número de direcciones que se asignan al grupo.
    Asignación de direcciones IP Conjunto de direcciones IP que se asignan desde el grupo para su posible uso.

    Recorte de pantalla de las asignaciones y estadísticas de un grupo de direcciones IP para el grupo.

  4. Para cada asignación, puede revisar lo siguiente:

    Campo Descripción
    Nombre Nombre de la asignación.
    Espacio de direcciones Espacio de direcciones asignado al grupo.
    Recuento de direcciones Número de direcciones que se asignan al grupo.
    Asignación de direcciones IP Conjunto de direcciones IP que se asignan desde el grupo para su posible uso.
    Estado Estado de la asignación al grupo.

    Recorte de pantalla de las asignaciones del grupo de direcciones IP que resalta la información de recursos individuales.

Delegación de permisos para la administración de direcciones IP (IPAM)

En este paso, delegará permisos a otros usuarios para administrar grupos de direcciones IP en el administrador de red mediante el control de acceso basado en roles (RBAC) de Azure. Esto le permite controlar el acceso a los grupos de direcciones IP y asegurarse de que solo los usuarios autorizados pueden administrar los grupos.

  1. Vaya al grupo de direcciones IP.
  2. En el menú izquierdo, seleccione Control de acceso (IAM) .
  3. En la ventana Control de acceso (IAM), seleccione + Agregar>Agregar asignación de roles.
  4. En Rol, seleccione Usuario del grupo de IPAM a través de la barra de búsqueda en la pestaña Roles de función de trabajo y, a continuación, seleccione Siguiente.
  5. En la pestaña Miembros, seleccione cómo desea asignar acceso al rol. Puede asignar acceso a un usuario, grupo o entidad de servicio, o bien puede usar una identidad administrada.
  6. Elija + Seleccionar miembros y, a continuación, Seleccionar para elegir el usuario, el grupo, la entidad de servicio o la identidad administrada a la que desea asignar el rol.
  7. Seleccione Revisar y asignar y, a continuación, Asignar para delegar permisos al usuario.

Creación de una red virtual con un intervalo de CIDR no superpuesto

En este paso, creará una red virtual con un intervalo de CIDR no superpuesto al permitir que el administrador de direcciones IP proporcione un CIDR no superpuesto de manera automática.

  1. En Azure Portal, busque y seleccione Redes virtuales.

  2. Seleccione + Create (+ Crear).

  3. Introduzca la siguiente información de la pestaña Aspectos básicos:

    Campo Descripción
    Suscripción Seleccione la suscripción administrada por un ámbito de administración de Network Manager.
    Grupo de recursos Seleccione el grupo de recursos de la red virtual.
    Nombre Escriba un nombre para la red virtual.
    Región Seleccione la región de la red virtual. Los grupos de direcciones IP deben estar en la misma región que la red virtual para poder asociarse.
  4. Seleccione la pestaña Direcciones IP o Siguiente>Siguiente.

  5. En la pestaña Direcciones IP, active la casilla Asignar mediante grupos de direcciones IP.

  6. En la ventana Seleccionar un grupo de direcciones IP, seleccione el grupo de direcciones IP que desea asociar a la red virtual y, después, elija Guardar. Puede seleccionar como máximo un grupo de IPv4 y un grupo de IPv6 para la asociación a una sola red virtual.

    Recorte de pantalla de Seleccionar un grupo de direcciones IP con el grupo de direcciones IP seleccionado.

  7. En el menú desplegable situado junto al grupo de direcciones IP, seleccione el tamaño de la red virtual.

    Recorte de pantalla de la ventana Crear red virtual con la selección del tamaño de dirección IP.

  8. Como alternativa, cree subredes que hagan referencia al grupo seleccionado.

  9. Seleccione Revisar y crear y luego Crear para crear la red virtual.