Een Azure DDoS Protection-plan configureren met behulp van Azure Firewall Manager
Azure Firewall Manager is een platform voor het beheren en beveiligen van uw netwerkbronnen op schaal. U kunt uw virtuele netwerken koppelen aan een DDoS-beveiligingsplan in Azure Firewall Manager.
Tip
DDoS Protection biedt momenteel geen ondersteuning voor virtuele WAN's. U kunt deze beperking echter tijdelijk oplossen door internetverkeer geforceerd te tunnelen naar een Azure Firewall in een virtueel netwerk waaraan een DDoS-beveiligingsplan is gekoppeld.
Onder één tenant kunnen DDoS-beveiligingsplannen worden toegepast op virtuele netwerken in meerdere abonnementen. Zie het overzicht van Azure DDoS Protection voor meer informatie over DDoS-beveiligingsplannen.
Als u wilt zien hoe dit werkt, maakt u een firewallbeleid en vervolgens een virtueel netwerk dat is beveiligd met een Azure Firewall. Vervolgens maakt u een DDoS-beveiligingsplan en koppelt u het aan het virtuele netwerk.
Een firewallbeleid maken
Gebruik Firewall Manager om een firewallbeleid te maken.
- Open Firewall Manager vanuit Azure Portal.
- Selecteer Azure Firewallbeleid.
- Selecteer Azure Firewall-beleid maken.
- Voor de resourcegroep selecteert u Nieuwe maken en typt u DDoS-Test-rg.
- Typ onder Beleidsdetails, Naam, fw-pol-01.
- Voor Regio selecteert u VS - west 2.
- Selecteer Controleren + maken.
- Selecteer Maken.
Een beveiligd virtueel netwerk maken
Gebruik Firewall Manager om een beveiligd virtueel netwerk te maken.
- Open Firewall Manager.
- Selecteer Virtuele netwerken.
- Selecteer Nieuw beveiligd virtueel netwerk maken.
- Selecteer voor resourcegroep DDoS-Test-rg.
- Voor Regio selecteert u VS - west 2.
- Typ Hub-vnet-01 voor de naam van het virtuele hubnetwerk.
- Voor adresbereik typt u 10.0.0.0/16.
- Selecteer Volgende: Azure Firewall.
- Voor openbaar IP-adres selecteert u Nieuw toevoegen en typt u fw-pip voor de naam en selecteert u OK.
- Voor de adresruimte van het firewallsubnet typt u 10.0.0.0/24.
- Selecteer Premium voor de Azure Firewall-laag.
- Selecteer de fw-pol-01 voor het firewallbeleid.
- Selecteer Volgende: Beoordelen en maken.
- Selecteer Maken.
Een DDoS-beveiligingsplan maken
Maak een DDoS-beveiligingsplan met behulp van Firewall Manager. U kunt de pagina DDoS-beveiligingsplannen gebruiken om uw Azure DDoS-beveiligingsplannen te maken en te beheren.
- Open Firewall Manager.
- Selecteer DDoS-beveiligingsplannen.
- Selecteer Maken.
- Voor resourcegroep selecteert u DDos-Test-rg.
- Typ onder Exemplaardetails, Naam, DDoS-plan-01.
- Voor Regio selecteert u VS - west 2.
- Selecteer Controleren + maken.
- Selecteer Maken.
Een DDoS-beveiligingsplan koppelen
U kunt nu het DDoS-beveiligingsplan koppelen aan het beveiligde virtuele netwerk.
- Open Firewall Manager.
- Selecteer Virtuele netwerken.
- Schakel het selectievakje voor Hub-vnet-01 in.
- Selecteer Beveiliging beheren, DDoS-beveiligingsplan beheren.
- Selecteer Inschakelen voor DDoS Protection Plan Standard.
- Voor DDoS-beveiligingsplan selecteert u DDoS-plan-01.
- Selecteer Opslaan.
- Nadat de implementatie is voltooid, selecteert u Vernieuwen.
U ziet nu dat het virtuele netwerk een gekoppeld DDoS-beveiligingsplan heeft.