Oefening: Azure Firewall implementeren
In deze les maakt u de firewall in een eigen virtueel netwerk. Vervolgens koppelt u dat virtuele netwerk aan het virtuele netwerk dat wordt gebruikt door uw Azure Virtual Desktop.
Een virtueel netwerk en subnet maken voor Azure Firewall
Maak een virtueel netwerk dat fungeert als het centrale verbindingspunt of de hub voor Azure Firewall.
Zoek en selecteer virtuele netwerken in Azure Portal.
Selecteer + Maken.
Voer de volgende informatie in:
Veld Waarde Abonnement Uw abonnement Resourcegroep learn-firewall-rg Naam firewallVNet Regio Dezelfde regio als uw resourcegroep Selecteer het tabblad IP-adressen boven aan het scherm.
Wijzig het adres van 10.0.0.0 in10.1.0.0.
Selecteer onder Subnetten de standaardkoppeling .
Selecteer Azure Firewall in de vervolgkeuzelijst Subnetdoel .
Wijzig het beginadresin 10.1.0.0.
Laat de rest van de waarden staan als de standaardwaarden.
Selecteer Opslaan.
Selecteer Controleren en maken en wacht tot de validatie is geslaagd.
Selecteer Maken.
Selecteer Naar resource gaan wanneer de implementatie is voltooid.
Peering van virtuele netwerken
Verbind het virtuele hubnetwerk met het virtuele netwerk dat door de hostgroep wordt gebruikt door ze te peeren.
Selecteer peerings in firewallVNet onder Instellingen.
Selecteer + Toevoegen.
Voer de volgende informatie in:
Veld Waarde Dit virtuele netwerk: peeringkoppelingsnaam firewallVNet-hostVNet Extern virtueel netwerk: naam peeringkoppeling remote-firewallVNet-hostVNet Abonnement Uw abonnement Virtueel netwerk hostVNet Selecteer HostVNet toestaan om doorgestuurd verkeer van firewallVNet te ontvangen.
Gebruik de standaardwaarden voor de overige velden.
Selecteer Toevoegen.
Azure Firewall implementeren
Nu u de virtuele netwerken hebt gemaakt en gekoppeld, implementeert u Azure Firewall.
Zoek en selecteer firewalls in Azure Portal.
Selecteer + Maken om een firewall te maken.
Voer de volgende informatie in om de firewall te configureren:
Veld Waarde Abonnement Selecteer uw abonnement Resourcegroep learn-firewall-rg Naam learn-fw Regio Selecteer dezelfde locatie die u eerder hebt gebruikt Firewall-SKU Standaard Firewallbeheer Firewallregels (klassiek) gebruiken om deze firewall te beheren Een virtueel netwerk kiezen Bestaande gebruiken: firewallVNet Openbaar IP-adres Nieuwe toevoegen
Naam: fw-pipGebruik de standaardwaarden voor de overige velden.
Selecteer Controleren + maken.
Selecteer Maken.
Wacht enkele minuten totdat de firewall is geïmplementeerd.
Controleer uw werk
Op dit moment hebt u een firewall geïmplementeerd in een eigen virtueel netwerk en hebt u dat virtuele netwerk gekoppeld aan het virtuele netwerk van de hostgroep. Laten we eens kijken naar de firewall om de privé- en openbare IP-adressen te kopiëren. U hebt deze IP-adressen nodig in de volgende oefeningseenheid.