你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
使用 Azure Virtual Network Manager 创建网格网络拓扑
本文介绍如何使用 Azure Virtual Network Manager 来创建网格网络拓扑。 通过此配置,同一网络组中同一区域的所有虚拟网络之间都可以相互通信。 可以通过在连接配置中启用全局网格设置来启用跨区域连接。
先决条件
- 请阅读有关网格网络拓扑的内容。
- 创建了 Azure Virtual Network Manager 实例。
- 识别要在网格配置中使用的虚拟网络,或创建新的虚拟网络。
创建网络组
这部分可帮助创建一个网络组,其中包含将用于网格网络拓扑的虚拟网络。
注意
本操作指南假设你已使用快速入门指南创建了一个网络管理器实例。
浏览到你的资源组,然后选择“network-manager”资源。
在“设置”下选择“网络组”。 然后选择“+ 创建”。
在“创建网络组”窗格上,选择“创建”:
设置 值 Name 输入“network-group”。 描述 (可选)提供有关此网络组的说明。 成员类型 从下拉菜单中选择“虚拟网络”。 确认“网络组”窗格上现在列出了新的网络组。
定义网络组成员
通过 Azure Virtual Network Manager 可以使用两种方法将成员身份添加到网络组。 可以手动添加虚拟网络,也可以使用 Azure Policy 根据条件动态添加虚拟网络。 此操作指南介绍如何手动添加成员。 有关使用 Azure Policy 定义组成员身份的信息,请参阅使用 Azure Policy 定义网络组成员身份。
手动添加成员
若要将网格配置的所需虚拟网络手动添加到网络组,请执行以下步骤:
- 从网络组列表中,选择你的网络组,然后在网络组页面上的“手动添加成员”下选择“添加虚拟网络”。
- 在“手动添加成员”页面上,选择所有虚拟网络,然后选择“添加”。
- 若要查看手动添加的网络组成员身份,请在“设置”下的“网络组”页上选择“组成员”。
创建网格连接配置
这部分指导你使用在上一部分中创建的网络组来创建网格配置。
在“设置”下选择“配置”,然后选择“+ 创建”。
从下拉菜单中选择“连接配置”,开始创建连接配置。
在 “基本信息 ”页上,输入以下信息,然后选择“ 下一步:拓扑 >”。
设置 值 名称 输入此配置的名称。 说明 (可选)输入有关此配置将执行的操作的说明。 在“拓扑”选项卡上,如果未选,则选择网格拓扑,并取消选中“跨区域启用网格连接”。 此设置不需要“跨区域连接”,因为所有虚拟网络都在同一区域中。
在“添加网络组”页上,选择要添加到此配置中的网络组。 然后选择“选择”以保存。
选择“查看 + 创建”,然后选择“创建”以创建网格连接配置。
部署网格配置
要使此配置在你的环境中生效,需要将配置部署到在其中创建所选虚拟网络的区域。
在“设置”下选择“部署”,然后选择“部署配置”。
在“部署配置”页上,选择以下设置:
设置 值 配置 选择“在目标状态中包括连接配置”。 连接配置 选择你在上一部分中创建的配置的名称。 目标区域数 选择将配置应用到虚拟网络的所有区域。 选择“下一步”,然后选择“部署”将配置提交到所选区域。
部署配置可能需要几分钟,可以选择“刷新”按钮来检查部署状态。
确认部署
请参阅查看应用的配置。
若要测试虚拟网络之间的连接,请在每个虚拟网络中部署一个测试虚拟机,并在它们之间启动 ICMP 请求。
后续步骤
- 了解安全管理规则
- 了解如何使用 SecurityAdmin 配置阻止网络流量。