In diesem Artikel erfahren Sie, wie Sie eine Netzwerktopologie mit Azure Virtual Network Manager erstellen. Sie können zwischen zwei Verbindungstopologien wählen und die Schritte ausführen, indem Sie entweder das Azure-Portal oder Azure PowerShell verwenden:
Verwenden Sie die Registerkarten in diesem Artikel, um Ihre Topologie auszuwählen, und wählen Sie dann aus, ob Sie das Azure Portal oder Azure PowerShell verwenden möchten.
Wählen Sie die Netzwerktopologie aus, die Sie erstellen möchten. Wählen Sie dann die Registerkarte Azure-Portal oder PowerShell aus, um die Schritte abzuschließen.
Mit einer Gittertopologie können alle virtuellen Netzwerke derselben Region in den in der Konfiguration enthaltenen Netzwerkgruppen miteinander kommunizieren. Sie können die regionsübergreifende Konnektivität aktivieren, indem Sie die globale Gittereinstellung in der Konnektivitätskonfiguration aktivieren.
Bei einer Hub-and-Spoke-Topologie wählen Sie ein virtuelles Netzwerk aus, das als Hub fungiert, und alle virtuellen Speichennetzwerke verfügen standardmäßig über bidirektionale Peerings mit nur dem Hub. Sie können auch die direkte Konnektivität zwischen Spoke-virtuellen Netzwerken in derselben Spoke-Netzwerkgruppe aktivieren und festlegen, dass die Spoke-virtuellen Netzwerke das Gateway im Hub-VNet verwenden.
Erstellen einer Netzwerkgruppe
In diesem Abschnitt können Sie eine Netzwerkgruppe erstellen, die die virtuellen Netzwerke enthält, die Sie für die Gittertopologie verwenden.
Note
In dieser Anleitung wird davon ausgegangen, dass Sie mithilfe des Schnellstarthandbuchs eine Azure Virtual Network Manager-Instanz erstellt haben.
Navigieren Sie zu Ihrer Ressourcengruppe, und wählen Sie Ihre Virtual Network Manager-Ressource aus.
Wählen Sie unter Einstellungen die Option Netzwerkgruppen aus. Wählen Sie dann + Erstellen aus.
Geben Sie im Bereich "Netzwerkgruppe erstellen" die folgenden Informationen ein, oder wählen Sie sie aus, und wählen Sie dann "Erstellen" aus:
| Setting |
Wert |
|
Name |
Geben Sie einen Namen für die Netzwerkgruppe ein. |
|
Beschreibung |
(Optional) Geben Sie eine Beschreibung dieser Netzwerkgruppe an. |
|
Mitgliedstyp |
Wählen Sie in der Dropdownliste Virtual Network aus. |
Vergewissern Sie sich, dass die neue Netzwerkgruppe jetzt im Bereich Netzwerkgruppen aufgeführt ist.
Definieren von Netzwerkgruppenmitgliedern
Azure Virtual Network Manager bietet zwei Methoden zum Hinzufügen von Mitgliedschaften zu einer Netzwerkgruppe. Sie können virtuelle Netzwerke manuell hinzufügen oder Azure Policy verwenden, um der Netzwerkgruppe virtuelle Netzwerke bedingt hinzuzufügen. Diese Vorgehensweise fügt die Mitgliedschaft manuell hinzu. Informationen zum Definieren der Gruppenmitgliedschaft mit Azure Policy finden Sie unter Definieren der Netzwerkgruppenmitgliedschaft mit Azure Policy.
Führen Sie die folgenden Schritte aus, um die gewünschten virtuellen Netzwerke manuell zu Ihrer Netzwerkgruppe für die Verwendung in Ihrer Konnektivitätskonfiguration hinzuzufügen:
Wählen Sie in der Liste der Netzwerkgruppen Ihre Netzwerkgruppe aus. Wählen Sie unter "Mitglieder manuell hinzufügen" die Option "Virtuelle Netzwerke hinzufügen" aus.
Wählen Sie auf " Mitglieder manuell hinzufügen" alle gewünschten virtuellen Netzwerke aus, und wählen Sie "Hinzufügen" aus.
Um die Netzwerkgruppenmitgliedschaft zu überprüfen, die Sie manuell hinzugefügt haben, wählen Sie auf der Seite "Netzwerkgruppe" unter "Einstellungen" die Option "Gruppenmitglieder" aus.
Erstellen einer Mesh-Konnektivitätskonfiguration
Dieser Abschnitt führt Sie durch das Erstellen einer Gitterkonfiguration mit der Netzwerkgruppe, die Sie im vorherigen Abschnitt erstellt haben.
Wählen Sie unter "Einstellungen" die Option "Konfigurationen" und dann "+Erstellen" aus.
Wählen Sie im Dropdownmenü Konnektivitätskonfiguration aus, um mit dem Erstellen einer Konnektivitätskonfiguration zu beginnen.
Geben Sie unter "Grundlagen" die folgenden Informationen ein, und wählen Sie "Weiter: Topologie" >aus.
| Setting |
Wert |
| Name |
Geben Sie einen Namen für diese Konfiguration ein. |
| Beschreibung |
Optional Geben Sie eine Beschreibung der Aufgaben dieser Konfiguration ein. |
Wählen Sie auf der Registerkarte " Topologie " die Gittertopologie aus, wenn sie noch nicht ausgewählt ist, und lassen Sie die Gitterkonnektivität über Regionen hinweg deaktiviert. Für diese Einrichtung ist keine regionsübergreifende Konnektivität erforderlich, da sich alle virtuellen Netzwerke in der Netzwerkgruppe in derselben Region befinden.
Wählen Sie unter "Netzwerkgruppen hinzufügen" die Netzwerkgruppe aus, die Sie dieser Konfiguration hinzufügen möchten. Wählen Sie dann Auswählen aus, um sie zu speichern.
Important
Fügen Sie einer Netzwerkkonnektivitätskonfiguration mehrere Netzwerkgruppen hinzu, um die Konnektivität zwischen allen Mitgliedsnetzwerken aller ausgewählten Netzwerkgruppen in denselben Regionen standardmäßig herzustellen.
Aktivieren der Gitterkonnektivität über Regionen hinweg verbindet alle virtuellen Netzwerke aller ausgewählten Netzwerkgruppen in allen Regionen.
Wählen Sie Überprüfen und erstellen und dann Erstellen aus, um die Konfiguration der Meshkonnektivität zu erstellen.
Bereitstellen der Mesh-Konfiguration
Um diese Konfiguration in Ihrer Umgebung anzuwenden, stellen Sie die Konfiguration in den Regionen bereit, in denen sich Ihre ausgewählten virtuellen Netzwerke befinden.
Wählen Sie "Bereitstellungen " unter "Einstellungen" und dann " Konfiguration bereitstellen" aus.
Wählen Sie bei der Bereitstellung einer Konfiguration die folgenden Einstellungen aus:
| Setting |
Wert |
| Konfigurationen |
Wählen Sie Konnektivitätskonfigurationen in den Zielzustand einschließen aus. |
| Konnektivitätskonfigurationen |
Wählen Sie den Namen der Konfiguration aus, die Sie im vorherigen Abschnitt erstellt haben. |
| Zielregionen |
Wählen Sie alle Regionen aus, in denen sich die virtuellen Netzwerke befinden, die Sie für die Konfiguration ausgewählt haben. Wenn Sie diese Konfiguration schrittweise bereitstellen möchten, wählen Sie eine Teilmenge von Regionen aus. |
Wählen Sie Weiter und dann Bereitstellen aus, um die Bereitstellung abzuschließen.
Die Bereitstellung erscheint in der Liste der gewählten Region. Die Bereitstellung der Konfiguration kann einige Minuten dauern. Wählen Sie die Schaltfläche " Aktualisieren " aus, um den Status der Bereitstellung zu überprüfen.
Überprüfen der Bereitstellung
Weitere Informationen finden Sie unter Angewendete Konfigurationen anzeigen.
Um die Konnektivität zwischen den virtuellen Netzwerken zu testen, stellen Sie in jedem virtuellen Netzwerk eine Test-VM zur Verfügung und initiieren Sie eine ICMP-Anforderung zwischen diesen VMs.
Erstellen einer Netzwerkgruppe und Hinzufügen von Mitgliedern
In diesem Abschnitt können Sie eine Netzwerkgruppe erstellen, die die virtuellen Netzwerke enthält, die Sie für die Gittertopologie verwenden.
Erstellen Sie eine Netzwerkgruppe für virtuelle Netzwerke mithilfe von New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Fügen Sie mit New-AzNetworkManagerStaticMember ein statisches Mitglied zur Gruppe für statische Mitgliedschaft hinzu.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Erstellen einer Mesh-Konnektivitätskonfiguration
Dieser Abschnitt führt Sie durch das Erstellen einer Gitterkonfiguration mit der Netzwerkgruppe, die Sie im vorherigen Abschnitt erstellt haben.
Erstellen Sie ein Konnektivitätsgruppenelement, um mithilfe von New-AzNetworkManagerConnectivityGroupItem eine Netzwerkgruppe hinzuzufügen.
$gi = @{
NetworkGroupId = $networkgroup.Id
}
$groupItem = New-AzNetworkManagerConnectivityGroupItem @gi
Erstellen Sie eine Konfigurationsgruppe, und fügen Sie das Gruppenelement aus dem vorherigen Schritt hinzu.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($groupItem)
Erstellen Sie die Verbindungskonfiguration mithilfe von New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'Mesh'
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config
Bereitstellen der Mesh-Konfiguration
Übernehmen Sie die Konfiguration mithilfe von Deploy-AzNetworkManagerCommit für die Zielregionen.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$target = @()
$target.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $target
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Überprüfen der Bereitstellung
Wechseln Sie zu einem der virtuellen Netzwerke im Portal, und wählen Sie "Netzwerk-Manager" unter "Einstellungen" aus. Die auf dieser Seite aufgeführte Konfiguration sollte angezeigt werden.
Um die Konnektivität zwischen den virtuellen Netzwerken zu testen, stellen Sie in jedem virtuellen Netzwerk eine Test-VM zur Verfügung und initiieren Sie eine ICMP-Anforderung zwischen diesen VMs.
Erstellen einer Netzwerkgruppe
In diesem Abschnitt können Sie eine Netzwerkgruppe erstellen, die die virtuellen Netzwerke enthält, die Sie als Speichen für die Hub-and-Spoke-Topologie verwenden.
Note
In dieser Anleitung wird davon ausgegangen, dass Sie mithilfe des Schnellstarthandbuchs eine Azure Virtual Network Manager-Instanz erstellt haben.
Navigieren Sie zu Ihrer Ressourcengruppe, und wählen Sie Ihre Virtual Network Manager-Ressource aus.
Wählen Sie unter Einstellungen die Option Netzwerkgruppen aus. Wählen Sie dann + Erstellen aus.
Geben Sie im Bereich "Netzwerkgruppe erstellen" die folgenden Informationen ein, oder wählen Sie sie aus, und wählen Sie dann "Erstellen" aus:
| Setting |
Wert |
|
Name |
Geben Sie einen Namen für die Netzwerkgruppe ein. |
|
Beschreibung |
(Optional) Geben Sie eine Beschreibung dieser Netzwerkgruppe an. |
|
Mitgliedstyp |
Wählen Sie in der Dropdownliste Virtual Network aus. |
Vergewissern Sie sich, dass die neue Netzwerkgruppe jetzt im Bereich Netzwerkgruppen aufgeführt ist.
Definieren von Netzwerkgruppenmitgliedern
Azure Virtual Network Manager bietet zwei Methoden zum Hinzufügen von Mitgliedschaften zu einer Netzwerkgruppe. Sie können virtuelle Netzwerke manuell hinzufügen oder Azure Policy verwenden, um der Netzwerkgruppe virtuelle Netzwerke bedingt hinzuzufügen. Diese Vorgehensweise fügt die Mitgliedschaft manuell hinzu. Informationen zum Definieren der Gruppenmitgliedschaft mit Azure Policy finden Sie unter Definieren der Netzwerkgruppenmitgliedschaft mit Azure Policy.
Führen Sie die folgenden Schritte aus, um die gewünschten virtuellen Netzwerke manuell zu Ihrer Netzwerkgruppe für die Verwendung in Ihrer Konnektivitätskonfiguration hinzuzufügen:
Wählen Sie in der Liste der Netzwerkgruppen Ihre Netzwerkgruppe aus. Wählen Sie unter "Mitglieder manuell hinzufügen" die Option "Virtuelle Netzwerke hinzufügen" aus.
Wählen Sie auf " Mitglieder manuell hinzufügen" alle gewünschten virtuellen Netzwerke aus, und wählen Sie "Hinzufügen" aus.
Um die Netzwerkgruppenmitgliedschaft zu überprüfen, die Sie manuell hinzugefügt haben, wählen Sie auf der Seite "Netzwerkgruppe" unter "Einstellungen" die Option "Gruppenmitglieder" aus.
Erstellen einer Hub- und Speichenkonnektivitätskonfiguration
Dieser Abschnitt führt Sie durch die Erstellung einer Hub-and-Spoke-Konfiguration unter Verwendung der Netzwerkgruppe, die Sie im vorherigen Abschnitt erstellt haben.
Wählen Sie unter "Einstellungen" die Option "Konfigurationen" und dann "+Erstellen" aus.
Wählen Sie im Dropdownmenü Konnektivitätskonfiguration aus, um mit dem Erstellen einer Konnektivitätskonfiguration zu beginnen.
Geben Sie unter "Grundlagen" die folgenden Informationen ein, und wählen Sie "Weiter: Topologie" >aus.
| Setting |
Wert |
| Name |
Geben Sie einen Namen für diese Konfiguration ein. |
| Beschreibung |
(Optional) Geben Sie eine Beschreibung der Funktionsweise dieser Konfiguration ein. |
Wählen Sie auf der Registerkarte Topologie die Hub-and-Spoke-Topologie unter Topologie aus.
Aktivieren Sie das Kontrollkästchen "Vorhandene Peerings löschen", wenn Sie alle zuvor erstellten virtuellen Netzwerk-Peerings zwischen virtuellen Netzwerken in den in dieser Konfiguration enthaltenen Netzwerkgruppen entfernen möchten.
Wählen Sie dann "Hub auswählen" aus.
Unter „Hub auswählen“ wählen Sie das virtuelle Netzwerk aus, das als Hub-virtuelles Netzwerk verwendet werden soll, und wählen Sie „Auswählen“.
Wählen Sie +Netzwerkgruppen hinzufügen.
Wählen Sie unter "Netzwerkgruppen hinzufügen" die Netzwerkgruppen aus, die Sie dieser Konfiguration als Speichen hinzufügen möchten. Wählen Sie dann Hinzufügen aus, um die Einstellung zu speichern.
Wählen Sie die Einstellungen aus, die Sie für jede Spoke-Netzwerkgruppe aktivieren möchten. Die folgenden drei Optionen werden neben jedem Netzwerkgruppennamen unter "Spoke-Netzwerkgruppen" angezeigt:
-
Direkte Konnektivität: Wählen Sie "Peering innerhalb der Netzwerkgruppe aktivieren " aus, wenn Sie die Verbindung zwischen virtuellen Netzwerken in der Netzwerkgruppe herstellen möchten. Standardmäßig wird diese Verbindung nur zwischen virtuellen Netzwerken in dieser Netzwerkgruppe hergestellt, die derselben Region angehören.
-
Globales Gitter: Diese Option kann nur ausgewählt werden, wenn die direkte Verbindung aktiviert ist. Wählen Sie " Gitterkonnektivität über Regionen hinweg aktivieren " aus, wenn Sie die Konnektivität für alle virtuellen Netzwerke in dieser Netzwerkgruppe einrichten möchten.
-
Gateway: Wählen Sie "Hub als Gateway verwenden" aus, wenn Sie über ein virtuelles Netzwerkgateway im virtuellen Hubnetzwerk verfügen, das die virtuellen Netzwerke dieser Spoke-Netzwerkgruppe verwenden sollen, um Datenverkehr zu den lokalen Standorten weiterzugeben.
Wählen Sie Überprüfen + erstellen > Erstellen aus, um die Hub-und-Spoke-Konnektivitätskonfiguration zu erstellen.
Bereitstellen der Hub- und Speichenkonfiguration
Um diese Konfiguration in Ihrer Umgebung anzuwenden, stellen Sie die Konfiguration in den Regionen bereit, in denen sich Ihre ausgewählten virtuellen Netzwerke befinden.
Wählen Sie "Bereitstellungen " unter "Einstellungen" und dann " Konfiguration bereitstellen" aus.
Wählen Sie bei der Bereitstellung einer Konfiguration die folgenden Einstellungen aus:
| Setting |
Wert |
| Konfigurationen |
Wählen Sie Konnektivitätskonfigurationen in den Zielzustand einschließen aus. |
| Konnektivitätskonfigurationen |
Wählen Sie den Namen der Konfiguration aus, die Sie im vorherigen Abschnitt erstellt haben. |
| Zielregionen |
Wählen Sie alle Regionen aus, in denen sich die virtuellen Netzwerke befinden, die Sie für die Konfiguration ausgewählt haben. Wenn Sie diese Konfiguration schrittweise bereitstellen möchten, wählen Sie eine Teilmenge von Regionen aus. |
Wählen Sie Weiter und dann Bereitstellen aus, um die Bereitstellung abzuschließen.
Die Bereitstellung erscheint in der Liste der gewählten Region. Die Bereitstellung der Konfiguration kann einige Minuten dauern. Wählen Sie die Schaltfläche " Aktualisieren " aus, um den Status der Bereitstellung zu überprüfen.
Note
Wenn Sie derzeit virtuelle Netzwerk-Peerings verwenden, die außerhalb von Azure Virtual Network Manager erstellt wurden und Ihre Topologie und Konnektivität mithilfe von Azure Virtual Network Manager verwalten möchten, haben Sie einige Optionen für die Bereitstellung, um Ausfallzeiten für Ihr Netzwerk zu beseitigen oder zu minimieren:
- Bereitstellung von Konnektivitätskonfigurationen des Azure Virtual Network Managers auf bestehenden Peerings. Konnektivitätskonfigurationen sind vollständig kompatibel mit vorhandenen manuellen Peerings. Wenn Sie eine Konnektivitätskonfiguration bereitstellen, verwendet Azure Virtual Network Manager standardmäßig vorhandene Peerings, die die in der Konfiguration beschriebene Konnektivität erreichen und bei Bedarf zusätzliche Konnektivität einrichten. Dieses Verhalten bedeutet, dass Sie keine bereits bestehenden Peerings zwischen den virtuellen Hub- und Spoke-Netzwerken löschen müssen.
- Vollständiges Verwalten der Konnektivität mithilfe von Azure Virtual Network Manager. Wenn Sie die Konnektivität über eine einzelne Steuerebene vollständig verwalten möchten, können Sie vorhandene Peerings löschen, um alle zuvor erstellten Peerings aus den virtuellen Netzwerken der Netzwerkgruppen zu entfernen, die in dieser Konfiguration bei der Bereitstellung berücksichtigt werden.
Bestätigen der Konfigurationsbereitstellung
Weitere Informationen finden Sie unter Angewendete Konfigurationen anzeigen.
Um die direkte Konnektivität zwischen virtuellen Speichennetzwerken zu testen, stellen Sie einen virtuellen Computer in jedem virtuellen Speichennetzwerk bereit. Initiieren Sie dann eine ICMP-Anforderung von einem virtuellen Computer an einen anderen.
Verwenden eines Virtual WAN Hubs als Hub
Important
Die Verwendung eines Azure Virtual WAN-Hubs in Hub-and-Spoke-Konnektivitätskonfigurationen von Azure Virtual Network Manager wird derzeit als Vorschauversion bereitgestellt. Während der Vorschau können sich Funktionen, Verfügbarkeit und andere Aspekte dieses Features als Reaktion auf Feedback ändern.
Diese Vorschauversion wird ohne Vereinbarung zum Servicelevel bereitgestellt und wird für Produktionsworkloads nicht empfohlen. Bestimmte Features werden möglicherweise nicht unterstützt oder können eingeschränkte Funktionen aufweisen.
Weitere Informationen finden Sie unter Supplementale Nutzungsbedingungen für Microsoft Azure Previews.
In diesem Abschnitt wird gezeigt, wie Sie eine Azure Virtual Network Manager Hub-and-Spoke-Konnektivitätskonfiguration erstellen, bei der der Hub ein Virtual WAN Hub ist.
Voraussetzungen
- Erfahren Sie mehr über die Funktionsweise der Hub-and-spoke-Topologie mit virtuellen Hub-Netzwerken und Virtual-WAN-Hubs.
- Verfügen Sie über eine vorhandene Azure Virtual Network Manager Instanz und mindestens eine Netzwerkgruppe.
- Verfügen Sie über einen vorhandenen Virtual WAN und virtuellen Hub.
- Verfügen Sie über die Berechtigung zum Erstellen oder Aktualisieren von Verbindungskonfigurationen in Azure Virtual Network Manager und zum Erstellen oder Auswählen von Verbindungsrichtlinien in Virtual WAN.
Erstellen der Konnektivitätskonfiguration
Wechseln Sie im Azure-Portal zu Ihrer Network-Managerinstanz.
Wählen Sie unter "Einstellungen" die Option "Konfigurationen" und dann "+Erstellen" aus.
Wählen Sie die Konnektivitätskonfiguration aus.
Geben Sie auf der Registerkarte "Grundlagen" einen Namen und eine optionale Beschreibung ein, und wählen Sie dann "Weiter: Topologie>" aus.
Auswählen der Virtual WAN Hub- und Verbindungsrichtlinie
Wählen Sie auf der Registerkarte „Topologie“„Hub-and-Spoke“ und anschließend „Einen Hub auswählen“ aus.
Wählen Sie im Bereich "Hub auswählen" Ihren Virtual WAN Hub und dann "Auswählen" aus.
Wählen Sie "Verbindungsrichtlinie auswählen" aus.
Wählen Sie eine vorhandene Verbindungsrichtlinie aus, oder wählen Sie "Neu erstellen" aus, um eine Richtlinie zu erstellen, die für Virtual WAN virtuellen Netzwerkverbindungen gilt, die diese Verbindungskonfiguration erstellt oder aktualisiert.
Eine Verbindungsrichtlinie definiert das Routingverhalten für die virtuellen Netzwerkverbindungen, einschließlich Routentabellenzuordnung und Verteilung, Routenkarten und Internetsicherheitsverhalten. Weitere Informationen finden Sie unter Verbindungsrichtlinie.
Spoke-Netzwerkgruppen hinzufügen
Wählen Sie +Netzwerkgruppen hinzufügen.
Wählen Sie unter "Netzwerkgruppen hinzufügen" eine oder mehrere Netzwerkgruppen aus, die als Speichen verwendet werden sollen, und wählen Sie dann "Hinzufügen" aus.
Wenn Sie diese Konnektivitätskonfiguration bereitstellen:
- Für virtuelle Netzwerke, die noch nicht mit dem ausgewählten Virtual WAN Hub verbunden sind, erstellt Azure Virtual Network Manager Virtual WAN virtuelle Netzwerkverbindungen und wendet die ausgewählte Verbindungsrichtlinie an.
- Bei virtuellen Netzwerken, die bereits mit dem ausgewählten Virtual WAN Hub verbunden sind, aktualisiert Azure Virtual Network Manager die vorhandenen Verbindungen, um die ausgewählte Verbindungsrichtlinie anzuwenden.
Erstellen, Bereitstellen und Überprüfen
Wählen Sie Überprüfen + Erstellen > Erstellen aus, um die Konfiguration der Konnektivität zu erstellen.
Öffnen Sie Bereitstellungen unter "Einstellungen", und wählen Sie dann " Konfiguration bereitstellen" aus.
Wählen Sie auf der Bereitstellungsseite die Option "Konnektivitätskonfigurationen in Den Zielzustand einschließen" aus, wählen Sie ihre neue Konnektivitätskonfiguration aus, wählen Sie die Zielregionen und dann "Bereitstellen" aus.
Wechseln Sie in Ihrer Virtual WAN-Ressource zu Virtual-Netzwerkverbindungen, und stellen Sie sicher, dass die erwarteten virtuellen Speichennetzwerkverbindungen in einem verbundenen Zustand sind.
Überprüfen Sie im virtuellen Hub effektive Routen, um zu bestätigen, dass das Routenverhalten die ausgewählte Verbindungsrichtlinie widerspiegelt.
Erstellen einer virtuellen Netzwerkgruppe und Hinzufügen von Mitgliedern
In diesem Abschnitt erfahren Sie, wie Sie eine Netzwerkgruppe erstellen, die die virtuellen Netzwerke enthält, die Sie für die Hub-and-Spoke-Topologie verwenden.
Erstellen Sie eine Netzwerkgruppe für virtuelle Netzwerke mithilfe von New-AzNetworkManagerGroup.
$ng = @{
Name = 'myNetworkGroup'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
}
$networkgroup = New-AzNetworkManagerGroup @ng
Fügen Sie mit New-AzNetworkManagerStaticMember ein statisches Mitglied zur Gruppe für statische Mitgliedschaft hinzu.
$vnet = get-AZVirtualNetwork -ResourceGroupName 'myAVNMResourceGroup' -Name 'VNetA'
$sm = @{
NetworkGroupName = $networkgroup.name
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
Name = 'staticMember'
ResourceId = $vnet.id
}
$staticmember = New-AzNetworkManagerStaticMember @sm
Erstellen einer Hub-and-Spoke-Konnektivitätskonfiguration
In diesem Abschnitt erfahren Sie, wie Sie mithilfe der Netzwerkgruppe, die Sie im vorherigen Abschnitt erstellt haben, eine Hub-and-Spoke-Konfiguration erstellen.
Erstellen Sie ein Element für eine Spokes-Konnektivitätsgruppe, um mithilfe von New-AzNetworkManagerConnectivityGroupItem eine Netzwerkgruppe hinzuzufügen. Sie können die direkte Konnektivität mit dem Flag -GroupConnectivity aktivieren, das globale Mesh mit dem Flag -IsGlobal oder das Gateway im virtuellen Hubnetzwerk mit dem Flag -UseHubGateway verwenden.
$spokes = @{
NetworkGroupId = $networkgroup.Id
}
$spokesGroup = New-AzNetworkManagerConnectivityGroupItem @spokes -UseHubGateway -GroupConnectivity 'DirectlyConnected' -IsGlobal
Erstellen Sie eine Speichenkonnektivitätsgruppe, und fügen Sie das Gruppenelement aus dem vorherigen Schritt hinzu.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerConnectivityGroupItem]]$configGroup = @()
$configGroup.Add($spokesGroup)
Erstellen Sie ein Gruppenelement für die Hubkonnektivität und definieren Sie mithilfe von New-AzNetworkManagerHub das virtuelle Netzwerk, das Sie als Hub verwenden.
[System.Collections.Generic.List[Microsoft.Azure.Commands.Network.Models.NetworkManager.PSNetworkManagerHub]]$hubList = @()
$hub = @{
ResourceId = '/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myAVNMResourceGroup/providers/Microsoft.Network/virtualNetworks/VNetA'
ResourceType = 'Microsoft.Network/virtualNetworks'
}
$hubvnet = New-AzNetworkManagerHub @hub
$hubList.Add($hubvnet)
Erstellen Sie die Verbindungskonfiguration mithilfe von New-AzNetworkManagerConnectivityConfiguration.
$config = @{
Name = 'connectivityconfig'
ResourceGroupName = 'myAVNMResourceGroup'
NetworkManagerName = 'myAVNM'
ConnectivityTopology = 'HubAndSpoke'
Hub = $hubList
AppliesToGroup = $configGroup
}
$connectivityconfig = New-AzNetworkManagerConnectivityConfiguration @config -DeleteExistingPeering -IsGlobal
Note
Wenn Sie derzeit virtuelle Netzwerk-Peerings verwenden, die außerhalb von Azure Virtual Network Manager erstellt wurden und Ihre Topologie und Konnektivität mithilfe von Azure Virtual Network Manager verwalten möchten, haben Sie einige Optionen für die Bereitstellung, um Ausfallzeiten für Ihr Netzwerk zu beseitigen oder zu minimieren:
- Bereitstellung von Konnektivitätskonfigurationen des Azure Virtual Network Managers auf bestehenden Peerings. Konnektivitätskonfigurationen sind vollständig kompatibel mit vorhandenen manuellen Peerings. Wenn Sie eine Konnektivitätskonfiguration bereitstellen, verwendet Azure Virtual Network Manager standardmäßig vorhandene Peerings, die die in der Konfiguration beschriebene Konnektivität erreichen und bei Bedarf zusätzliche Konnektivität einrichten. Dieses Verhalten bedeutet, dass Sie keine vorhandenen Peerings zwischen dem Hub und virtuellen Speichennetzwerken löschen müssen.
- Vollständiges Verwalten der Konnektivität mithilfe von Azure Virtual Network Manager. Wenn Sie die Konnektivität über eine einzelne Steuerebene vollständig verwalten möchten, können Sie vorhandene Peerings löschen, um alle zuvor erstellten Peerings aus den virtuellen Netzwerken der Netzwerkgruppen zu entfernen, die in dieser Konfiguration bei der Bereitstellung berücksichtigt werden.
Bereitstellen der Hub- und Speichenkonfiguration
Übernehmen Sie die Konfiguration mithilfe von Deploy-AzNetworkManagerCommit für die Zielregionen.
[System.Collections.Generic.List[string]]$configIds = @()
$configIds.add($connectivityconfig.id)
[System.Collections.Generic.List[string]]$regions = @()
$regions.Add("westus")
$deployment = @{
Name = 'myAVNM'
ResourceGroupName = 'myAVNMResourceGroup'
ConfigurationId = $configIds
TargetLocation = $regions
CommitType = 'Connectivity'
}
Deploy-AzNetworkManagerCommit @deployment
Bestätigen der Konfigurationsbereitstellung
Wechseln Sie im Azure-Portal zu einem der virtuellen Netzwerke, und wählen Sie unter "Einstellungen"Peerings aus. Es wird eine neue Peeringverbindung zwischen dem Hub und den virtuellen Speichennetzwerken mit AVNM im Namen angezeigt.
Um die direkte Konnektivität zwischen Speichen zu testen, stellen Sie einen virtuellen Computer in jedem virtuellen Speichennetzwerk bereit. Starten Sie dann eine ICMP-Anforderung von einem virtuellen Computer zum anderen.