Compartilhar via

快速入门:创建Azure Virtual Network

了解如何使用 Azure portal、Azure CLI、Azure PowerShell、Azure Resource Manager (ARM) 模板、Bicep 模板和 Terraform 创建Azure Virtual Network(VNet)。 部署了两个虚拟机和一个Azure Bastion主机,用于测试同一虚拟网络中虚拟机之间的连接。 Azure Bastion 主机通过 SSL 直接在 Azure 门户中与虚拟机建立安全无缝的 RDP 和 SSH 连接。

虚拟网络快速入门中创建的资源示意图。

virtual network是Azure中专用网络的基本构建基块。 Azure Virtual Network使Azure资源(如虚拟机)能够安全地相互通信以及访问 Internet。

如果没有具有活动订阅的 Azure 帐户,创建试用帐户

先决条件

登录到 Azure

使用Azure帐户登录到 Azure portal

创建虚拟网络和Azure堡垒主机

以下过程将创建一个具有资源子网、Azure Bastion 子网和 Bastion 主机的虚拟网络:

  1. 在门户中,搜索并选择“虚拟网络”。

  2. 在“虚拟网络”页面上,选择“+ 创建”。

  3. Basics 选项卡上的 Create virtual network,输入或选择以下信息:

    设置 价值
    项目详细信息
    订阅 选择订阅。
    资源组 选择“新建”。
    输入“test-rg”作为名称。
    选择“确定”。
    实例详细信息
    名称 输入“vnet-1”。
    区域 选择“(亚太)中国东部 2”。

    Azure 门户中用于创建虚拟网络的基础选项卡截图。

  4. 选择“下一步”,转到“安全性”选项卡。

  5. Azure Bastion 部分中,选择 Enable Bastion

    Bastion 使用浏览器通过安全外壳(SSH)或远程桌面协议(RDP)及其专用 IP 地址连接到虚拟网络中的 VM。 虚拟机不需要公共 IP 地址、客户端软件或特殊配置。 有关详细信息,请参阅 什么是 Azure Bastion?

    注释

    无论出站数据使用情况如何,按小时定价都从部署 Bastion 的时间开始算起。 有关详细信息,请参阅 PricingSKUs。 如果要将 Bastion 部署为教程或测试的一部分,建议在使用完此资源后将其删除。

  6. Azure Bastion 中,输入或选择以下信息:

    设置 价值
    Azure Bastion主机名 输入 堡垒
    Azure Bastion公共 IP 地址 选择“创建公共 IP 地址”。
    在名称中输入 public-ip-bastion
    选择“确定”。

    在 Azure 门户中创建虚拟网络时,启用 Azure Bastion 主机选项的屏幕截图。

  7. 选择下一步,转到IP 地址选项卡。

  8. 在“子网”的地址空间框中,选择“默认”子网。

  9. 编辑子网中,输入或选择以下信息:

    设置 价值
    子网详细信息
    子网模板 保留默认值“默认”。
    名称 输入subnet-1
    起始地址 保留默认值“10.0.0.0”。
    子网大小 保留默认值“/24 (256 个地址)”。

    子网配置详细信息的屏幕截图。

  10. 选择“保存”

  11. 在窗口底部选择查看 + 创建。 验证通过后,选择“创建”。

创建虚拟机

以下过程在virtual network中创建两个名为 vm-1vm-2 的 VM:

  1. 在门户中,搜索并选择Virtual machines

  2. Virtual machines 中,选择+ 创建,然后选择Azure虚拟机

  3. 在“创建虚拟机”的“基本信息”选项卡上,输入或选择以下信息:

    设置 价值
    项目详细信息
    订阅 选择订阅。
    资源组 选择 test-rg
    实例详细信息
    虚拟机名称 输入“vm-1”。
    区域 选择“中国北部 3”。
    可用性选项 选择“无需基础结构冗余”。
    安全类型 保留默认值标准
    图像 选择“Ubuntu Server 22.04 LTS - Gen2”。
    尺寸 请选择尺寸。
    管理员帐户
    身份验证类型 选择密码
    用户名 输入“azureuser”。
    密码 输入密码。
    确认密码 重新输入密码。
    入站端口规则
    公共入站端口 选择
  4. 选择“网络”选项卡。输入或选择以下信息:

    设置 价值
    网络接口
    虚拟网络 选择“vnet-1”。
    子网 选择“subnet-1 (10.0.0.0/24)”。
    公网 IP 选择
    NIC 网络安全组 选择“高级”。
    配置网络安全组 选择“新建”。
    在“名称”中输入“nsg-1”。
    将其余字段保留默认设置,然后选择“确定”。
  5. 将其余设置保留为默认值,然后选择“查看 + 创建”。

  6. 检查设置,然后选择“创建”。

  7. 等待第一台虚拟机部署,然后重复前面的步骤,以使用以下设置创建第二台虚拟机:

    设置 价值
    虚拟机名称 输入“vm-2”。
    虚拟网络 选择“vnet-1”。
    子网 选择“subnet-1 (10.0.0.0/24)”。
    公网 IP 选择
    NIC 网络安全组 选择“高级”。
    配置网络安全组 选择 nsg-1

注释

具有 Azure Bastion 主机的虚拟网络中的虚拟机不需要公共 IP 地址。 Bastion 提供公共 IP,虚拟机使用专用 IP 在网络中进行通信。 可以从 Bastion 托管的虚拟网络的任何虚拟机中删除公共 IP。 ** 有关详细信息,请参阅 解除 Azure VM 的公共 IP 地址关联

注释

Azure为未分配公共 IP 地址的虚拟机,或者位于内部基本 Azure 负载均衡器后端池中的虚拟机,提供默认的出站访问 IP。 默认出站访问 IP 机制提供一个无法配置的出站 IP 地址。

发生以下事件之一时,将禁用默认出站访问 IP:

  • 将公共 IP 地址分配给 VM。
  • 虚拟机被放置在标准负载均衡器的后端池中,可能包含或不包含出站规则。
  • Azure 虚拟网络 NAT 网关资源被分配给 VM 的子网。

在灵活协调模式下使用虚拟机规模集创建的 VM 没有默认的出站访问。

有关 Azure 中的出站连接的详细信息,请参阅 Azure 默认出站访问使用源网络地址转换(SNAT)进行出站连接

连接到虚拟机

  1. 在门户中,搜索并选择Virtual machines

  2. Virtual machines 页上,选择 vm-1

  3. vm-1概述信息中,选择连接

  4. 在“连接到虚拟机”页面上,选择“Bastion”选项卡

  5. 选择使用Bastion

  6. 输入创建虚拟机时创建的用户名和密码,然后选择 “连接”。

开始虚拟机之间的通信

  1. 在 "vm-1" 的 bash 提示符下,输入

    你会看到类似于以下消息的回复:

    azureuser@vm-1:~$ ping -c 4 vm-2
    PING vm-2.3bnkevn3313ujpr5l1kqop4n4d.cx.internal.chinacloudapp.cn (10.0.0.5) 56(84) bytes of data.
    64 bytes from vm-2.internal.chinacloudapp.cn (10.0.0.5): icmp_seq=1 ttl=64 time=1.83 ms
    64 bytes from vm-2.internal.chinacloudapp.cn (10.0.0.5): icmp_seq=2 ttl=64 time=0.987 ms
    64 bytes from vm-2.internal.chinacloudapp.cn (10.0.0.5): icmp_seq=3 ttl=64 time=0.864 ms
    64 bytes from vm-2.internal.chinacloudapp.cn (10.0.0.5): icmp_seq=4 ttl=64 time=0.890 ms
    
  2. 关闭 Bastion 与 vm-1 的连接

  3. 重复 连接到虚拟机 以连接到 vm-2 中的步骤。

  4. 在“vm-2”的 bash 提示符下,输入

    你会看到类似于以下消息的回复:

    azureuser@vm-2:~$ ping -c 4 vm-1
    PING vm-1.3bnkevn3313ujpr5l1kqop4n4d.cx.internal.chinacloudapp.cn (10.0.0.4) 56(84) bytes of data.
    64 bytes from vm-1.internal.chinacloudapp.cn (10.0.0.4): icmp_seq=1 ttl=64 time=0.695 ms
    64 bytes from vm-1.internal.chinacloudapp.cn (10.0.0.4): icmp_seq=2 ttl=64 time=0.896 ms
    64 bytes from vm-1.internal.chinacloudapp.cn (10.0.0.4): icmp_seq=3 ttl=64 time=3.43 ms
    64 bytes from vm-1.internal.chinacloudapp.cn (10.0.0.4): icmp_seq=4 ttl=64 time=0.780 ms
    
  5. 关闭 Bastion 与 vm-2 的连接

清理资源

清理资源

使用创建的资源之后,可以删除资源组及其所有资源:

  1. 在Azure portal中,搜索并选择资源组

  2. 在“资源组”页上,选择“test-rg”资源组。

  3. 在“test-rg”页上,选择“删除资源组”。

  4. 在“输入资源组名称以确认删除”中输入“test-rg”,然后选择“删除”