使用 Azure Virtual Network Manager 创建网络拓扑

本文介绍如何使用 Azure Virtual Network Manager 创建网络拓扑。 可以使用Azure门户或Azure PowerShell在两个连接拓扑之间进行选择并完成这些步骤:

  • 网格:配置中包含的网络组中相同区域的所有虚拟网络都可以相互通信。 可以通过启用 全局网格 设置来启用跨区域连接。
  • 中心辐射型:您选择一个虚拟网络作为中心,默认情况下,所有辐射虚拟网络仅与该中心建立双向对等互连。 还可以启用同一辐射虚拟网络组内各辐射虚拟网络之间的直接连通,并使这些辐射虚拟网络能够使用中心虚拟网络中的网关。

使用本文中的选项卡选择拓扑,然后选择是要使用Azure门户还是Azure PowerShell。

先决条件

选择拓扑

选择要创建的网络拓扑。 然后选择Azure门户PowerShell 选项卡以完成这些步骤。

使用网格拓扑时,配置中包含的网络组中相同区域的所有虚拟网络都可以相互通信。 可以通过在连接配置中启用 全局网格 设置来启用跨区域连接。

创建拓扑

创建网络组

本部分可帮助你创建包含用于网格拓扑的虚拟网络的网络组。

注释

本作指南假定你已使用 快速入门 指南创建了 Azure 虚拟网络管理器实例。

  1. 浏览到资源组,然后选择虚拟网络管理器资源。

  2. 在“设置”下选择“网络组”。 然后选择 “+ 创建”

  3. “创建网络组 ”窗格中,输入或选择以下信息,然后选择“ 创建” :

    设置 Value
    Name 输入网络组的名称。
    Description (可选) 提供此网络组的说明。
    成员类型 从下拉菜单中选择“虚拟网络”。
  4. 确认“网络组”窗格上现在列出了新的网络组。

定义网络组成员

Azure Virtual Network Manager提供了两种方法,用于将成员身份添加到网络组。 可以手动添加虚拟网络或使用 Azure Policy 将虚拟网络有条件地添加到网络组。 本教程 手动添加会员。 有关使用 Azure Policy 定义组成员身份的信息,请参阅使用 Azure Policy 定义网络组成员身份

若要将所需的虚拟网络手动添加到网络组以用于连接配置,请执行以下步骤:

  1. 从网络组列表中,选择你的网络组。 在 “手动添加成员”下,选择“ 添加虚拟网络”。

  2. “手动添加成员”上,选择所有所需的虚拟网络,然后选择“ 添加”。

  3. 若要查看手动添加的网络组成员身份,请在“设置”下的“网络组”页上选择“组成员”。

创建网格连接配置

本部分将指导你使用在上一部分中创建的网络组创建网格配置。

  1. “设置”下选择“配置”,然后选择“+ 创建”。

  2. 从下拉菜单中选择“连接配置”,开始创建连接配置

  3. “基本信息”中,输入以下信息,然后选择“ 下一步:拓扑 >”。

    设置 Value
    Name 输入此配置的名称。
    Description (可选)输入有关此配置将执行的操作的说明。
  4. 在“ 拓扑 ”选项卡上,选择 网格拓扑( 如果尚未选中),并取消选中“ 跨区域启用网格连接 ”。 此设置不需要跨区域连接,因为网络组中的所有虚拟网络都位于同一区域。

  5. “添加网络组”上,选择要添加到此配置的网络组。 然后选择“选择”以保存。

    Important

    将多个网络组添加到网格连接配置,以在默认情况下在同一区域中所有选定网络组的所有成员虚拟网络之间建立连接。 跨区域启用网格连接 可跨所有区域连接所有所选网络组的所有虚拟网络。

  6. 选择“查看 + 创建”,然后选择“创建”以创建网格连接配置

部署网格配置

若要在环境中应用此配置,请将配置部署到所选虚拟网络所在的区域。

  1. “设置”下选择“部署”,然后选择“部署配置”。

  2. “部署配置”上,选择以下设置:

    设置 Value
    配置 选择“在目标状态中包括连接配置”。
    连接配置 选择你在上一部分中创建的配置的名称。
    目标区域数 选择适用于你为配置选择的虚拟网络的所有区域。 若要逐步推出此配置,请选择一部分区域。
  3. 选择“下一步”,然后选择“部署”以完成部署。

  4. 该部署会显示在所选区域的列表中。 完成部署配置可能需要几分钟时间。 选择“ 刷新 ”按钮以检查部署的状态。

确认部署

  1. 请参阅查看应用的配置

  2. 若要测试虚拟网络之间的连接,请在每个虚拟网络中部署一个测试虚拟机,并在它们之间启动 ICMP 请求。

后续步骤