Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In dieser Schnellstartanleitung erfahren Sie, wie Sie ein NAT-Gateway (Network Address Translation) für die Standard-SKU von Azure NAT Gateway mithilfe des Azure-Portals, Azure PowerShell oder des Azure CLI erstellen. Der Azure NAT Gateway-Dienst bietet skalierbare ausgehende Konnektivität für virtuelle Computer in Azure.
Das folgende Diagramm zeigt die Ressourcen, die Sie in dieser Schnellstartanleitung erstellen.
Voraussetzungen
- Ein Azure-Konto mit einem aktiven Abonnement. Kostenlos ein Konto erstellen.
Erstellen einer Ressourcengruppe
Geben Sie im Suchfeld oben im Portal Ressourcengruppen ein. Wählen Sie in den Suchergebnissen Ressourcengruppen aus.
Wählen Sie + Erstellen aus.
Geben Sie in "Erstellen einer Ressourcengruppe" die folgenden Werte ein, oder wählen Sie sie aus:
Konfiguration Wert Projektdetails Subscription Wählen Sie Ihr Azure-Abonnement. Ressourcengruppe Geben Sie test-rg ein. Details zur Ressource Region Wählen Sie (USA) USA, Osten 2 aus. Klicken Sie auf Überprüfen + erstellen.
Wählen Sie "Erstellen" aus.
Erstellen eines virtuellen Netzwerks
Das folgende Verfahren erstellt ein virtuelles Netzwerk mit einem Ressourcensubnetz:
Suchen Sie im Portal nach der Option Virtuelle Netzwerke und wählen Sie sie aus.
Wählen Sie auf der Seite Virtuelle Netzwerke die Option + Erstellen aus.
Geben Sie unter Virtuelles Netzwerk erstellen auf der Registerkarte Grundlagen die folgenden Informationen ein, oder wählen Sie sie aus:
Konfiguration Wert Projektdetails Subscription Wählen Sie Ihr Abonnement aus. Ressourcengruppe Wählen Sie test-rg aus. Instanzdetails Namen Geben Sie vnet-1 ein. Region Wählen Sie (USA) USA, Osten 2 aus. Wählen Sie Weiter aus, um zur Registerkarte Sicherheit zu gelangen.
Wählen Sie Weiter aus, um zur Registerkarte IP-Adressen zu gelangen.
Wählen Sie im Feld für den Adressraum unter Subnetze das Standardsubnetz aus.
Geben Sie unter Subnetz bearbeiten die folgenden Informationen ein, oder wählen Sie sie aus:
Konfiguration Wert Subnetz Zweck Standard beibehalten. Namen Geben Sie subnet-1 ein. IPv4 IPv4-Adressbereich Belassen Sie die Standardeinstellung 10.0.0.0/16. Startadresse Lassen Sie den Standardwert 10.0.0.0. Größe Lassen Sie den Standardwert /24 (256 Adressen) bestehen. Wählen Sie Speichern aus.
Wählen Sie "Überprüfen" und "Erstellen" am unteren Rand des Bereichs aus. Wenn die Überprüfung des virtuellen Netzwerks erfolgreich ist, wählen Sie "Erstellen" aus.
Bereitstellen von Azure Bastion
Azure Bastion verwendet Ihren Browser, um mithilfe ihrer privaten IP-Adressen eine Verbindung mit virtuellen Computern (VMs) in Ihrem virtuellen Netzwerk über Secure Shell (SSH) oder Remotedesktop Protocol (RDP) herzustellen. Die VMs benötigen keine öffentlichen IP-Adressen, keine Clientsoftware und keine spezielle Konfiguration. Weitere Informationen finden Sie unter Was ist Azure Bastion?.
Hinweis
Die Stundenpreise gelten ab dem Zeitpunkt der Bereitstellung von Bastion, unabhängig von der Nutzung ausgehender Daten. Weitere Informationen dazu finden Sie unter Preise und SKUs. Wenn Sie Bastion als Teil eines Tutorials oder Tests einsetzen, empfehlen wir Ihnen, diese Ressource zu löschen, nachdem Sie diese benutzt haben.
Geben Sie am oberen Rand des Portals den Suchbegriff Bastion in das Suchfeld ein. Wählen Sie Bastionen in den Suchergebnissen aus.
Wählen Sie + Erstellen aus.
Geben Sie auf der Registerkarte " Grundlagen " von " Bastion erstellen" die folgenden Informationen ein, oder wählen Sie sie aus:
Konfiguration Wert Projektdetails Subscription Wählen Sie Ihr Abonnement aus. Ressourcengruppe Wählen Sie test-rg aus. Instanzdetails Namen Geben Sie bastion ein. Region Wählen Sie (USA) USA, Osten 2 aus. Tier Wählen Sie Entwickler aus. Konfigurieren virtueller Netzwerke Virtuelles Netzwerk Wählen Sie vnet-1 aus. Hinweis
Die Entwickler-SKU für Azure Bastion ist kostenlos und erfordert kein dediziertes Azure Bastion Subnetz. Weitere Informationen finden Sie in der Schnellstartanleitung: Bereitstellen von Azure Bastion – Entwickler-SKU.
Klicken Sie auf Überprüfen + erstellen.
Wählen Sie "Erstellen" aus.
Erstellen eines virtuellen Computers
Das folgende Verfahren erstellt einen virtuellen Linux-Computer mit SSH-Schlüsselauthentifizierung:
Geben Sie im Suchfeld oben im Portal den Begriff Virtuelle Computer ein. Wählen Sie in den Suchergebnissen Virtuelle Computer aus.
Wählen Sie + Create und dann Azure virtual machine aus.
Geben Sie auf der Registerkarte "Grundlagen" von Erstellen einer virtuellen Maschine die folgenden Werte ein, oder wählen Sie sie aus:
Konfiguration Wert Projektdetails Subscription Wählen Sie Ihr Azure-Abonnement. Ressourcengruppe Wählen Sie test-rg aus. Instanzdetails Name des virtuellen Computers Geben Sie vm-1 ein. Region Wählen Sie (USA) USA, Osten 2 aus. Verfügbarkeitsoptionen Wählen Sie die Option Keine Infrastrukturredundanz erforderlich aus. Sicherheitstyp Wählen Sie "Standard" aus. Bild Wählen Sie Ubuntu Server 24.04 LTS – x64 Gen2 aus. Größe Wählen Sie eine Größe aus, oder übernehmen Sie die Standardeinstellung. Administratorkonto Authentifizierungstyp Wählen Sie Öffentlicher SSH-Schlüssel aus. Nutzername Geben Sie azureuser ein. ÖFFENTLICHE SSH-Schlüsselquelle Wählen Sie Neues Schlüsselpaar generieren aus. Schlüsselpaarname Geben Sie vm-1_key ein. Wählen Sie die Registerkarte Netzwerk, oder wählen Sie Weiter: Datenträger> Weiter: Netzwerke.
Wählen Sie folgende Werte aus:
Konfiguration Wert Netzwerkschnittstelle Virtuelles Netzwerk Wählen Sie vnet-1 aus. Subnetz Wählen Sie subnet-1 aus. Öffentliche IP-Adresse Wählen Sie Keine aus. Klicken Sie auf Überprüfen + erstellen.
Überprüfen Sie die Einstellungen, und wählen Sie dann "Erstellen" aus.
Wenn das Fenster Neues Schlüsselpaar generieren geöffnet wird, wählen Sie Privaten Schlüssel herunterladen und Ressource erstellen aus. Die Schlüsseldatei wird als vm-1_key.pem heruntergeladen. Stellen Sie sicher, dass Sie wissen, wo die PEM-Datei heruntergeladen wird. Sie benötigen den Pfad zur Schlüsseldatei, um eine Verbindung mit dem virtuellen Computer herzustellen.
Erstellen des NAT-Gateways
In diesem Abschnitt erstellen Sie die NAT-Gatewayressource und ordnen sie dem Subnetz des von Ihnen erstellten virtuellen Netzwerks zu.
Geben Sie am oberen Rand des Portals den Suchbegriff NAT-Gateway in das Suchfeld ein. Wählen Sie in den Suchergebnissen NAT-Gateways aus.
Wählen Sie + Erstellen aus.
Geben Sie in das NAT-Gateway (Create Network Address Translation) diese Informationen auf der Registerkarte " Grundlagen" ein, oder wählen Sie sie aus:
Konfiguration Wert Projektdetails Subscription Wählen Sie Ihr Azure-Abonnement. Ressourcengruppe Wählen Sie test-rg aus. Instanzdetails Name des NAT-Gateways Geben Sie nat-gateway ein. Region Wählen Sie (USA) USA, Osten 2 aus. SKU Wählen Sie "Standard" aus. Verfügbarkeitszone Wählen Sie Keine Zone aus. TCP-Leerlaufzeitüberschreitung (Minuten) Übernehmen Sie den Standardwert 4. Informationen zu Verfügbarkeitszonen und NAT-Gateway finden Sie unter Zuverlässigkeit im Azure NAT-Gateway.
Klicken Sie auf die Registerkarte Outbound IP (Ausgehende IP-Adresse) oder auf Weiter: Ausgehende IP-Adresse.
Geben Sie die folgenden Informationen ein oder wählen Sie sie aus:
Konfiguration Wert Öffentliche IP-Adressen Wählen Sie Neue öffentliche IP-Adresse erstellen aus.
Geben Sie für Namepublic-ip-nat ein.
Wählen Sie OK aus.Wählen Sie die Registerkarte "Netzwerk " aus, oder wählen Sie "Weiter: Netzwerk" aus.
Wählen Sie im virtuellen Netzwerkvnet-1 aus.
Aktivieren Sie im Subnetznamen das Kontrollkästchen "Subnetz 1 ".
Wählen Sie die Registerkarte "Überprüfen+ Erstellen " aus, oder wählen Sie unten im Bereich die Schaltfläche " Überprüfen+Erstellen " aus.
Wählen Sie "Erstellen" aus.
Testen des NAT-Gateways
Um das NAT-Gateway zu testen, ermitteln Sie zuerst seine öffentliche IP. Anschließend stellen Sie eine Verbindung mit dem virtuellen Testcomputer her und überprüfen die ausgehende Verbindung über diese öffentliche IP.
Geben Sie am oberen Rand des Portals den Suchbegriff Öffentliche IP-Adresse in das Suchfeld ein. Wählen Sie in den Suchergebnissen Öffentliche IP-Adressen aus.
Wählen Sie public-ip-nat aus.
Notieren Sie sich die öffentliche IP-Adresse.
Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtueller Computer ein. Wählen Sie in den Suchergebnissen Virtuelle Computer aus.
Wählen Sie vm-1 aus.
Wählen Sie auf der Seite "Übersicht" die Option "Verbinden" und dann die Registerkarte "Bastion" aus.
Klicken Sie auf Bastion verwenden.
Wählen Sie unter "Authentifizierungstyp" den privaten SSH-Schlüssel aus der lokalen Datei aus.
Geben Sie in "Benutzername" azureuser ein.
Wählen Sie "Durchsuchen" aus, und wechseln Sie zur vm-1_key.pem-Datei , die während der VM-Erstellung heruntergeladen wurde.
Wählen Sie Verbinden aus.
Geben Sie in der Bash-Eingabeaufforderung den folgenden Befehl ein:
curl ifconfig.meStellen Sie sicher, dass die vom Befehl zurückgegebene IP-Adresse der öffentlichen IP-Adresse des NAT-Gateways entspricht.
azureuser@vm-1:~$ curl ifconfig.me 203.0.113.0.25
Bereinigen von Ressourcen
Wenn Sie mit der Verwendung der von Ihnen erstellten Ressourcen fertig sind, können Sie die Ressourcengruppe und alle zugehörigen Ressourcen löschen.
Suchen Sie im Azure-Portal nach Ressourcengruppen, und wählen Sie die entsprechende Option aus.
Wählen Sie auf der Seite Ressourcengruppen die Ressourcengruppe test-rg aus.
Wählen Sie auf der Seite test-rg die Option Ressourcengruppe löschen aus.
Geben Sie test-rg unter Ressourcengruppennamen eingeben, um die Löschung zu bestätigen und wählen Sie dann Löschen aus.