Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In dieser Schnellstartanleitung erfahren Sie, wie Sie ein NAT-Gateway (Network Address Translation) für die StandardV2-SKU von Azure NAT Gateway mithilfe des Azure-Portals, Azure PowerShell oder der Azure CLI erstellen. Der Azure NAT Gateway-Dienst bietet skalierbare ausgehende Konnektivität für virtuelle Computer in Azure.
Voraussetzungen
- Ein Azure Konto mit einem aktiven Abonnement. Kostenlos ein Konto erstellen.
Erstellen einer Ressourcengruppe
Erstellen Sie eine Ressourcengruppe, die alle Ressourcen für diese Schnellstartanleitung enthält.
Melden Sie sich beim portal Azure an.
Geben Sie oben im Portal im Suchfeld Ressourcengruppe ein. Wählen Sie in den Suchergebnissen Ressourcengruppen aus.
Wählen Sie + Erstellen aus.
Geben Sie auf der Registerkarte " Grundlagen " von Erstellen einer Ressourcengruppe die folgenden Informationen ein, oder wählen Sie sie aus.
Setting Wert Subscription Wählen Sie Ihr Abonnement aus. Ressourcengruppe Geben Sie test-rg ein. Region Geben Sie USA, Osten ein. Klicken Sie auf Überprüfen + erstellen.
Wählen Sie "Erstellen" aus.
Erstellen des NAT-Gateways
In diesem Abschnitt erstellen Sie das NAT-Gateway und unterstützende Ressourcen.
Azure NAT Gateway unterstützt mehrere Bereitstellungsoptionen für IP-Adressen und Redundanzkonfigurationen, um Ihre Konnektivitäts- und Verfügbarkeitsanforderungen zu erfüllen.
Zone-redundante IPv4-Adresse
Melden Sie sich beim Azure Preview-Portal an.
Geben Sie am oberen Rand des Portals den Suchbegriff Öffentliche IP-Adresse in das Suchfeld ein. Wählen Sie in den Suchergebnissen Öffentliche IP-Adressen aus.
Wählen Sie "Erstellen" aus.
Geben Sie unter "Öffentliche IP-Adresse erstellen" die folgenden Informationen ein.
Setting Wert Project Details Subscription Wählen Sie Ihr Abonnement aus. Ressourcengruppe Wählen Sie Ihre Ressourcengruppe aus. In diesem Beispiel wird test-rg verwendet. Instanzdetails Region Wählen Sie eine Region aus. In diesem Beispiel wird USA, Osten verwendet. Konfigurationsdetails Namen Geben Sie "public-ip-nat" ein. IP-Version Wählen Sie IPv4 aus. SKU Wählen Sie Standard V2 (Für die Verwendung mit Standard V2 NAT-Gateway) aus. Tier Wählen Sie Regional aus. Klicken Sie auf Überprüfen und erstellen und dann auf Erstellen.
Geben Sie im Suchfeld oben im Azure Portal NAT-Gateway ein. Wählen Sie in den Suchergebnissen NAT-Gateways aus.
Wählen Sie "Erstellen" aus.
Geben Sie auf der Registerkarte Grundlagen des NAT-Gateways die folgenden Informationen ein oder wählen diese aus.
Setting Wert Project Details Subscription Wählen Sie Ihr Abonnement aus. Ressourcengruppe Wählen Sie "test-rg " oder "Ihre Ressourcengruppe" aus. Instanzdetails Name des NAT-Gateways Geben Sie nat-gateway ein. Region Wählen Sie Ihre Region aus. In diesem Beispiel wird USA, Osten verwendet. SKU Wählen Sie "Standard V2" aus. TCP-Leerlauf-Timeout (Minuten) Übernehmen Sie den Standardwert 4. Wählen Sie Weiteraus.
Wählen Sie auf der Registerkarte "Ausgehende IP"die Option "+Öffentliche IP-Adressen oder Präfixe hinzufügen" aus.
Wählen Sie in "Öffentliche IP-Adressen oder Präfixe hinzufügen" die Option "Öffentliche IP-Adressen" aus. Wählen Sie die öffentliche IP-Adresse aus, die Sie zuvor erstellt haben, public-ip-nat.
Wählen Sie Speichern aus.
Klicken Sie auf Überprüfen und erstellen und dann auf Erstellen.
Zone-redundantes IPv4-Präfix
Melden Sie sich beim Azure Preview-Portal an.
Geben Sie im Suchfeld oben im Portal das Präfix "Öffentliche IP" ein. Wählen Sie in den Suchergebnissen Öffentliche IP-Präfixe aus.
Wählen Sie "Erstellen" aus.
Geben Sie auf der Registerkarte " Grundlagen " des Präfixes "Öffentliche IP-Adresse erstellen" die folgenden Informationen ein.
Setting Wert Project Details Subscription Wählen Sie Ihr Abonnement aus. Ressourcengruppe Wählen Sie Ihre Ressourcengruppe aus. In diesem Beispiel wird test-rg verwendet. Instanzdetails Namen Geben Sie public-ip-prefix-nat ein. Region Wählen Sie Ihre Region aus. In diesem Beispiel wird USA, Osten verwendet. Sku Wählen Sie "Standard V2" aus. IP-Version Wählen Sie IPv4 aus. Präfixbesitz Wählen Sie Microsoft owned aus. Präfixgröße Geben Sie die Präfixgröße ein. In diesem Beispiel wird /28 (16 Adressen) verwendet. Klicken Sie auf Überprüfen und erstellen und dann auf Erstellen.
Geben Sie im Suchfeld oben im Azure Portal NAT-Gateway ein. Wählen Sie in den Suchergebnissen NAT-Gateways aus.
Wählen Sie "Erstellen" aus.
Geben Sie auf der Registerkarte "Grundlagen" von NAT-Gateway (Network Address Translation, Netzwerkadressenübersetzung) die folgenden Informationen ein oder wählen Sie sie aus.
Setting Wert Project Details Subscription Wählen Sie Ihr Abonnement aus. Ressourcengruppe Wählen Sie "test-rg " oder "Ihre Ressourcengruppe" aus. Instanzdetails Name des NAT-Gateways Geben Sie nat-gateway ein. Region Wählen Sie Ihre Region aus. In diesem Beispiel wird USA, Osten verwendet. SKU Wählen Sie "Standard V2" aus. TCP-Leerlaufzeitüberschreitung (Minuten) Übernehmen Sie den Standardwert 4. Wählen Sie Weiteraus.
Wählen Sie auf der Registerkarte "Ausgehende IP"die Option "+Öffentliche IP-Adressen oder Präfixe hinzufügen" aus.
Wählen Sie "Öffentliche IP-Adressen oder Präfixe hinzufügen" und "Öffentliche IP-Präfixe" aus. Wählen Sie das öffentliche IP-Präfix aus, das Sie zuvor erstellt haben, public-ip-prefix-nat.
Klicken Sie auf Überprüfen und erstellen und dann auf Erstellen.
Erstellen von virtuellen Netzwerk- und Subnetzkonfigurationen
Erstellen Sie das virtuelle Netzwerk und die Subnetze, die Sie für diese Schnellstartanleitung benötigen.
Geben Sie im Suchfeld oben im Azure Portal Virtual network ein. Wählen Sie in den Suchergebnissen Virtuelle Netzwerke aus.
Wählen Sie "Erstellen" aus.
Geben Sie auf der Registerkarte " Grundlagen" des virtuellen Netzwerks die folgenden Informationen ein, oder wählen Sie sie aus.
Setting Wert Project Details Subscription Wählen Sie Ihr Abonnement aus. Ressourcengruppe Wählen Sie "test-rg " oder "Ihre Ressourcengruppe" aus. Instanzdetails Namen Geben Sie vnet-1 ein. Region Wählen Sie Ihre Region aus. In diesem Beispiel wird USA, Osten verwendet. Wählen Sie die Registerkarte "IP-Adressen" aus, oder wählen Sie "Weiter"> aus.
Wählen Sie in Subnetzen das Standardsubnetz aus.
Geben Sie in "Subnetz bearbeiten" die folgenden Informationen ein, oder wählen Sie sie aus.
Setting Wert Subnetz Zweck Übernehmen Sie den Standardwert. Namen Geben Sie subnet-1 ein. Privates Subnetz Aktivieren eines privaten Subnetzes (kein standardmäßiger ausgehender Zugriff) Aktivieren Sie das Kontrollkästchen. Security NAT-Gateway Wählen Sie nat-gateway aus. Wählen Sie Speichern aus.
Wählen Sie + Subnetz hinzufügen aus.
Geben Sie in "Subnetz hinzufügen" die folgenden Informationen ein, oder wählen Sie sie aus.
Setting Wert Subnetz Zweck Wählen Sie Azure Bastion aus. Lassen Sie die restlichen Einstellungen als Standard, und wählen Sie dann "Hinzufügen" aus.
Klicken Sie auf Überprüfen und erstellen und dann auf Erstellen.
Erstellen eines Azure Bastion-Hosts
Erstellen Sie einen Azure Bastion Host, um eine sichere Verbindung mit dem virtuellen Computer herzustellen.
Geben Sie im Suchfeld oben im Azure Portal Bastion ein. Wählen Sie Bastionen in den Suchergebnissen aus.
Wählen Sie "Erstellen" aus.
Geben Sie auf der Registerkarte " Grundlagen " von " Bastion erstellen" die folgenden Informationen ein, oder wählen Sie sie aus.
Setting Wert Project Details Subscription Wählen Sie Ihr Abonnement aus. Ressourcengruppe Wählen Sie "test-rg " oder "Ihre Ressourcengruppe" aus. Instanzdetails Namen Geben Sie bastion ein. Region Wählen Sie Ihre Region aus. In diesem Beispiel wird USA, Osten verwendet. Tier Wählen Sie Entwickler aus. Virtuelles Netzwerk Wählen Sie vnet-1 aus. Subnetz Wählen Sie AzureBastionSubnet aus. Klicken Sie auf Überprüfen und erstellen und dann auf Erstellen.
Der Azure Bastion Host kann mehrere Minuten dauern, bis er bereitgestellt wird. Warten Sie, bis der Bastion-Host verfügbar ist, bevor Sie mit dem nächsten Abschnitt fortfahren.
Erstellen eines virtuellen Computers
In diesem Abschnitt erstellen Sie einen virtuellen Computer, um das NAT-Gateway zu testen und die öffentliche IP-Adresse der ausgehenden Verbindung zu überprüfen.
Mit dem folgenden Befehl werden SSH-Schlüssel (Secure Shell) für die Authentifizierung erstellt. Sie benötigen den privaten Schlüssel später, um sich über Azure Bastion beim virtuellen Computer anzumelden.
Die Benutzernamen- und Kennwortanmeldeinformationen sind für den Befehl erforderlich. Sie verwenden das Kennwort nicht, um sich beim virtuellen Computer anzumelden.
Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtueller Computer ein. Wählen Sie in den Suchergebnissen Virtuelle Computer aus.
Wählen Sie"Virtuellen Computer> aus.
Geben Sie unter Erstellen eines virtuellen Computers die folgenden Informationen auf der Registerkarte " Grundlagen " ein, oder wählen Sie sie aus.
Setting Wert Project Details Subscription Wählen Sie Ihr Abonnement aus. Ressourcengruppe Wählen Sie "test-rg " oder "Ihre Ressourcengruppe" aus. Instanzdetails Name des virtuellen Computers Geben Sie vm-1 ein. Region Wählen Sie Ihre Region aus. In diesem Beispiel wird USA, Osten verwendet. Verfügbarkeitsoptionen Übernehmen Sie den Standardwert Keine Infrastrukturredundanz erforderlich. Sicherheitstyp Wählen Sie "Standard" aus. Bild Wählen Sie Ubuntu Server 24.04 LTS - Gen2 aus. Größe Wählen Sie eine Größe aus. Authentifizierungstyp Wählen Sie Öffentlicher SSH-Schlüssel aus. Nutzername Geben Sie einen Benutzernamen Ihrer Wahl ein. Sie benötigen diesen Benutzernamen, um sich später beim virtuellen Computer anzumelden. ÖFFENTLICHE SSH-Schlüsselquelle Wählen Sie Neues Schlüsselpaar generieren aus. Schlüsselpaarname Geben Sie ssh-key ein. Öffentliche eingehende Ports Wählen Sie Keine aus. Wählen Sie "Weiter" aus: Datenträger und dann "Weiter: Netzwerk".
Geben Sie auf der Registerkarte "Netzwerk " die folgenden Informationen ein, oder wählen Sie sie aus.
Setting Wert Netzwerkschnittstelle Virtuelles Netzwerk Wählen Sie vnet-1 aus. Subnetz Wählen Sie subnet-1 aus. Öffentliche IP-Adresse Wählen Sie Keine aus. NIC-Netzwerksicherheitsgruppe Wählen Sie "Einfach" aus. Öffentliche eingehende Ports Behalten Sie die Standardeinstellung "Keine" bei. Klicken Sie auf Überprüfen und erstellen und dann auf Erstellen.
Warten Sie, bis die Erstellung des virtuellen Computers abgeschlossen ist, bevor Sie mit dem nächsten Abschnitt fortfahren.
Von Bedeutung
Stellen Sie sicher, dass Sie den privaten SSH-Schlüssel auf den virtuellen Computer herunterladen. Sie benötigen den privaten Schlüssel, um sich über Azure Bastion beim virtuellen Computer anzumelden.
Testen des NAT-Gateways
Um das NAT-Gateway zu testen, ermitteln Sie zuerst die öffentliche IP des NAT-Gateways. Anschließend stellen Sie eine Verbindung mit dem virtuellen Testcomputer her und überprüfen die ausgehende Verbindung über die öffentliche IP des NAT-Gateways.
Geben Sie am oberen Rand des Portals den Suchbegriff NAT-Gateway in das Suchfeld ein. Wählen Sie in den Suchergebnissen NAT-Gateways aus.
Wählen Sie nat-gateway aus.
Erweitern Sie "Einstellungen", und wählen Sie dann " Ausgehende IP" aus.
Notieren Sie sich die ausgehende IP-Adresse. Einzelne öffentliche IPs und öffentliche IP-Präfixe, die für das NAT-Gateway konfiguriert sind, werden hier angezeigt.
Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtueller Computer ein. Wählen Sie in den Suchergebnissen Virtuelle Computer aus.
Wählen Sie vm-1 aus.
Wählen Sie auf der Seite "Übersicht" die Option "Verbinden" und dann "Über Bastion verbinden" aus.
Wählen Sie in der Authentifizierungslisteden privaten SSH-Schlüssel aus der lokalen Datei aus.
Geben Sie im Benutzernamen den Benutzernamen ein, den Sie während der Erstellung virtueller Computer eingegeben haben.
Wählen Sie in der lokalen Datei die PRIVATE SSH-Schlüsseldatei aus, die Sie zuvor heruntergeladen haben.
Wählen Sie Verbinden aus.
Geben Sie in der Bash-Eingabeaufforderung den folgenden Befehl ein:
curl ifconfig.meStellen Sie sicher, dass die vom Befehl zurückgegebene IP-Adresse mit der öffentlichen IP-Adresse des NAT-Gateways übereinstimmt, die Sie zuvor erwähnt haben.
azureuser@vm-1:~$ curl ifconfig.me 203.0.113.0.25
Bereinigen von Ressourcen
Wenn Sie mit der Verwendung der von Ihnen erstellten Ressourcen fertig sind, können Sie die Ressourcengruppe und alle zugehörigen Ressourcen löschen.
Suchen Sie im Azure-Portal nach Resource-Gruppen.
Wählen Sie auf der Seite Ressourcengruppen die Ressourcengruppe test-rg aus.
Wählen Sie auf der Seite test-rg die Option Ressourcengruppe löschen aus.
Geben Sie test-rg unter Ressourcengruppennamen eingeben, um die Löschung zu bestätigen und wählen Sie dann Löschen aus.