Zusammenfassung
Wenn Ihre Organisation zu Azure wechselt, müssen Sie eine sichere virtuelle Netzwerkumgebung entwerfen, die Konnektivität und Namensauflösung sowohl für virtuelle als auch für lokale Ressourcen bietet. Benutzer*innen müssen problemlos und sicher auf die benötigten Ressourcen zugreifen können, unabhängig davon, wo sie auf das Netzwerk zugreifen. Dieses Modul bietet eine Übersicht über einige der wichtigsten Aspekte des Entwerfens und Planens eines virtuellen Azure-Netzwerks.
Die wichtigsten Erkenntnisse aus diesem Modul sind:
- Virtuelle Azure-Netzwerke ermöglichen es Ressourcen in Azure, sicher miteinander, dem Internet und lokalen Netzwerken zu kommunizieren.
- Ein Subnetz ist ein Bereich von IP-Adressen in einem virtuellen Netzwerk. Jedes Subnetz muss über einen eindeutigen Adressbereich verfügen.
- Öffentliche Netzwerke wie das Internet kommunizieren unter Verwendung öffentlicher IP-Adressen. Private Netzwerke wie Ihr virtuelles Azure-Netzwerk verwenden private IP-Adressen.
- Eine dynamische öffentliche IP-Adresse kann sich über die Lebensdauer der Azure-Ressource ändern. Eine statische öffentliche IP-Adresse ändert sich nicht über die Lebensdauer der Azure-Ressource.
- Azure bietet sowohl öffentliche als auch private DNS-Auflösung.
- Das Peering virtueller Netzwerke ermöglicht das nahtlose Verbinden zweier virtueller Azure-Netzwerke. Peering kann global oder regional erfolgen.
- Azure erstellt automatisch Systemrouten und weist die Routen allen Subnetzen eines virtuellen Netzwerks zu. Jede Route enthält ein Adresspräfix und einen Typ des nächsten Hops.
- Sie können benutzerdefinierte oder benutzerdefinierte(statische) Routen erstellen. Um Routingprobleme zu beheben, können Sie die effektiven Routen für jede Netzwerkschnittstelle anzeigen.
- Mithilfe der Netzwerkadressübersetzung (Network Address Translation, NAT) können Sie eine einzelne öffentliche IPv4-Adresse für mehrere interne Ressourcen freigeben.
Weitere Informationen mit Copilot
Copilot kann Sie beim Konfigurieren von Azure-Infrastrukturlösungen unterstützen. Copilot kann Produkte und Dienstleistungen vergleichen, empfehlen, erläutern und recherchieren, wo Sie weitere Informationen benötigen. Öffnen Sie einen Microsoft Edge-Browser, und wählen Sie "Copilot" (oben rechts) aus, oder navigieren Sie zu copilot.microsoft.com. Nehmen Sie sich ein paar Minuten Zeit, um diese Eingabeaufforderungen auszuprobieren und Ihr Lernen mit Copilot zu erweitern.
- Was sind die grundlegenden Schritte zum Konfigurieren eines virtuellen Netzwerks mit Subnetzen? Was sind die wichtigsten Überlegungen für das Design?
- Was ist der Unterschied zwischen der öffentlichen und privaten DNS-Auflösung von Azure? Stellen Sie Verwendungsbeispiele bereit.
- Was ist azure virtual network peering? Welche Verwendungsfälle sind für dieses Feature geeignet?
- Was ist der Unterschied zwischen Azure-Systemrouten und benutzerdefinierten Routen? Stellen Sie Verwendungsfälle für jeden Routentyp bereit.
Erfahren Sie mehr mit selbstgesteuertem Training
- Konfigurieren Sie virtuelle Netzwerke. Hier erfahren Sie, wie Sie virtuelle Netzwerke und Subnetze konfigurieren, einschließlich der IP-Adressierung.
- Verwalten und Steuern des Datenverkehrsflusses mit Routen in Ihrer Azure-Bereitstellung: Hier erfahren Sie, wie der Netzwerkdatenverkehr von virtuellen Azure-Netzwerken mithilfe von benutzerdefinierten Routen gesteuert wird.
- Konfigurieren Sie Azure Virtual Network-Peering. Erfahren Sie, wie Sie eine Azure Virtual Network-Peering-Verbindung konfigurieren und Probleme mit der Übertragung und Konnektivität beheben können.