Inicio rápido: Creación de una puerta de enlace NAT standardV2

En este inicio rápido, aprenderá a crear una puerta de enlace de traducción de direcciones de red (NAT) para la SKU StandardV2 de Azure NAT Gateway mediante el portal de Azure, Azure PowerShell o CLI de Azure. El servicio Azure NAT Gateway proporciona conectividad de salida escalable para máquinas virtuales en Azure.

Prerrequisitos

Creación de un grupo de recursos

Cree un grupo de recursos para que contenga todos los recursos de este inicio rápido.

  1. Inicie sesión en el portal Azure.

  2. Escriba Grupo de recursos en el cuadro de búsqueda que se encuentra en la parte superior del portal. Seleccione Grupos de recursos en los resultados de la búsqueda.

  3. Seleccione + Create.

  4. En la pestaña Aspectos básicos de Crear un grupo de recursos, escriba o seleccione la siguiente información.

    Configuración Importancia
    Subscription Seleccione su suscripción.
    Grupo de recursos Introducir test-rg.
    Region Escriba Este de EE. UU.
  5. Selecciona Revisar + crear.

  6. Selecciona Crear.

Creación de la puerta de enlace de NAT

En esta sección, crea la puerta de enlace de NAT y los recursos de soporte.

Azure NAT Gateway admite varias opciones de implementación para las direcciones IP y las configuraciones de redundancia para satisfacer los requisitos de conectividad y disponibilidad.

Dirección IPv4 con redundancia de zona

  1. Inicie sesión en el portal de la versión preliminar de Azure.

  2. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Dirección IP pública. Seleccione Direcciones IP públicas en los resultados de la búsqueda.

  3. Selecciona Crear.

  4. En Crear dirección IP pública, escriba la siguiente información.

    Configuración Importancia
    Detalles del proyecto
    Subscription Seleccione su suscripción.
    Grupo de recursos Seleccione el grupo de recursos. En este ejemplo se usa test-rg.
    Detalles de la instancia
    Region Seleccione una región. En este ejemplo se utiliza Este de EE. UU..
    Detalles de configuración
    Nombre Escriba public-ip-nat.
    Versión de IP Seleccione IPv4.
    SKU Seleccione Standard V2 (Para su uso con la puerta de enlace NAT V2 estándar) .
    Nivel Seleccione Regional.
  5. Seleccione Revisar y crear y, luego, Crear.

  6. En el cuadro de búsqueda de la parte superior del portal de Azure, escriba NAT gateway. Seleccione Puertas de enlace NAT en los resultados de búsqueda.

  7. Selecciona Crear.

  8. En la pestaña Aspectos básicos de Crear puerta de enlace de traducción de direcciones de red (NAT), escriba o seleccione la siguiente información.

    Configuración Importancia
    Detalles del proyecto
    Subscription Seleccione su suscripción.
    Grupo de recursos Seleccione test-rg o el grupo de recursos.
    Detalles de la instancia
    Nombre de NAT Gateway Escriba nat-gateway.
    Region Seleccione su región. En este ejemplo se utiliza Este de EE. UU..
    SKU Seleccione Estándar V2.
    Tiempo de espera de inactividad de TCP (minutos) Deje el valor predeterminado 4.
  9. Seleccione Siguiente.

  10. En la pestaña IP de salida , seleccione + Agregar direcciones IP públicas o prefijos.

  11. En Agregar direcciones IP públicas o prefijos, seleccione Direcciones IP públicas. Seleccione la dirección IP pública que creó anteriormente, public-ip-nat.

  12. Haga clic en Guardar.

  13. Seleccione Revisar y crear y, luego, Crear.

Prefijo IPv4 con redundancia de zona

  1. Inicie sesión en el portal de la versión preliminar de Azure.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Prefijo de dirección IP pública. Seleccione Prefijos de IP pública en los resultados de la búsqueda.

  3. Selecciona Crear.

  4. En la pestaña Aspectos básicos de Crear un prefijo de DIRECCIÓN IP pública, escriba la siguiente información.

    Configuración Importancia
    Detalles del proyecto
    Subscription Seleccione su suscripción.
    Grupo de recursos Seleccione el grupo de recursos. En este ejemplo se usa test-rg.
    Detalles de la instancia
    Nombre Escriba public-ip-prefix-nat.
    Region Seleccione su región. En este ejemplo se utiliza Este de EE. UU..
    Sku Seleccione Estándar V2.
    Versión de IP Seleccione IPv4.
    Propiedad del prefijo Seleccione propiedad de Microsoft.
    Tamaño del prefijo Seleccione un tamaño de prefijo. En este ejemplo se usa /28 (16 direcciones).
  5. Seleccione Revisar y crear y, luego, Crear.

  6. En el cuadro de búsqueda de la parte superior del portal de Azure, escriba NAT gateway. Seleccione Puertas de enlace NAT en los resultados de búsqueda.

  7. Selecciona Crear.

  8. En la pestaña Aspectos básicos de Crear puerta de enlace de traducción de direcciones de red (NAT), escriba o seleccione la siguiente información.

    Configuración Importancia
    Detalles del proyecto
    Subscription Seleccione su suscripción.
    Grupo de recursos Seleccione test-rg o el grupo de recursos.
    Detalles de la instancia
    Nombre de NAT Gateway Escriba nat-gateway.
    Region Seleccione su región. En este ejemplo se utiliza Este de EE. UU..
    SKU Seleccione Estándar V2.
    Tiempo de espera de inactividad de TCP (minutos) Deje el valor predeterminado 4.
  9. Seleccione Siguiente.

  10. En la pestaña IP de salida , seleccione + Agregar direcciones IP públicas o prefijos.

  11. En Agregar direcciones IP públicas o prefijos, seleccione Prefijos de IP pública. Seleccione el prefijo de dirección IP pública que creó anteriormente, public-ip-prefix-nat.

  12. Seleccione Revisar y crear y, luego, Crear.

Creación de configuraciones de red virtual y subred

Cree la red virtual y las subredes que necesita para este inicio rápido.

  1. En el cuadro de búsqueda de la parte superior del portal de Azure, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  2. Selecciona Crear.

  3. En la pestaña Aspectos básicos de Crear red virtual, escriba o seleccione la siguiente información.

    Configuración Importancia
    Detalles del proyecto
    Subscription Seleccione su suscripción.
    Grupo de recursos Seleccione test-rg o el grupo de recursos.
    Detalles de la instancia
    Nombre Escriba vnet-1.
    Region Seleccione su región. En este ejemplo se utiliza Este de EE. UU..
  4. Seleccione la pestaña Direcciones IP o seleccione Siguiente>.

  5. En Subredes, seleccione la subred predeterminada .

  6. En Editar subred, escriba o seleccione la siguiente información.

    Configuración Importancia
    Propósito de subred deje el valor predeterminado.
    Nombre Escriba subnet-1.
    Subred privada
    Habilitación de la subred privada (sin acceso de salida predeterminado) Seleccionar la casilla.
    Security
    NAT Gateway Seleccione nat-gateway.
  7. Haga clic en Guardar.

  8. Seleccione + Agregar una subred.

  9. En Agregar una subred, escriba o seleccione la siguiente información.

    Configuración Importancia
    Propósito de subred Seleccione Azure Bastion.
  10. Deje el resto de la configuración como predeterminada y, a continuación, seleccione Agregar.

  11. Seleccione Revisar y crear y, luego, Crear.

Creación de un host de Azure Bastion

Cree un host de Azure Bastion para conectarse de forma segura a la máquina virtual.

  1. En el cuadro de búsqueda de la parte superior del portal de Azure, escriba Bastion. Seleccione Bastions en los resultados de la búsqueda.

  2. Selecciona Crear.

  3. En la pestaña Aspectos básicos de Crear un bastión, escriba o seleccione la siguiente información.

    Configuración Importancia
    Detalles del proyecto
    Subscription Seleccione su suscripción.
    Grupo de recursos Seleccione test-rg o el grupo de recursos.
    Detalles de la instancia
    Nombre Escriba bastion.
    Region Seleccione su región. En este ejemplo se utiliza Este de EE. UU..
    Nivel Seleccione Programador.
    Red virtual Seleccione vnet-1.
    Subred Seleccione AzureBastionSubnet.
  4. Seleccione Revisar y crear y, luego, Crear.

El host de Azure Bastion puede tardar varios minutos en implementarse. Espere a que el host bastión se implemente antes de pasar a la sección siguiente.

Creación de una máquina virtual

En esta sección, creará una máquina virtual para probar la puerta de enlace NAT y comprobará la dirección IP pública de la conexión saliente.

El comando siguiente crea claves de Secure Shell (SSH) para la autenticación. Necesita la clave privada más adelante para iniciar sesión en la máquina virtual a través de Azure Bastion.

Las credenciales de nombre de usuario y contraseña son necesarias para el comando . No usa la contraseña para iniciar sesión en la máquina virtual.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Máquina virtual. En los resultados de la búsqueda, selecciona Máquinas virtuales.

  2. Seleccione Crear>máquina virtual.

  3. En Crear una máquina virtual, escriba o seleccione la siguiente información en la pestaña Aspectos básicos .

    Configuración Importancia
    Detalles del proyecto
    Subscription Seleccione su suscripción.
    Grupo de recursos Seleccione test-rg o el grupo de recursos.
    Detalles de la instancia
    Nombre de la máquina virtual Escriba vm-1.
    Region Seleccione su región. En este ejemplo se utiliza Este de EE. UU..
    Opciones de disponibilidad Deje el valor predeterminado No se requiere redundancia de la infraestructura.
    Tipo de seguridad Seleccione Estándar.
    Imagen Seleccione Ubuntu Server 24.04 LTS - Gen2.
    Tamaño Seleccione un tamaño.
    Tipo de autenticación Seleccione Clave pública SSH.
    Nombre de usuario Escriba un nombre de usuario de su elección. Necesita este nombre de usuario para iniciar sesión en la máquina virtual más adelante.
    Origen de clave pública SSH Seleccione Generar un par de claves nuevo.
    Nombre del par de claves Escriba ssh-key.
    Puertos de entrada públicos Seleccione Ninguno.
  4. Seleccione Siguiente: Discos y, a continuación, seleccione Siguiente: Redes.

  5. En la pestaña Redes , escriba o seleccione la siguiente información.

    Configuración Importancia
    Interfaz de red
    Red virtual Seleccione vnet-1.
    Subred Seleccione subnet-1.
    Dirección IP pública Seleccione Ninguno.
    Grupo de seguridad de red de NIC Seleccione Básico.
    Puertos de entrada públicos Deje el valor predeterminado ninguno.
  6. Seleccione Revisar y crear y, luego, Crear.

Espere a que finalice la creación de la máquina virtual antes de pasar a la sección siguiente.

Importante

Asegúrese de descargar la clave privada SSH en la máquina virtual. Necesita la clave privada para iniciar sesión en la máquina virtual a través de Azure Bastion.

Prueba de la puerta de enlace NAT

Para probar la puerta de enlace NAT, primero se detecta la dirección IP pública de la puerta de enlace NAT. A continuación, conéctese a la máquina virtual de prueba y compruebe la conexión saliente a través de la dirección IP pública de la puerta de enlace NAT.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Puerta de enlace NAT. Seleccione Puertas de enlace NAT en los resultados de búsqueda.

  2. Seleccione nat-gateway.

  3. Expanda Configuración y, a continuación, seleccione IP de salida.

  4. Anote la dirección IP de salida. Las direcciones IP públicas individuales y los prefijos ip públicos configurados para la puerta de enlace NAT aparecen aquí.

  5. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Máquina virtual. En los resultados de la búsqueda, selecciona Máquinas virtuales.

  6. Seleccione vm-1.

  7. En la página Información general , seleccione Conectar y, a continuación, seleccione Conectar a través de Bastion.

  8. En la lista Autenticación , seleccione Ssh Private Key From Local File (Clave privada SSH de archivo local).

  9. En Nombre de usuario, escriba el nombre de usuario que escribió durante la creación de la máquina virtual.

  10. En Archivo local, seleccione el archivo de clave privada SSH que descargó anteriormente.

  11. Seleccione Conectar.

  12. En el terminal de Bash, escriba el siguiente comando:

    curl ifconfig.me
    
  13. Compruebe que la dirección IP devuelta por el comando coincide con la dirección IP pública de la puerta de enlace NAT que anotó anteriormente.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

Limpieza de recursos

Cuando termine de usar los recursos que creó, puede eliminar el grupo de recursos y todos sus recursos.

  1. En el portal de Azure, busque y seleccione Grupos de recursos.

  2. En la página Grupos de recursos, seleccione el grupo de recursos test-rg.

  3. En la página test-rg, elija Eliminar grupo de recursos.

  4. Escriba test-rg en Introducir nombre del grupo de recursos para confirmar la eliminación y, luego, seleccione Eliminar.