Quickstart: Een StandardV2 NAT-gateway maken

In deze quickstart leert u hoe u een NAT-gateway (Network Address Translation) maakt voor de StandardV2-SKU van Azure NAT Gateway met behulp van de Azure-portal, Azure PowerShell of de Azure CLI. De Azure NAT Gateway-service biedt schaalbare uitgaande connectiviteit voor virtuele machines in Azure.

Vereiste voorwaarden

Een brongroep maken

Maak een resourcegroep die alle resources voor deze quickstart bevat.

  1. Meld u aan bij de Azure-portal.

  2. Voer in het zoekvak bovenaan het portaal Resource group in. Selecteer Resourcegroepen in de zoekresultaten.

  3. Selecteer + Creëren.

  4. Voer op het tabblad Basis van Een resourcegroep aanmaken de volgende gegevens in of selecteer deze.

    Configuratie Waarde
    Subscription Selecteer uw abonnement.
    Resourcegroep Voer test-rg in.
    Region Voer Oost-US in.
  5. Kies Beoordelen + creëren.

  6. Klik op Creëren.

De NAT-gateway maken

In deze sectie maakt u de NAT-gateway en ondersteunende resources.

Azure NAT Gateway ondersteunt meerdere implementatieopties voor IP-adressen en redundantieconfiguraties om te voldoen aan uw connectiviteits- en beschikbaarheidsvereisten.

Zone-redundant IPv4-adres

  1. Meld u aan bij de Azure preview-portal.

  2. Voer in het zoekvak boven aan de portal het openbare IP-adres in. Selecteer Openbare IP-adressen in de zoekresultaten.

  3. Klik op Creëren.

  4. Voer in Openbaar IP-adres maken de volgende gegevens in.

    Configuratie Waarde
    Project details
    Subscription Selecteer uw abonnement.
    Resourcegroep Selecteer uw resourcegroep. In dit voorbeeld wordt test-rg gebruikt.
    Instantiegegevens
    Region Selecteer een regio. In dit voorbeeld wordt Oost VS gebruikt.
    Configuratiegegevens
    Naam Voer public-ip-nat in.
    IP-versie Selecteer IPv4.
    SKU Selecteer Standard V2 (voor gebruik met Standard V2 NAT-gateway).
    niveau Selecteer Regionaal.
  5. Selecteer Beoordelen en maken en selecteer vervolgens Maken.

  6. Voer in het zoekvak bovenaan de Azure-portal NAT-gateway in. Selecteer NAT-gateways in de zoekresultaten.

  7. Klik op Creëren.

  8. Voer op het tabblad Basis van de NAT-gateway (Network Address Translation) de volgende gegevens in of selecteer deze.

    Configuratie Waarde
    Project details
    Subscription Selecteer uw abonnement.
    Resourcegroep Selecteer test-rg of uw resourcegroep.
    Instantiegegevens
    NAT-gatewaynaam Voer nat-gateway in.
    Region Selecteer uw regio. In dit voorbeeld wordt Oost VS gebruikt.
    SKU Selecteer Standard V2.
    Time-out voor tcp-inactiviteit (minuten) Laat de standaardwaarde 4 staan.
  9. Kies Volgende.

  10. Selecteer + Openbare IP-adressen of voorvoegsels toevoegen op het tabblad Uitgaand IP-adres.

  11. Selecteer in Openbare IP-adressen of voorvoegsels toevoegende optie Openbare IP-adressen. Selecteer het openbare IP-adres dat u eerder hebt gemaakt, public-ip-nat.

  12. Selecteer Opslaan.

  13. Selecteer Beoordelen en maken en selecteer vervolgens Maken.

Zone-redundant IPv4-voorvoegsel

  1. Meld u aan bij de Azure preview-portal.

  2. Voer in het zoekvak boven aan de portal het voorvoegsel openbaar IP-adres in. Selecteer openbare IP-voorvoegsels in de zoekresultaten.

  3. Klik op Creëren.

  4. Voer op het tabblad Basisbeginselen van Een openbaar IP-voorvoegsel maken de volgende gegevens in.

    Configuratie Waarde
    Project details
    Subscription Selecteer uw abonnement.
    Resourcegroep Selecteer uw resourcegroep. In dit voorbeeld wordt test-rg gebruikt.
    Instantiegegevens
    Naam Voer public-ip-voorvoegsel-nat in.
    Region Selecteer uw regio. In dit voorbeeld wordt Oost VS gebruikt.
    Sku Selecteer Standard V2.
    IP-versie Selecteer IPv4.
    Eigendom van voorvoegsel Selecteer eigendom van Microsoft.
    Grootte van voorvoegsel Selecteer een voorvoegselgrootte. In dit voorbeeld worden /28 (16 adressen) gebruikt.
  5. Selecteer Beoordelen en maken en selecteer vervolgens Maken.

  6. Voer in het zoekvak bovenaan de Azure-portal NAT-gateway in. Selecteer NAT-gateways in de zoekresultaten.

  7. Klik op Creëren.

  8. Voer op het tabblad Basis van de NAT-gateway (Network Address Translation) de volgende gegevens in of selecteer deze.

    Configuratie Waarde
    Project details
    Subscription Selecteer uw abonnement.
    Resourcegroep Selecteer test-rg of uw resourcegroep.
    Instantiegegevens
    NAT-gatewaynaam Voer nat-gateway in.
    Region Selecteer uw regio. In dit voorbeeld wordt Oost VS gebruikt.
    SKU Selecteer Standard V2.
    Time-out voor tcp-inactiviteit (minuten) Laat de standaardwaarde 4 staan.
  9. Kies Volgende.

  10. Selecteer + Openbare IP-adressen of voorvoegsels toevoegen op het tabblad Uitgaand IP-adres.

  11. In Openbare IP-adressen of -voorvoegsels toevoegen, selecteer Openbare IP-voorvoegsels. Selecteer het openbare IP-voorvoegsel dat u eerder hebt gemaakt, public-ip-prefix-nat.

  12. Selecteer Beoordelen en maken en selecteer vervolgens Maken.

Configuraties voor virtueel netwerk en subnet maken

Maak het virtuele netwerk en de subnetten die u nodig hebt voor deze quickstart.

  1. Voer in het zoekvak bovenaan de Azure-portal Virtual network in. Selecteer Virtuele netwerken in de zoekresultaten.

  2. Klik op Creëren.

  3. Voer op het tabblad Basisbeginselen van Virtueel netwerk maken de volgende gegevens in of selecteer deze.

    Configuratie Waarde
    Project details
    Subscription Selecteer uw abonnement.
    Resourcegroep Selecteer test-rg of uw resourcegroep.
    Instantiegegevens
    Naam Voer vnet-1 in.
    Region Selecteer uw regio. In dit voorbeeld wordt Oost VS gebruikt.
  4. Selecteer het tabblad IP-adressen of selecteer Volgende>.

  5. Selecteer in Subnetten het standaardsubnet .

  6. Voer in het subnet Bewerken de volgende gegevens in of selecteer deze.

    Configuratie Waarde
    Subnetdoel Laat de standaardinstelling staan.
    Naam Voer subnet-1 in.
    Privésubnet
    Privésubnet inschakelen (geen standaard uitgaande toegang) Schakel het selectievakje in.
    Security
    NAT-gateway Klik op nat-gateway.
  7. Selecteer Opslaan.

  8. Selecteer + Een subnet toevoegen.

  9. Voer in Een subnet toevoegen de volgende gegevens in of selecteer deze.

    Configuratie Waarde
    Subnetdoel Selecteer Azure Bastion.
  10. Laat de rest van de instellingen standaard staan en selecteer vervolgens Toevoegen.

  11. Selecteer Beoordelen en maken en selecteer vervolgens Maken.

Een Azure Bastion-host maken

Maak een Azure Bastion host om veilig verbinding te maken met de virtuele machine.

  1. Voer in het zoekvak boven aan de Azure-portal Bastion in. Selecteer Bastions in de zoekresultaten.

  2. Klik op Creëren.

  3. Voer op het tabblad Basisbeginselen van Een Bastion maken de volgende gegevens in of selecteer deze.

    Configuratie Waarde
    Project details
    Subscription Selecteer uw abonnement.
    Resourcegroep Selecteer test-rg of uw resourcegroep.
    Instantiegegevens
    Naam Voer bastion in.
    Region Selecteer uw regio. In dit voorbeeld wordt Oost VS gebruikt.
    niveau Selecteer Ontwikkelaar.
    Virtueel netwerk Selecteer vnet-1.
    Subnet Selecteer AzureBastionSubnet.
  4. Selecteer Beoordelen en maken en selecteer vervolgens Maken.

Het implementeren van de Azure Bastion-host kan enkele minuten duren. Wacht tot de bastion host is geïmplementeerd voordat u verdergaat met het volgende gedeelte.

Een virtuele machine maken

In deze sectie maakt u een virtuele machine om de NAT-gateway te testen en het openbare IP-adres van de uitgaande verbinding te verifiëren.

Met de volgende opdracht maakt u SSH-sleutels (Secure Shell) voor verificatie. U hebt de persoonlijke sleutel later nodig om u via Azure Bastion aan te melden bij de virtuele machine.

De gebruikersnaam en wachtwoordreferenties zijn vereist voor de opdracht. U gebruikt het wachtwoord niet om u aan te melden bij de virtuele machine.

  1. Voer in het zoekvak bovenaan het portaal Virtuele machine in. Selecteer Virtuele machines in de zoekresultaten.

  2. Selecteer Virtuelemachine>.

  3. Voer in Een virtuele machine maken de volgende informatie in of selecteer deze op het tabblad Basisbeginselen .

    Configuratie Waarde
    Project details
    Subscription Selecteer uw abonnement.
    Resourcegroep Selecteer test-rg of uw resourcegroep.
    Instantiegegevens
    Naam van virtuele machine Voer vm-1 in.
    Region Selecteer uw regio. In dit voorbeeld wordt Oost VS gebruikt.
    Beschikbaarheidsopties Laat de standaardwaarde geen infrastructuurredundantie vereist.
    Beveiligingstype Selecteer Standaard.
    Image Kies Ubuntu Server 24.04 LTS - Gen2.
    grootte Selecteer een grootte.
    Authenticatietype selecteer Openbare SSH-sleutel.
    Gebruikersnaam Voer een gebruikersnaam van uw keuze in. U hebt deze gebruikersnaam nodig om u later aan te melden bij de virtuele machine.
    Openbare SSH-sleutelbron Selecteer Nieuw sleutelpaar genereren.
    Sleutelpaarnaam Voer ssh-key in.
    Openbare poorten voor inkomend verkeer Selecteer Geen.
  4. Selecteer Volgende: Schijven en Volgende: Netwerken.

  5. Voer op het tabblad Netwerken de volgende gegevens in of selecteer deze.

    Configuratie Waarde
    Netwerkinterface
    Virtueel netwerk Selecteer vnet-1.
    Subnet Klik op subnet-1.
    Openbare IP Selecteer Geen.
    NIC-netwerkbeveiligingsgroep Selecteer Basic.
    Openbare poorten voor inkomend verkeer Laat de standaardwaarde Geen staan.
  6. Selecteer Beoordelen en maken en selecteer vervolgens Maken.

Wacht tot het maken van de virtuele machine is voltooid voordat u verdergaat met de volgende sectie.

Belangrijk

Zorg ervoor dat u de persoonlijke SSH-sleutel naar de virtuele machine downloadt. U hebt de persoonlijke sleutel nodig om u via Azure Bastion aan te melden bij de virtuele machine.

De NAT-gateway testen

Als u de NAT-gateway wilt testen, ontdekt u eerst het openbare IP-adres van de NAT-gateway. Vervolgens maakt u verbinding met de virtuele testmachine en controleert u de uitgaande verbinding via het openbare IP-adres van de NAT-gateway.

  1. Voer NAT gateway in het zoekvak bovenaan het portaal in. Selecteer NAT-gateways in de zoekresultaten.

  2. Klik op nat-gateway.

  3. Vouw Instellingen uit en selecteer vervolgens uitgaand IP-adres.

  4. Noteer het uitgaande IP-adres. Afzonderlijke openbare IP-adressen en openbare IP-voorvoegsels die voor de NAT-gateway zijn geconfigureerd, worden hier weergegeven.

  5. Voer in het zoekvak bovenaan het portaal Virtuele machine in. Selecteer Virtuele machines in de zoekresultaten.

  6. Kies vm-1.

  7. Selecteer Verbinding maken op de pagina Overzicht en selecteer vervolgens Verbinding maken via Bastion.

  8. Selecteer in de lijst Verificatiede optie Persoonlijke SSH-sleutel uit het lokale bestand.

  9. Voer bij Gebruikersnaam de gebruikersnaam in die u hebt ingevoerd tijdens het maken van de virtuele machine.

  10. Selecteer in Lokaal bestand het SSH-persoonlijke sleutelbestand dat u eerder hebt gedownload.

  11. Selecteer Maak verbinding met.

  12. Voer in de Bash-prompt de volgende opdracht in:

    curl ifconfig.me
    
  13. Controleer of het IP-adres dat door de opdracht wordt geretourneerd, overeenkomt met het openbare IP-adres van de NAT-gateway die u eerder hebt genoteerd.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

De hulpbronnen opschonen

Wanneer u klaar bent met het gebruik van de resources die u hebt gemaakt, kunt u de resourcegroep en alle bijbehorende resources verwijderen.

  1. Zoek in de Azure Portal naar Resource-groepen en selecteer deze.

  2. Selecteer op de pagina Resourcegroepen de resourcegroep test-rg .

  3. Selecteer op de pagina test-rg de optie Resourcegroep verwijderen.

  4. Voer test-rg in Voer de naam van de resourcegroep in om het verwijderen te bevestigen en selecteer vervolgens Verwijderen.