Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här snabbstarten lär du dig hur du skapar en NAT-gateway (Network Address Translation) för standard-SKU:n för Azure NAT Gateway med hjälp av Azure-portalen, Azure PowerShell eller Azure CLI. Tjänsten Azure NAT Gateway ger skalbar utgående anslutning för virtuella datorer i Azure.
Följande diagram visar de resurser som du skapar i den här snabbstarten.
Förutsättningar
- Ett Azure-konto med en aktiv prenumeration. Skapa ett konto kostnadsfritt.
Skapa en resursgrupp
I sökrutan överst i portalen anger du Resursgrupper. Välj Resursgrupper i sökresultaten.
Välj + Skapa.
I Skapa en resursgrupp anger eller väljer du följande värden:
Inställning Värde Projektinformation Subscription Välj din Azure-prenumeration. Resursgrupp Ange test-rg. Resursinformation Regionen Välj (USA) East US 2. Välj Förhandsgranska + skapa.
Välj Skapa.
Skapa ett virtuellt nätverk
Följande procedur skapar ett virtuellt nätverk med ett resursundernät:
I portalen söker du efter och väljer Virtuella nätverk.
På sidan Virtuella nätverk väljer du + Skapa.
På fliken Grundläggande i Skapa virtuellt nätverk anger eller väljer du följande information:
Inställning Värde Projektinformation Subscription Välj din prenumeration. Resursgrupp Välj test-rg. Instansinformation Namn Ange vnet-1. Regionen Välj (USA) East US 2. Välj Nästa för att fortsätta till fliken Säkerhet .
Välj Nästa för att fortsätta till fliken IP-adresser .
I rutan adressutrymme i Undernät väljer du standardundernätet .
I Redigera undernät anger eller väljer du följande information:
Inställning Värde Undernätssyfte Låt standardvärdet vara kvar. Namn Ange undernät-1. IPv4 IPv4-adressintervall Låt standardvärdet vara 10.0.0.0/16. Startadress Låt standardvärdet vara 10.0.0.0. Storlek Lämna standardvärdet /24 (256 adresser). Välj Spara.
Välj Granska + skapa nederst i fönstret. När det virtuella nätverket godkänns väljer du Skapa.
Distribuera Azure Bastion
Azure Bastion använder webbläsaren för att ansluta till virtuella datorer i ditt virtuella nätverk via Secure Shell (SSH) eller Fjärrskrivbord Protocol (RDP) med hjälp av sina privata IP-adresser. De virtuella datorerna behöver inte offentliga IP-adresser, klientprogramvara eller särskild konfiguration. Mer information finns i Vad är Azure Bastion?.
Anmärkning
Timprissättningen startar när Bastion aktiveras, oavsett utgående dataanvändning. Mer information finns i Priser och SKU:er. Om du implementerar Bastion som en del av en handledning eller test, rekommenderar vi att du raderar denna resurs efter att du har använt den klart.
I sökrutan överst i portalen anger du Bastion. Välj Bastioner i sökresultaten.
Välj + Skapa.
På fliken Grundläggande i Skapa en bastion anger eller väljer du följande information:
Inställning Värde Projektinformation Subscription Välj din prenumeration. Resursgrupp Välj test-rg. Instansinformation Namn Ange bastion. Regionen Välj (USA) East US 2. nivå Välj Utvecklare. Konfigurera virtuella nätverk Virtuellt nätverk Välj vnet-1. Anmärkning
Developer SKU för Azure Bastion är kostnadsfri och kräver inte ett dedikerat Azure Bastion undernät. Mer information finns i Snabbstart: Distribuera Azure Bastion – Utvecklar-SKU.
Välj Förhandsgranska + skapa.
Välj Skapa.
Skapa en virtuell dator
Följande procedur skapar en virtuell Linux-dator med SSH-nyckelautentisering:
I sökrutan överst i portalen anger du Virtuella datorer. Välj Virtuella datorer i sökresultaten.
Välj + Skapa och välj sedan Azure virtuell dator.
På fliken Grundläggande i Skapa en virtuell dator anger eller väljer du följande värden:
Inställning Värde Projektinformation Subscription Välj din Azure-prenumeration. Resursgrupp Välj test-rg. Instansinformation Namn på virtuell dator Ange vm-1. Regionen Välj (USA) East US 2. Tillgänglighetsalternativ Välj Ingen infrastrukturredundans krävs. Säkerhetstyp Välj Standard. Bild Välj Ubuntu Server 24.04 LTS – x64 Gen2. Storlek Välj en storlek eller lämna standardinställningen. Administratörskonto Autentiseringstyp Välj Offentlig SSH-nyckel. Användarnamn Ange azureuser. Källa för offentlig SSH-nyckel Välj Generera nytt nyckelpar. Nyckelparnamn Ange vm-1_key. Välj fliken Nätverk eller välj Nästa: Diskar>nästa: Nätverk.
Välj följande värden:
Inställning Värde Nätverksgränssnitt Virtuellt nätverk Välj vnet-1. Undernät Välj subnet-1. Offentlig IP-adress Välj Ingen. Välj Förhandsgranska + skapa.
Granska inställningarna och välj sedan Skapa.
När fönstret Generera nytt nyckelpar öppnas väljer du Ladda ned privat nyckel och skapar resurs. Nyckelfilen laddas ned som vm-1_key.pem. Kontrollera att du vet var .pem-filen laddas ned. Du behöver sökvägen till nyckelfilen för att ansluta till den virtuella datorn.
Skapa NAT-gatewayen
I det här avsnittet skapar du NAT-gatewayresursen och associerar den med undernätet för det virtuella nätverk som du skapade.
I sökrutan överst i portalen anger du NAT-gateway. Välj NAT-gatewayer i sökresultaten.
Välj + Skapa.
I Skapa NAT-gateway (Network Address Translation) anger eller väljer du den här informationen på fliken Grundläggande :
Inställning Värde Projektinformation Subscription Välj din Azure-prenumeration. Resursgrupp Välj test-rg. Instansinformation NAT-gatewayens namn Ange nat-gateway. Regionen Välj (USA) East US 2. SKU Välj Standard. Tillgänglighetszon Välj Ingen zon. TCP-timeout för inaktivitet (minuter) Lämna standardvärdet 4. Information om tillgänglighetszoner och NAT-gateway finns i Tillförlitlighet i Azure NAT Gateway.
Välj fliken Utgående IP eller välj Nästa: Utgående IP-adress.
Ange eller välj följande information:
Inställning Värde Offentliga IP-adresser Välj Skapa en ny offentlig IP-adress.
I Namn anger du public-ip-nat.
Välj OK.Välj fliken Nätverk eller välj Nästa: Nätverk.
I Virtuellt nätverk väljer du vnet-1.
I Undernätsnamn markerar du kryssrutan undernät-1 .
Välj fliken Granska + skapa eller välj knappen Granska + skapa längst ned i fönstret.
Välj Skapa.
Testa NAT-gatewayen
Om du vill testa NAT-gatewayen identifierar du först dess offentliga IP-adress. Sedan ansluter du till den virtuella testdatorn och verifierar den utgående anslutningen via den offentliga IP-adressen.
I sökrutan överst i portalen anger du Offentlig IP-adress. Välj Offentliga IP-adresser i sökresultatet.
Välj public-ip-nat.
Anteckna den offentliga IP-adressen.
I sökrutan överst i portalen anger du Virtuell dator. Välj Virtuella datorer i sökresultaten.
Välj vm-1.
På sidan Översikt väljer du Anslut och sedan fliken Bastion .
Välj Använd Bastion.
Under Autentiseringstyp väljer du Privat SSH-nyckel från Lokal fil.
I Användarnamn anger du azureuser.
Välj Bläddra och gå till filen vm-1_key.pem som laddades ned när den virtuella datorn skapades.
Välj Anslut.
I Bash-prompten anger du följande kommando:
curl ifconfig.meKontrollera att IP-adressen som returneras av kommandot matchar nat-gatewayens offentliga IP-adress.
azureuser@vm-1:~$ curl ifconfig.me 203.0.113.0.25
Rensa resurser
När du är klar med de resurser som du skapade kan du ta bort resursgruppen och alla dess resurser.
I Azure-portalen söker du efter och väljer Resursgrupper.
På sidan Resursgrupper väljer du resursgruppen test-rg .
På sidan test-rg väljer du Ta bort resursgrupp.
Ange test-rg i Ange resursgruppsnamn för att bekräfta borttagningen och välj sedan Ta bort.