91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何部署配置Azure Firewall

發布時間:2020-06-08 17:17:22 來源:億速云 閱讀:414 作者:Leah 欄目:云計算

這篇文章給大家分享的是Azure Firewall的詳細部署教程,相信大部分人都還不知道怎么部署,為了讓大家學會,給大家總結了以下內容,話不多說,一起往下看吧。

以下是該架構的概述:
如何部署配置Azure Firewall

創建資源組
首先我們需要創建一個資源組,此資源組用來承載本次實驗的所有資源。打開Azure Portal,然后點擊“資源組”—“新建資源組”
訂閱:選擇我們使用的Azure訂閱
資源組名稱:輸入需要使用的資源組名稱
區域:選擇資源的創建位置
然后點擊創建:
如何部署配置Azure Firewall
創建虛擬網絡
我們需要創建一個包含三個子網的虛擬網絡,具體如下:

  • 名稱:鍵入此虛擬網絡的友好名稱
  • 地址空間:輸入所需的地址空間
  • 訂閱:選擇您的Azure訂閱
  • 資源組:選擇我們之前創建的RG
  • 位置:選擇資源所在的位置
  • 子網:此步驟非常重要,因為您必須使用名為“AzureFirewallSubnet”的固定名稱。
    如何部署配置Azure Firewall
    創建完虛擬網絡后我們還需要創建第二個子網(SRV-VNet 10.1.2.0/24)和第三個子網(Jump 10.1.3.0/24),創建完成后如下圖所示:
    如何部署配置Azure Firewall
    創建虛擬機
    在前面的步驟中我們創建了一個包含三個子網的資源組和虛擬網絡。現在,我們需要創建兩個虛擬機。第一個是將用于連接到第二個虛擬機的Jump服務器。Jump機器稱為“JUMP01”
    使用Azure向導創建虛擬機:
    如何部署配置Azure Firewall
    在“網絡”區域中,選擇“Jump-VNet”并創建新的“公共IP地址”,以便從Internet訪問Jump服務器。另外我們需要允許RDP協議:
    如何部署配置Azure Firewall
    使用同上述步驟相同的步驟創建虛擬機16SRV01:
    如何部署配置Azure Firewall
    此虛擬機必須位于“SRV-VNet”子網中,我們無需打開任何公共入站端口。
    如何部署配置Azure Firewall
    部署Azure Firewall
    下面我們需要開始部署Azure Firewall。在Azure Portal中點擊“所有服務”,搜索“Firewalls”:
    如何部署配置Azure Firewall
    點擊“添加“來創建我們所需的Aazure Firewall并輸入如下信息:
  • 選擇您的Azure訂閱
  • 選擇以前創建的資源組
  • 輸入防火墻的友好名稱
  • 選擇以前創建的虛擬網絡
  • 并且不要忘記創建公共IP地址
    如何部署配置Azure Firewall
    創建完成后如下圖所示,我們需要記錄下此防火墻的專用IP以便于后續配置的使用:
    如何部署配置Azure Firewall

創建路由表
在Azure Portal中搜索“路由表“:
如何部署配置Azure Firewall
創建一個名為“Go-To-Firewall”的新路由表。此路由表將包含服務器將選擇路由流量的默認路由
如何部署配置Azure Firewall
創建路由表后,必須將服務器子網關聯到此路由表。轉到“ 子網 ”部分,然后單擊“ 關聯 ”
如何部署配置Azure Firewall
選擇“虛擬網絡“和”子網“:
如何部署配置Azure Firewall
配置完成后如下圖所示:
如何部署配置Azure Firewall
現在,我們必須向虛擬設備添加默認路由。轉到“ 路線 ”部分,然后單擊“ 添加 ”:
如何部署配置Azure Firewall
輸入以下信息:

  • 路由名稱:它是默認路由的友好名稱
  • 地址前綴:要指示默認路由,必須輸入0.0.0.0/0
  • 下一跳類型:選擇“虛擬設備”
  • 下一跳地址:輸入先前復制的專用IP地址
    如何部署配置Azure Firewall
    配置完成后如下圖所示:
    如何部署配置Azure Firewall
    創建應用程序規則集合
    防火墻已部署,因此我們可以添加應用程序規則以過濾出站Web流量。轉到“ 規則 ”部分,然后單擊“ 添加應用程序規則集合 ”:
    如何部署配置Azure Firewall
    輸入此規則的友好名稱,然后設置優先級并選擇操作(允許或拒絕)。接下來,您必須指明源地址,協議和目標FQDN。
    在我的情況下,我想允許從16SRV01虛擬機到www.mspcloud.club的網絡流量。
    如何部署配置Azure Firewall
    要解析FQDN,計算機必須能夠聯系DNS服務器。在本文中,我創建了一個網絡規則,允許從服務器子網到OpenDNS服務器的DNS請求。
    如何部署配置Azure Firewall
    測試防火墻
    首先,我們需要從公共IP地址連接到Jump服務器,然后,我可以啟動一個新的MSTSC窗口,使用私有IP地址連接到SRV01機器。
    最后一步是檢查先前在Azure防火墻中創建的應用程序規則。我只需要打開一個Web瀏覽器并輸入網站URL。
    在我的情況下,我可以確認我的博客正在回復,但如果嘗試瀏覽Google,則會顯示錯誤消息。我應該創建一個允許www.google.com的應用程序規則。
    如何部署配置Azure Firewall
    借助Azure防火墻,您可以非常輕松快速地保護Azure資源。您還可以使用Azure PowerShell自動執行任務。
    Azure防火墻允許您創建應用程序規則和網絡規則來控制入站和出站網絡流量。
  • 以上就是部署配置Azure Firewall的詳細教程了,看完之后是否有所收獲呢?如果想了解更多相關內容,歡迎關注億速云行業資訊!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

安乡县| 洛阳市| 禹州市| 德保县| 芷江| 高淳县| 乌兰浩特市| 湘阴县| 平山县| 内乡县| 合水县| 乡宁县| 拜泉县| 新民市| 新绛县| 北票市| 宝应县| 阿鲁科尔沁旗| 渑池县| 高青县| 即墨市| 安新县| 承德县| 濮阳市| 长阳| 大余县| 广南县| 绥中县| 沾化县| 肃南| 磐安县| 读书| 环江| 密山市| 纳雍县| 凤城市| 桐庐县| 安义县| 昌乐县| 万源市| 青河县|