欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

如何部署配置AzureFirewall

這篇文章給大家分享的是Azure Firewall的詳細(xì)部署教程,相信大部分人都還不知道怎么部署,為了讓大家學(xué)會(huì),給大家總結(jié)了以下內(nèi)容,話不多說(shuō),一起往下看吧。

成都網(wǎng)站建設(shè)哪家好,找創(chuàng)新互聯(lián)!專(zhuān)注于網(wǎng)頁(yè)設(shè)計(jì)、成都網(wǎng)站建設(shè)、微信開(kāi)發(fā)、微信小程序、集團(tuán)成都定制網(wǎng)站等服務(wù)項(xiàng)目。核心團(tuán)隊(duì)均擁有互聯(lián)網(wǎng)行業(yè)多年經(jīng)驗(yàn),服務(wù)眾多知名企業(yè)客戶(hù);涵蓋的客戶(hù)類(lèi)型包括:茶藝設(shè)計(jì)等眾多領(lǐng)域,積累了大量豐富的經(jīng)驗(yàn),同時(shí)也獲得了客戶(hù)的一致稱(chēng)揚(yáng)!

以下是該架構(gòu)的概述:
如何部署配置Azure Firewall

創(chuàng)建資源組
首先我們需要?jiǎng)?chuàng)建一個(gè)資源組,此資源組用來(lái)承載本次實(shí)驗(yàn)的所有資源。打開(kāi)Azure Portal,然后點(diǎn)擊“資源組”—“新建資源組”
訂閱:選擇我們使用的Azure訂閱
資源組名稱(chēng):輸入需要使用的資源組名稱(chēng)
區(qū)域:選擇資源的創(chuàng)建位置
然后點(diǎn)擊創(chuàng)建:
如何部署配置Azure Firewall
創(chuàng)建虛擬網(wǎng)絡(luò)
我們需要?jiǎng)?chuàng)建一個(gè)包含三個(gè)子網(wǎng)的虛擬網(wǎng)絡(luò),具體如下:

  • 名稱(chēng):鍵入此虛擬網(wǎng)絡(luò)的友好名稱(chēng)
  • 地址空間:輸入所需的地址空間
  • 訂閱:選擇您的Azure訂閱
  • 資源組:選擇我們之前創(chuàng)建的RG
  • 位置:選擇資源所在的位置
  • 子網(wǎng):此步驟非常重要,因?yàn)槟仨毷褂妹麨椤癆zureFirewallSubnet”的固定名稱(chēng)。
    如何部署配置Azure Firewall
    創(chuàng)建完虛擬網(wǎng)絡(luò)后我們還需要?jiǎng)?chuàng)建第二個(gè)子網(wǎng)(SRV-VNet 10.1.2.0/24)和第三個(gè)子網(wǎng)(Jump 10.1.3.0/24),創(chuàng)建完成后如下圖所示:
    如何部署配置Azure Firewall
    創(chuàng)建虛擬機(jī)
    在前面的步驟中我們創(chuàng)建了一個(gè)包含三個(gè)子網(wǎng)的資源組和虛擬網(wǎng)絡(luò)。現(xiàn)在,我們需要?jiǎng)?chuàng)建兩個(gè)虛擬機(jī)。第一個(gè)是將用于連接到第二個(gè)虛擬機(jī)的Jump服務(wù)器。Jump機(jī)器稱(chēng)為“JUMP01”
    使用Azure向?qū)?chuàng)建虛擬機(jī):
    如何部署配置Azure Firewall
    在“網(wǎng)絡(luò)”區(qū)域中,選擇“Jump-VNet”并創(chuàng)建新的“公共IP地址”,以便從Internet訪問(wèn)Jump服務(wù)器。另外我們需要允許RDP協(xié)議:
    如何部署配置Azure Firewall
    使用同上述步驟相同的步驟創(chuàng)建虛擬機(jī)16SRV01:
    如何部署配置Azure Firewall
    此虛擬機(jī)必須位于“SRV-VNet”子網(wǎng)中,我們無(wú)需打開(kāi)任何公共入站端口。
    如何部署配置Azure Firewall
    部署Azure Firewall
    下面我們需要開(kāi)始部署Azure Firewall。在Azure Portal中點(diǎn)擊“所有服務(wù)”,搜索“Firewalls”:
    如何部署配置Azure Firewall
    點(diǎn)擊“添加“來(lái)創(chuàng)建我們所需的Aazure Firewall并輸入如下信息:
  • 選擇您的Azure訂閱
  • 選擇以前創(chuàng)建的資源組
  • 輸入防火墻的友好名稱(chēng)
  • 選擇以前創(chuàng)建的虛擬網(wǎng)絡(luò)
  • 并且不要忘記創(chuàng)建公共IP地址
    如何部署配置Azure Firewall
    創(chuàng)建完成后如下圖所示,我們需要記錄下此防火墻的專(zhuān)用IP以便于后續(xù)配置的使用:
    如何部署配置Azure Firewall

創(chuàng)建路由表
在Azure Portal中搜索“路由表“:
如何部署配置Azure Firewall
創(chuàng)建一個(gè)名為“Go-To-Firewall”的新路由表。此路由表將包含服務(wù)器將選擇路由流量的默認(rèn)路由
如何部署配置Azure Firewall
創(chuàng)建路由表后,必須將服務(wù)器子網(wǎng)關(guān)聯(lián)到此路由表。轉(zhuǎn)到“ 子網(wǎng) ”部分,然后單擊“ 關(guān)聯(lián) ”
如何部署配置Azure Firewall
選擇“虛擬網(wǎng)絡(luò)“和”子網(wǎng)“:
如何部署配置Azure Firewall
配置完成后如下圖所示:
如何部署配置Azure Firewall
現(xiàn)在,我們必須向虛擬設(shè)備添加默認(rèn)路由。轉(zhuǎn)到“ 路線 ”部分,然后單擊“ 添加 ”:
如何部署配置Azure Firewall
輸入以下信息:

  • 路由名稱(chēng):它是默認(rèn)路由的友好名稱(chēng)
  • 地址前綴:要指示默認(rèn)路由,必須輸入0.0.0.0/0
  • 下一跳類(lèi)型:選擇“虛擬設(shè)備”
  • 下一跳地址:輸入先前復(fù)制的專(zhuān)用IP地址
    如何部署配置Azure Firewall
    配置完成后如下圖所示:
    如何部署配置Azure Firewall
    創(chuàng)建應(yīng)用程序規(guī)則集合
    防火墻已部署,因此我們可以添加應(yīng)用程序規(guī)則以過(guò)濾出站W(wǎng)eb流量。轉(zhuǎn)到“ 規(guī)則 ”部分,然后單擊“ 添加應(yīng)用程序規(guī)則集合 ”:
    如何部署配置Azure Firewall
    輸入此規(guī)則的友好名稱(chēng),然后設(shè)置優(yōu)先級(jí)并選擇操作(允許或拒絕)。接下來(lái),您必須指明源地址,協(xié)議和目標(biāo)FQDN。
    在我的情況下,我想允許從16SRV01虛擬機(jī)到www.mspcloud.club的網(wǎng)絡(luò)流量。
    如何部署配置Azure Firewall
    要解析FQDN,計(jì)算機(jī)必須能夠聯(lián)系DNS服務(wù)器。在本文中,我創(chuàng)建了一個(gè)網(wǎng)絡(luò)規(guī)則,允許從服務(wù)器子網(wǎng)到OpenDNS服務(wù)器的DNS請(qǐng)求。
    如何部署配置Azure Firewall
    測(cè)試防火墻
    首先,我們需要從公共IP地址連接到Jump服務(wù)器,然后,我可以啟動(dòng)一個(gè)新的MSTSC窗口,使用私有IP地址連接到SRV01機(jī)器。
    最后一步是檢查先前在Azure防火墻中創(chuàng)建的應(yīng)用程序規(guī)則。我只需要打開(kāi)一個(gè)Web瀏覽器并輸入網(wǎng)站URL。
    在我的情況下,我可以確認(rèn)我的博客正在回復(fù),但如果嘗試瀏覽Google,則會(huì)顯示錯(cuò)誤消息。我應(yīng)該創(chuàng)建一個(gè)允許www.google.com的應(yīng)用程序規(guī)則。
    如何部署配置Azure Firewall
    借助Azure防火墻,您可以非常輕松快速地保護(hù)Azure資源。您還可以使用Azure PowerShell自動(dòng)執(zhí)行任務(wù)。
    Azure防火墻允許您創(chuàng)建應(yīng)用程序規(guī)則和網(wǎng)絡(luò)規(guī)則來(lái)控制入站和出站網(wǎng)絡(luò)流量。
  • 以上就是部署配置Azure Firewall的詳細(xì)教程了,看完之后是否有所收獲呢?如果想了解更多相關(guān)內(nèi)容,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊!

文章題目:如何部署配置AzureFirewall
瀏覽路徑:http://www.chinadenli.net/article42/peighc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站制作關(guān)鍵詞優(yōu)化網(wǎng)站設(shè)計(jì)公司網(wǎng)站營(yíng)銷(xiāo)軟件開(kāi)發(fā)網(wǎng)站建設(shè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)公司