Exercise Create An Azure Virtual Network PDF

Title Exercise Create An Azure Virtual Network
Author ISRAEL GEOVANNY CALVA OCHOA
Course Fundamentos de Redes de Datos
Institution Universidad Nacional de Loja
Pages 13
File Size 888.2 KB
File Type PDF
Total Downloads 94
Total Views 119

Summary

El siguiente documento muestra los resultados de un ejercicio practico en el entorno de azure: crear una red virtual en Azure...


Description

FACULTAD DE ENERGÍA LAS INDUSTRIAS Y LOS RECURSOS NATURALES NO RENOVABLES Ingeniería en Sistemas LABORATORIO AZURE Computación en la Nube

“Creación de una red virtual de Azure”

Estudiante: Israel Geovanny Calva Ochoa Docente: Ing. Cristian Naváez Mg.Sc.

Loja - Ecuador 2021

ÍNDICE

I. II. III. IV. V. VI.

VII.

ANEXOS

7

I.

INTRODUCCIÓN Las redes virtuales de Azure son un recurso de infraestructura como servicio que permiten a los recursos de Azure, como las máquinas virtuales, las aplicaciones web y las bases de datos, comunicarse entre sí, con los usuarios de Internet y con los equipos cliente en el entorno local. Se puede pensar en una red de Azure como en un conjunto de recursos que se vincula a otros recursos de Azure. Las redes virtuales de Azure proporcionan importantes funcionalidades de red: • • • • • • •

Aislamiento y segmentación Comunicación con Internet Comunicación entre recursos de Azure Comunicación con los recursos locales Enrutamiento del tráfico de red Filtrado del tráfico de red Conexión de redes virtuales

Las redes virtuales no solo pueden conectar máquinas virtuales, sino también otros recursos de Azure como el entorno de App Service, Azure Kubernetes Service y conjuntos de escalado de máquinas virtuales de Azure. Como cualquier otro recurso de Azure, una red virtual debe existir en un grupo de recursos. En este documento se establece la comunicaci’on entred dos m’aquinas virtuales en el mismo grupo de recursos y la misma subscripcion Las redes virtuales son mecanismos eficaces y muy configurables para conectar las entidades de Azure. Puede conectar los recursos de Azure entre sí o a los recursos del entorno local. Puede aislar, filtrar y enrutar el tráfico de red, y Azure permite aumentar la seguridad donde usted crea que es necesario.

II.

OBJETIVOS. O. Principal •

Crear una red virtual en Azure

O. Específicos: 1. Crear un grupo de recursos en Azure 2. Crear una red virtual en Microsoft Azure. 3. Crear dos máquinas virtuales 4. Usar la red virtual para conectar las máquinas virtuales a Internet.

III.

MATERIALES Y MÉTODOS

Materiales 1. 2. 3. 4. 5. 6.

Suscripción de Azure Computadora Navegador Web PowerShell Cloud Cliente de Escritorio Remoto Cuenta Universidad Nacional de Loja

Métodos 1. 2. 3. 4.

IV.

Investigación Cualitativa Recolección de datos Validar sitios web confiables y seguros Método deductivo

RESULTADOS Inicio de sesión en la suscripción Inicie sesión en Azure mediante el cmdlet de PowerShell Cloud

PowerShell Connect-AzAccount

mediante shell.azure.com/powershell.

Creación de un grupo de recursos Cree un grupo de recursos. Asígnele el nombre vm-networks y sustituya EastUS en el comando siguiente con el nombre de la región en la que quiera crear el grupo.

PowerShell $Location="WestUS" New-AzResourceGroup -Name vm-networks Location $Location

Un grupo de recursos le servira para contener todos los recursos que crearán en este documento

Creación de una subred y una red virtual Para crear una subred y una red virtual, ejecute el comando siguiente. PowerShell $Subnet=New-AzVirtualNetworkSubnetConfig -Name default AddressPrefix 10.0.0.0/24 New-AzVirtualNetwork -Name myVnet -ResourceGroupName vm-networks Location $Location -AddressPrefix 10.0.0.0/16 -Subnet $Subnet

Red: 10.0.0.0/16 > Las direcciones definidas en este espacio de direcciones van de 10.0.0.1 a 10.0.254.254. Subred: 10.0.0.0/24 > Las direcciones definidas en este espacio de direcciones van de 10.0.0.1 a 10.0.0.254. que dividen el espacio de direcciones de la red virtual.

Creación de dos máquinas virtuales Aquí se crean dos máquinas virtuales y se especifica la red virtual.

1. Para crear la primera máquina virtual, ejecute el comando siguiente para crear una máquina virtual Windows con una dirección IP pública accesible a través del puerto 3389 (Escritorio remoto). PowerShell New-AzVm ` -ResourceGroupName "vm-networks" ` -Name "dataProcStage1" ` -VirtualNetworkName "myVnet" ` -SubnetName "default" ` -image "Win2016Datacenter" ` -Size "Standard_DS2_v2" 2. Escriba un nombre de usuario y una contraseña para la máquina virtual. Anote el nombre de usuario y la contraseña. Lo necesitará más adelante para iniciar sesión en el servidor.

Esto crea una máquina virtual de Windows 2016 Datacenter denominada dataProcStage1 que usa la red virtual myVnet. 3. Ejecute el comando siguiente para la dirección IP pública de la máquina virtual y poder usarla más adelante. Copie el valor IpAddress. PowerShell

Get-AzPublicIpAddress -Name dataProcStage1

IpAddress > 20.120.27.11 4. Cree la segunda máquina virtual con el nombre dataProcStage2. PowerShell New-AzVm ` -ResourceGroupName "vm-networks" ` -Name "dataProcStage2" ` -VirtualNetworkName "myVnet" ` -SubnetName "default" ` -image "Win2016Datacenter" ` -Size "Standard_DS2_v2"

5. Escriba un nombre de usuario y una contraseña para la máquina virtual.

Copie el nombre de usuario y la contraseña. Lo necesitará más adelante para iniciar sesión en el servidor. 6. Desasocie la dirección IP pública que se ha creado de forma predeterminada para la máquina virtual. PowerShell $nic = Get-AzNetworkInterface -Name dataProcStage2 ResourceGroup vm-networks $nic.IpConfigurations.publicipaddress.id = $null Set-AzNetworkInterface -NetworkInterface $nic

Con la desociaci’on no podra comunicar la maquina virtual dataProcStage2 de forma local. Conexión a dataProcStage1 mediante Escritorio remoto 1. Abra Escritorio remoto y conéctese a dataProcStage1 con la dirección IP pública. 2. Inicie sesión en el equipo remoto con el nombre de usuario y la contraseña que ha creado.

3. En la sesión remota, abra el símbolo del sistema de Windows y ejecute el comando siguiente. cmd ping dataProcStage2 -4 4. En los resultados, verá que todas las solicitudes a dataProcStage2 agotan el tiempo de espera.

Se debe a que la configuración predeterminada del Firewall de Windows en dataProcStage2 impide que responda a los pings. Conexión a dataProcStage2 mediante Escritorio remoto Configure Firewall de Windows en dataProcStage2 mediante una nueva sesión de escritorio remoto. Usará el escritorio remoto de dataProcStage1 para conectarse a dataProcStage2.

1. En la sesión remota de dataProcStage1, abra Escritorio remoto. 2. Conéctese a dataProcStage2 por el nombre. Según la configuración de red predeterminada, dataProcStage1 puede resolver la dirección de dataProcStage2 con el nombre del equipo.

3. Inicie sesión en dataProcStage2 con el nombre de usuario y la contraseña que ha creado.

Presione Ok y acepte las licencias. 4. En dataProcStage2, seleccione el menú Inicio, escriba Firewall y presione Entrar. Aparece la consola Firewall de Windows con seguridad avanzada. 5. En el panel izquierdo, elija Reglas de entrada.

6. En el panel de la derecha, desplácese hacia abajo, haga clic con el botón derecho en Archivos e impresoras compartidos (solicitud de eco: ICMPv4 de entrada) y, después, confirme que la opción Habilitar regla está habilitada.

7. Cambie a la sesión remota de dataProcStage1 y ejecute el comando siguiente en el símbolo del sistema. cmd ping dataProcStage2 -4

dataProcStage2 envía cuatro respuestas, lo que demuestra que hay conectividad entre las dos máquinas virtuales.

Ha creado correctamente una red virtual y dos máquinas virtuales asociadas a ella, se ha conectado a una de las máquinas virtuales y ha demostrado que tiene conectividad de red a la otra máquina virtual dentro de la misma red virtual.

V.

CONCLUSIONES Y RECOMENDACIONES

HIPÓTESIS

CONCLUSIÓN (EXTRACTO)

Conexión de recursos

Puede usar Azure Virtual Network para conectar recursos dentro de la red de Azure. Pero esos recursos deben estar en el mismo grupo de recursos y suscripción.

Porque Conectar a dataProcStage2 desde dataProcStage1

No puede acceder a dataProcStage2 desde el escritorio porque dataProcStage2 no tiene una dirección IP pública.

Error: Localización WestUs

No seleccione como localización WestUs, no podrás crear las máquinas virtuales, porque algunos recursos no se encuentran disponibles en aquella localización, seleccione EastUs

Remina

Para sistemas operativos linux, utiliza remina como cliente de escritorio remoto. •

Conexión RDP •

Para una conexión rápida a las máquinas virtuales, descargue el archivo rdp desde la pestana conectar dentro del recurso maquina virtual. Doble click y acepte las licencias. Si usa PowerShell de forma local, ejecute el comando siguiente: mstsc /v:publicIpAddress

y reemplace publicIpAddress por la dirección IPpública de la máquina virtual. • Creación de una máquina virtual: Configuraciones Predeterminadas •

Creación de una red virtual: Espacio de direcciones Configuración de redes virtuales de Azur

VI.

Todas las máquinas virtuales de Azure se conectan a una red virtual. Si crea una máquina virtual mediante Azure PowerShell y no especifica el nombre de una red virtual existente, Azure PowerShell creará una red virtual de forma automática. El puerto 3389 (Escritorio remoto) se abrirá automáticamente de forma predeterminada al crear una máquina virtual Windows en Azure.

Al configurar una red virtual, se define el espacio de direcciones internas con el formato de Enrutamiento de interdominios sin clases (CIDR). Este espacio de direcciones debe ser único dentro de la suscripción y de cualquier otra red a la que se conecte. Puede crear y configurar redes virtuales de Azure desde Azure Portal, Azure PowerShell en el equipo local o Azure Cloud Shell.

BIBLIOGRAFÍA

[1]"Exercise - Create an Azure virtual network - Learn", Docs.microsoft.com, 2021. [Online]. Available: https://docs.microsoft.com/en-us/learn/modules/configure-network-for-azurevirtual-machines/3-exercise-create-azure-virtual-network. [Accessed: 09- Dec- 2021]. [2] Microsoft Azure. Portal.azure.com. (2021). Retrieved 9 Dicember 2021, from https://portal.azure.com. [3]"Exercise - Create an Azure virtual network - Learn", Docs.microsoft.com, 2021. [Online]. Available: https://docs.microsoft.com/en-us/learn/modules/configure-network-for-azurevirtual-machines/3-exercise-create-azure-virtual-network. [Accessed: 09- Dec- 2021]....


Similar Free PDFs