Condividi tramite


Guida introduttiva: Creare un Gateway NAT di Azure Standard V2

Questo argomento di avvio rapido illustra come creare un Gateway NAT di Azure Standard V2 usando il portale di Azure e PowerShell. Il servizio gateway NAT offre connettività in uscita scalabile per le macchine virtuali in Azure.

Prerequisiti

Creare un gruppo di risorse

Creare un gruppo di risorse per contenere tutte le risorse per questa guida introduttiva.

  1. Accedere al portale Azure.

  2. Nella casella di ricerca nella parte superiore del portale, immettere Gruppo di risorse. Selezionare Gruppi di risorse nei risultati della ricerca.

  3. Seleziona + Crea.

  4. Nella scheda Informazioni di base di Crea un gruppo di risorse, immettere o selezionare le informazioni seguenti.

    Impostazione Value
    Subscription Selezionare la sottoscrizione
    Gruppo di risorse test-rg
    Area geografica Stati Uniti orientali
  5. Selezionare Rivedi e crea.

  6. Fare clic su Crea.

Creare il gateway NAT

In questa sezione, creare il gateway NAT e le risorse di supporto.

Gateway NAT di Azure supporta più opzioni di distribuzione per indirizzi IP e configurazioni di ridondanza per soddisfare i requisiti di connettività e disponibilità.

Indirizzo IPv4 con ridondanza della zona

  1. Accedere al portale di anteprima Azure.

  2. Nella casella di ricerca nella parte superiore del portale di Azure immettere Andirizzo IP pubblico. Selezionare Indirizzi IP pubblici nei risultati della ricerca.

  3. Fare clic su Crea.

  4. Immettere le informazioni seguenti in Crea un indirizzo IP pubblico.

    Impostazione Value
    Dettagli del progetto
    Subscription Selezionare la sottoscrizione.
    Gruppo di risorse Selezionare il gruppo di risorse. Nell'esempio viene usato test-rg.
    Dettagli dell'istanza
    Area geografica Scegliere un'area. In questo esempio viene usato Stati Uniti orientali.
    Dettagli di configurazione
    Nome Immettere public-ip-nat.
    Versione IP Selezionare IPv4.
    SKU Selezionare Standard V2 (per l'uso con Gateway NAT V2 Standard).
    Tier Selezionare Area.
  5. Selezionare Rivedi e crea e quindi Crea.

  6. Nella casella di ricerca nella parte superiore del portale di Azure immettere NAT gateway. Selezionare Gateway NAT nei risultati della ricerca.

  7. Fare clic su Crea.

  8. Immettere o selezionare le informazioni seguenti nella scheda Informazioni di base di Crea un gateway NAT (Network Address Translation).

    Impostazione Value
    Dettagli del progetto
    Subscription Selezionare la sottoscrizione.
    Gruppo di risorse Selezionare test-rg o il gruppo di risorse.
    Dettagli dell'istanza
    Nome del gateway NAT Immettere nat-gateway.
    Area geografica Selezionare un'area. In questo esempio viene usato Stati Uniti orientali.
    SKU Selezionare Standard V2.
    Timeout di inattività TCP (minuti) Lasciare l'impostazione predefinita 4.
  9. Seleziona Avanti.

  10. Nella scheda IP in uscita selezionare + Aggiungi indirizzi IP pubblici o prefissi.

  11. In Aggiungi indirizzi IP pubblici o prefissi selezionare Indirizzi IP pubblici. Selezionare l'indirizzo IP pubblico creato in precedenza, public-ip-nat.

  12. Seleziona Salva.

  13. Selezionare Rivedi e crea e quindi Crea.

Prefisso IPv4 con ridondanza della zona

  1. Accedere al portale di anteprima Azure.

  2. Nella casella di ricerca nella parte superiore del portale di Azure immettere Prefisso IP pubblico. Selezionare Prefissi IP pubblici nei risultati della ricerca.

  3. Fare clic su Crea.

  4. Immettere le informazioni seguenti nella scheda Informazioni di base di Creare un prefisso IP pubblico.

    Impostazione Value
    Dettagli del progetto
    Subscription Selezionare la sottoscrizione.
    Gruppo di risorse Selezionare il gruppo di risorse. Questo esempio usa test-rg.
    Dettagli dell'istanza
    Nome Immettere public-ip-prefix-nat.
    Area geografica Selezionare un'area. In questo esempio viene usato Stati Uniti orientali.
    Sku Selezionare Standard V2.
    Versione IP Selezionare IPv4.
    Proprietà del prefisso Selezionare di proprietà di Microsoft.
    Dimensione prefisso Selezionare una dimensione per il prefisso. Questo esempio usa /28 (16 indirizzi).
  5. Selezionare Rivedi e crea e quindi Crea.

  6. Nella casella di ricerca nella parte superiore del portale di Azure immettere NAT gateway. Selezionare Gateway NAT nei risultati della ricerca.

  7. Fare clic su Crea.

  8. Immettere o selezionare le informazioni seguenti nella scheda Informazioni di base di Crea un gateway NAT (Network Address Translation).

    Impostazione Value
    Dettagli del progetto
    Subscription Selezionare la sottoscrizione.
    Gruppo di risorse Selezionare test-rg o il gruppo di risorse.
    Dettagli dell'istanza
    Nome del gateway NAT Immettere nat-gateway.
    Area geografica Selezionare un'area. In questo esempio viene usato Stati Uniti orientali.
    SKU Selezionare Standard V2.
    Timeout di inattività TCP (minuti) Lasciare l'impostazione predefinita 4.
  9. Seleziona Avanti.

  10. Nella scheda IP in uscita selezionare + Aggiungi indirizzi IP pubblici o prefissi.

  11. In Aggiungi indirizzi IP pubblici o prefissi selezionare Prefissi IP pubblici. Selezionare il prefisso IP pubblico creato in precedenza, public-ip-prefix-nat.

  12. Selezionare Rivedi e crea e quindi Crea.

Creare configurazioni di rete virtuale e subnet

Creare la rete virtuale e le subnet necessarie per questo avvio rapido.

  1. Nella casella di ricerca nella parte superiore del portale di Azure immettere Rete virtuale. Selezionare Reti virtuali nei risultati della ricerca.

  2. Fare clic su Crea.

  3. Nella scheda Dati principali di Crea rete virtuale immettere o selezionare le informazioni seguenti.

    Impostazione Value
    Dettagli del progetto
    Subscription Selezionare la sottoscrizione.
    Gruppo di risorse Selezionare test-rg o il gruppo di risorse.
    Dettagli dell'istanza
    Nome Inserire vnet-1.
    Area geografica Selezionare un'area. In questo esempio viene usato Stati Uniti orientali.
  4. Selezionare la scheda Indirizzi IP oppure selezionare Avanti seguito da Avanti.

  5. In Subnet selezionare la subnet predefinita.

  6. In Modifica subnet immettere o selezionare le informazioni seguenti.

    Impostazione Value
    Scopo della subnet Lasciare il valore predefinito.
    Nome Immettere subnet-1.
    Subnet privata
    Abilitare la subnet privata (nessun accesso in uscita predefinito) Selezionare la casella.
    sicurezza
    Gateway NAT Selezionare nat-gateway.
  7. Seleziona Salva.

  8. Selezionare +Aggiungi una subnet.

  9. In Aggiungi una subnet immettere o selezionare le informazioni seguenti.

    Impostazione Value
    Scopo della subnet Selezionare Azure Bastion.
  10. Lasciare le altre impostazioni come predefinite, quindi selezionare Aggiungi.

  11. Selezionare Rivedi e crea e quindi Crea.

Creare un host di Azure Bastion

Creare un host Azure Bastion per connettersi in modo sicuro alla macchina virtuale.

  1. Nella casella di ricerca nella parte superiore del portale di Azure immettere Bastion. Selezionare Bastions nei risultati della ricerca.

  2. Fare clic su Crea.

  3. Immettere o selezionare le informazioni seguenti nella scheda Informazioni di base di Crea un Bastion.

    Impostazione Value
    Dettagli del progetto
    Subscription Selezionare la sottoscrizione.
    Gruppo di risorse Selezionare test-rg o il gruppo di risorse.
    Dettagli dell'istanza
    Nome Immettere bastion.
    Area geografica Selezionare un'area. In questo esempio viene usato Stati Uniti orientali.
    Tier Selezionare Sviluppatore.
    Rete virtuale Selezionare vnet-1.
    Subnet Selezionare AzureBastionSubnet.
  4. Selezionare Rivedi e crea e quindi Crea.

La distribuzione dell'host bastion può richiedere alcuni minuti. Attendere che l'host bastion venga distribuito prima di passare alla sezione successiva.

Crea macchina virtuale

In questa sezione viene creata una macchina virtuale per testare il gateway NAT e verificare l'indirizzo IP pubblico della connessione in uscita. Il comando seguente crea chiavi SSH per l'autenticazione. La chiave privata è necessaria in un secondo momento per accedere alla macchina virtuale tramite Azure Bastion. Il nome utente e la credenziale della password sono necessari per il comando. La password non viene usata per accedere alla macchina virtuale.

  1. Nella casella di ricerca, nella parte superiore del portale, immettere Macchina virtuale. Selezionare Macchine virtuali nei risultati della ricerca.

  2. Selezionare Crea>Macchina virtuale.

  3. In Crea macchina virtuale immettere o selezionare le informazioni seguenti nella scheda Informazioni di base.

    Impostazione Value
    Dettagli del progetto
    Subscription Selezionare la sottoscrizione.
    Gruppo di risorse Selezionare test-rg o il gruppo di risorse.
    Dettagli dell'istanza
    Nome della macchina virtuale Immettere vm-1.
    Area geografica Selezionare un'area. In questo esempio viene usato Stati Uniti orientali.
    Opzioni di disponibilità Lasciare l'impostazione predefinita Nessuna ridondanza dell'infrastruttura necessaria.
    Tipo di sicurezza Selezionare Standard.
    Immagine Selezionare Ubuntu Server 24.04 LTS - Gen2.
    Misura Selezionare una dimensione
    Tipo di autenticazione selezionare Chiave pubblica SSH.
    Nome utente Immettere un nome utente di propria scelta. Questo nome utente è necessario per accedere alla macchina virtuale in un secondo momento.
    Origine chiave pubblica SSH Selezionare Genera nuova coppia di chiavi.
    Nome della coppia di chiavi Immettere ssh-key.
    Porte di ingresso pubbliche Seleziona Nessuno.
  4. Selezionare Avanti: Dischi, quindi Avanti: Rete.

  5. Nella scheda Rete immettere o selezionare le informazioni seguenti.

    Impostazione Value
    Interfaccia di rete
    Rete virtuale Selezionare vnet-1.
    Subnet Selezionare subnet-1.
    IP pubblico Seleziona Nessuno.
    Gruppo di sicurezza della rete NIC Selezionare Basic.
    Porte di ingresso pubbliche Lasciare l'impostazione predefinita Nessuno.
  6. Selezionare Rivedi e crea e quindi Crea.

Attendere il completamento della creazione della macchina virtuale prima di passare alla sezione successiva.

Importante

Assicurarsi di scaricare la chiave privata SSH nella macchina virtuale. È necessaria la chiave privata per accedere alla macchina virtuale tramite Azure Bastion.

Testare il gateway NAT

In questa sezione viene testato il gateway NAT. Si individua prima di tutto l'indirizzo IP pubblico del gateway NAT. Connettersi quindi alla macchina virtuale di test e verificare la connessione in uscita tramite l'INDIRIZZO IP pubblico del gateway NAT.

  1. Nella casella di ricerca nella parte superiore del portale immettere gateway NAT. Selezionare Gateway NAT nei risultati della ricerca.

  2. Selezionare nat-gateway.

  3. Espandere Impostazioni, quindi selezionare IP in uscita.

  4. Prendere nota dell'indirizzo IP distribuito per l'indirizzo IP in uscita. Di seguito sono elencati i singoli indirizzi IP pubblici e i prefissi IP pubblici configurati per il gateway NAT.

  5. Nella casella di ricerca, nella parte superiore del portale, immettere Macchina virtuale. Selezionare Macchine virtuali nei risultati della ricerca.

  6. Selezionare vm-1.

  7. Nella pagina Panoramica, selezionare Connetti quindi selezionare Connetti tramite Bastion.

  8. Nell'elenco a discesa Autenticazione selezionare Chiave privata SSH da file locale.

  9. In Nome utente immettere il nome utente specificato durante la creazione della macchina virtuale.

  10. In File locale selezionare il file di chiave privata SSH scaricato in precedenza.

  11. Selezionare Connetti.

  12. Nel prompt di bash immettere il comando seguente:

    curl ifconfig.me
    
  13. Verificare che l'indirizzo IP restituito dal comando corrisponda all'indirizzo IP pubblico del gateway NAT annotato in precedenza.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

Pulire le risorse

Quando le risorse create non sono più necessarie, è possibile eliminare il gruppo di risorse e tutte le risorse che contiene.

  1. Nel portale di Azure cercare e selezionare Gruppi di risorse.

  2. Nella pagina Gruppi di risorse selezionare il gruppo di risorse test-rg.

  3. Nella pagina test-rg selezionare Elimina gruppo di risorse.

  4. Immettere test-rg in Immettere il nome del gruppo di risorse per confermare l'eliminazione, quindi selezionare Elimina.

Passaggi successivi

Per altre informazioni sulle Gateway NAT di Azure, vedere: