Cada vez que una organización pasa de un entorno local a un Azure similar a la nube, necesita la misma funcionalidad de red que tenía en la implementación local con cierto nivel de aislamiento de la red. Azure nos proporciona diferentes componentes de red para llevar a cabo estas funcionalidades y servicios. Uno de ellos es la red virtual de Azure (VNet).
Red virtual de Azure
Es una representación de la red local en la nube. Nos ayuda a aislar lógicamente la red en la nube de Azure dedicada a nuestra suscripción. Nos ayuda a administrar y aprovisionar redes privadas virtuales en Azure, vincular las redes virtuales con otras redes virtuales en Azure o con redes e infraestructura de TI locales que nos ayudan a crear soluciones híbridas o entre locales.
Cada red virtual que creamos tiene su propio bloque de enrutamiento entre dominios sin clase (CIDR) y se puede vincular con otras redes virtuales y locales de los bloques CIDR que no se superponen. También tenemos el control de la configuración del servidor DNS y la segmentación de las redes virtuales en las subredes.
Uso de redes virtuales
Las redes virtuales nos ayudan de muchas maneras. Algunos de sus casos de uso son los siguientes:
- Crear una red virtual exclusiva de nube privada dedicada: esta solución se puede usar cuando no necesitamos una configuración híbrida. Cuando creamos una red virtual, nuestras máquinas virtuales y los servicios dentro de ella pueden comunicarse de forma directa y segura entre sí en la nube. Todavía podemos configurar conexiones de punto final para nuestros servicios y máquinas virtuales que requieren comunicación por Internet.
- Amplíe nuestro centro de datos con seguridad: las redes privadas virtuales de sitio a sitio utilizan IPSEC para brindarnos una conexión segura entre nuestra puerta de enlace de red privada virtual corporativa y Azure. Podemos usar esto para escalar de forma segura la capacidad de nuestro centro de datos.
- Cree escenarios entre instalaciones: las redes virtuales nos ayudan a conectar aplicaciones basadas en la nube de forma segura a cualquier sistema local, como sistemas Unix y mainframes. Nos brinda la flexibilidad para admitir una gama de soluciones híbridas o entre locales.
Subredes: las subredes nos ayudan a obtener divisiones lógicas dentro de nuestra red que nos ayudan a aumentar el rendimiento, mejorar la seguridad y facilitar la administración de la red. Una red virtual se puede segmentar en una o más subredes. Todas y cada una de las subredes contienen un rango de direcciones IP que se encuentran dentro del espacio de direcciones de la red virtual. Este rango debe ser único dentro del espacio de direcciones y no superponerse con otros rangos de direcciones de subred. El espacio de direcciones debe especificarse mediante CIDR.
Creación de redes virtuales
Podemos crear nuevas redes virtuales en cualquier momento o agregar redes virtuales cada vez que creamos una máquina virtual. Tenemos que definir el espacio de direcciones y al menos una subred al crear la red virtual.
Por defecto, podemos crear hasta 50 redes virtuales por región en una suscripción . También podemos aumentar el límite hasta 500 poniéndonos en contacto con el soporte de Microsoft Azure.
requisitos previos:
Siguiendo los pasos a continuación, puede crear una nueva red virtual en cualquier momento:
Paso 1: navegue a su portal de Azure .
Paso 2: Haga clic en la opción Crear recurso . Aparecerá una lista con diferentes recursos que se pueden implementar en Azure.
Paso 3: escriba una red virtual en la barra de búsqueda. Haga clic en la opción crear.
Paso 4: se le pedirá que complete los detalles sobre la red virtual que deseamos crear.
Paso 5: en los conceptos básicos, la pestaña completa los detalles requeridos
- Suscripción : La suscripción en la que desea crear la red virtual.
- Grupo de recursos : elija el grupo de recursos donde desea crear la red virtual. Puede crear un nuevo recurso haciendo clic en crear una nueva opción.
- Nombre : Ingrese el nombre de su red virtual.
- Región : elija la región para su red virtual.
Paso 6: Haga clic en el botón Siguiente: Direcciones IP . En la pestaña Direcciones IP ingrese los siguientes detalles
- Espacio de direcciones IPv4 : Ingrese el rango de direcciones IPV4 en notación CIDR (por ejemplo, 192.208.9.0/32).
- Subred : cree una subred para su red virtual. Debe haber al menos una subred.
Paso 7: Haga clic en ‘Siguiente’: pestaña Seguridad y elija la configuración de seguridad que desea para su red virtual.
Paso 8: Haga clic en la opción revisar + crear . Espere a que pasen todas las validaciones.
Paso 9: haga clic en la opción Crear para crear su red virtual.
Así es como podemos crear una red virtual Azure. Sirve como el bloque de construcción fundamental para nuestra red privada en Azure. La red virtual es similar a una red tradicional que operamos en nuestros centros de datos con beneficios adicionales de infraestructura en la nube como escalabilidad, aislamiento y disponibilidad.
El direccionamiento IP de Azure es fundamental para garantizar que se pueda acceder a todos los recursos. Las direcciones IP privadas se usan para comunicarse entre los recursos de Azure, mientras que las direcciones IP públicas se usan para acceder a los recursos de Azure directamente a través de Internet.