SlideShare una empresa de Scribd logo
1 de 26
Microsoft Azure ITPro
Önder DEĞER
Microsoft Azure MVP
Bölüm 2 : Microsoft Azure Sanal Ağlar
MVP – Microsoft Azure
Önder Değer; Bilge Adam Bilişim Hizmetleri firmasında
Sistem ve Güvenlik biriminde birim müdür yardımcısıdır.
Uzun yıllardır Microsoft teknolojilerinde danışmanlıklar
yapmış ve eğitimler vermiştir. Microsoft Certified Trainer
(MCT) ve Microsoft Azure alanında Most Valuable
Professional (MVP) unvanlarına sahiptir. Uzman olduğu
teknolojiler System Center ürün ailesi, Office 365 ve
Microsoft Azure.
www.msazureturkey.com
www.mshowto.org
Önder DEĞER
Konular
• Sanal Ağların Planlaması
• Sanal Ağ Uygulamaları ve Yönetimi
• Site Bağlantıları
Sanal Ağların Planlaması
1. Sanal Ağlara Genel Bakış
2. Sanal Ağ Özellikleri
3. Bölgesel VNETler Tarafından Desteklenen Özellikler
4. Sanal Ağ Senaryoları
5. Azure Sanal Ağlar İçerisinde IP Adres Space ve Subnet
6. Azure Sanal Ağlar İçerisinde İsim Çözümle
1. Sanal Ağlara Genel Bakış
• MicrosoftAzuresanal ağlar, kurumsal ağınızı Microsoft
Azure genişletmeye olanak sağlar.
• Cross-premises bağlantılar ile site to site ve
point to site VPN bağlantıları oluşturabilirsiniz.
• Sanal ağlar üzerinde servisleriniz için DNS sunucuları
özelleştirebilirsiniz.
2. Sanal Ağ Özellikleri
• Bulut Servisleri, VNET ve sanal makineler
• Bölgeler (Regions)
• Yakınlık Grupları (Affinity Groups)
• Uç Noktalar (Enpoints)
• IP adresleri
• Sanal IP adresleri(Bulut servis içerisinde bulunan VMlere atanır, internete çıkandır.)
• Rezerve IP adresleri
• Instance-level Public IP adresler
• Dinamik IP adresler(Azure VM’lerin iç IP adresleridir)
• IaaS bulut servis Vmleri için statik IP adresler
• DNS
• VPN
• Azure Load Balancer ve İç Load Balancer
• Azure Traffic Manager
• VMlere direk olarak atayabileceğiniz PIPler kullanabilirsiniz.
• Her abonelik için en fazla 5 adet PIP kullanabilirsiniz.
• Bulut servisinizin VIP:<portnumarası> kullanmadan
Vmlere direk erişebilirsiniz.
Instance-level Genel (Public) IP Adresler
• Rezerve IP adresleri Azure içerisinde sanal IP adreslerinizi rezerve etmeye
izin verir ve bunları bulut servislerine atayabilirsiniz.
Reserved (Rezerve) IP Adresler
3. Bölgesel VNETler Tarafından Desteklenen Özellikler
• Daha önceden Azure VNETler Affinity Grouplara bağlıydı.
• Bölgesel VNETler artık tüm bölgeyi kapsamaktadır.
• Bölgesel VNET aşağıdakileri destekler :
• Rezerve IP adresler
• İç yükdengeleyiciler
• Instance level public IP adresler
• İlk önce bir Affinity Group oluşturmaya gerek yoktur.
• Aynı bölgesel VNET içerisinde farklı Affinity Grouplar
oluşturulabilir.
• A8 ve A9 gibi büyük boyutlu sanal makineler aynı VNET
içerisindeki diğer Vmler ile kolayca birleşebilir.
4. Sanal Ağ Senaryoları
• Point to Site VPN
• Site to Site VPN
• VNET to VNET
• Atanmış özel sanal ağlar
• Çapraz bağlantı çözümleri
5. Azure Sanal Ağlar İçerisinde IP Adres Space ve Subnet
• IP adres space ve subnetleri aynı iç ağlardaki gibi dizayn
edilir.
• Azure 3 farklı adres alanı sağlar:
• 10.0.0.0/8
• 172.16.0.0/12
• 192.168.0.0/16
• Her adres aralığı birden fazla subnet içerebilir.
• Subnet boyutları CIDR yönetimi ile gösterilir.
• Subnetler kurum içi ağlarınız ile aynı adres aralığında
olmamalıdır.
5. Azure Sanal Ağlar İçerisinde İsim Çözümle
Element Konum İsim Çözümleme Koşulları
Roller veya VMler arasında Aynı bulut servisi Microsoft Azure iç isim çözümleme
VMler arasında Aynı VNET Microsoft Azure iç isim çözümleme
Roller veya VMler arasında Aynı VNET ama farklı bulut servisleri Microsoft Azure iç isim çözümleme
Roller veya VMler arasında Aynı bulut servisi ama aynı VNet içerisinde
değil
Bu yapılandırmada VMlerin ve rollerin
dağıtılması mümkün değil.
Roller arasında Farlı bulur servisi ama aynı VNet içerisinde
değil
Farklı bulut servisleri arasındaki rollerin
bağlanması desteklenmez.
VMler arasında Aynı VNET Kendi DNS sunucunuz ile. FQDN çözümlemesi
için Azure isim çözümleme kullanılabilir.
Roller veya VMler arasında ve kurum içi
bilgisayarlarda
Azure <-> kurum içi Kendi DNS sunucunuz ile
Azure trafiği üzerinde Veri merkezleri arasında Traffic Manager
Public uç noktalar ve kurum içi bilgisayarlar
arasında
Kurum içinden Azure’a Microsoft Azure dış isim çözümleme
Sanal Ağ Uygulamaları ve Yönetimi
1. Yönetim Portalı Kullanarak Sanal Ağlar Oluşturmak
ve Yönetmek
2. Ağ Yapılandırma Dosyasının Yapısı
3. Yapılandırma Dosyası Kullanarak Ağları Oluşturmak
ve Yönetmek
4. Sanal Ağ İçerisine VM Dağıtmak
1. Yönetim Portalı Kullanarak Sanal Ağlar Oluşturmak ve Yönetmek
• Sanal ağ ayarları:
• Ağ Adı
• Konum
• DNS Server adı ve IP adresler
• Point-to-site VPN
• ExpressRoute seçeneği ile birlikte Site-to-site VPN
• ExpressRoute ve Point-to-Site VPN birbiri ile
uyumlu değildir
2. Ağ Yapılandırma Dosyasının Yapısı
…
<VirtualNetworkSites>
<VirtualNetworkSite name="Main_Network" Location="East Asia">
<AddressSpace>
<AddressPrefix>192.168.0.0/16</AddressPrefix>
</AddressSpace>
<Subnets>
<Subnet name="Front-End Subnet">
<AddressPrefix>192.168.0.0/28</AddressPrefix>
</Subnet>
<Subnet name="Mid-Tier Subnet">
<AddressPrefix>192.168.0.16/29</AddressPrefix>
</Subnet>
<Subnet name="Back-End Subnet">
<AddressPrefix>192.168.0.24/29</AddressPrefix>
</Subnet>
</Subnets>
</VirtualNetworkSite>
</VirtualNetworkSites>
Site adı ve
VNet konumu
Genel adres
alanı
Adres alanı
içerisnde 3
subnet
3. Yapılandırma Dosyası Kullanarak Ağları Oluşturmak ve Yönetmek
• NetworkConfig.XML dosyasını indirin yada
oluşturun
• VNet yapılandırmasını güncellemek yada atamak
için Set-AzureVNetConfig <dosya yolu>
4. Sanal Ağ İçerisine VM Dağıtmak
• VM Oluştururken:
• VM detaylarının girilmesi
• Kimlik bilgilerinin girilmesi
• VM boyutunun girilmesi
• Kaynak grubunun seçilmesi
• Konumun girilmesi
Site Bağlantıları
1. Sitelar Arası Bağlantı Seçenekleri
2. Point-to-Site VPN Yapılandırılması
3. Site-to-Site VPN Planlanması
4. Site-to-Site VPN Yapılandırılması
5. VNET-to-VNET Bağlantı Yapılandırması
6. Sitelar Arası Bağlantı İçin Detaylar
1. Sitelar Arası Bağlantı Seçenekleri
Seçenekler Kullanım Gereksinimler
Point-to-Site Bireysel bilgisayarlardan Azure’a bağlanmak için İstemci VPN trafiği internet
üzerinden Azure’a bağlanır. Extra bir
dış IP adresine gerek yoktur.
Site-to-Site İstemci yapılandırması olmadan kurum içi ağı Azure
ortamına bağlamak için
Dış IP adresi ve VPN cihazına ihtiyaç
vardır. (RRAS olabilir)
VNET-to-VNET Azure VNetler içindeki kaynaklara başka bir
bölgeden yada başka bir Azure hesabından erişimler
için
Azure Dynamic Routing VPN
Gateway kullanılmalıdır. Her site için
benzersiz IP aralığı gerekir.
Multi Site Kurum içi ağı Azure üzerinde ve farklı bölgelerde
bulunan Azure VNetlere bağlamak için
Dış IP adresi ve VPN cihazına ihtiyaç
vardır. (RRAS olabilir). Azure
Dynamic Routing VPN Gateway
kullanılmalıdır.
Express Route Azure veri merkezleri ve kurum içi ağ arasında özel
bağlantılar oluşturmak için
ExpressRoute konumuna
bağlanmak yada var olan WAN ağı
ile direk Azure’a bağlanılmalıdır.
2. Point-to-Site VPN Yapılandırılması
• VNet ve Dynamic Routing Gateway Yapılandırması
• Sanal ağ oluşturmak
• Dynamic Routing Gateway oluşturmak
• Sertifikaların oluşturulması
• Self-signed root sertifikasını oluşturmak
• Yönetim portalına root sertifikasının yüklenmesi
• İstemci sertifikasının oluşturulması
• İstemci sertifikasının dışarı çıkartılması ve kurulması
• VPN client yapılandırılması
• VPN client yapılandırma paketinin oluşturulması
• İstemci üzerine VPN yapılandırma paketinin kurulması
• VPN bağlantısının kontrol edilmesi
3. Site-to-Site VPN Planlanması
• Site-to-site VPN yapılandırmanın amacı
• Bağlanılacak IP adres aralığı
• Her ağ için barındırılacak host sayısı
• Azure ve iç ağ arası bağlantı
• Bağlantı tipi
• Hız
• Gecikme
• Bant Genişliği
• Kullanım
• VPN üzerinde beklenen trafik
• İsim çözümleme mekanizması
• Rouitng (Yönlendirme)
4. Site-to-Site VPN Yapılandırılması
1. Yeni bir VNet oluşturma
2. Kurum içi ağ değerlerinin belirlenmesi; Statik Gateway IP
adresi ve iç IP adres aralığı
3. VNet ağ değerlerinin belirlenmesi; VPN ve Gateway IP adresi
4. Gateway oluşturma(Tamamlanması 20-25 dakika
sürmektedir)
5. VPN gateway cihazı için yapılandırma scriptini indirin ve
çalıştırın
6. Kurum içi ağa bağlanın
5. VNET-to-VNET Bağlantı Yapılandırması
1. Örtüşmeyen IP adres aralıklarını planlayın
2. 2 adet sanal ağ oluşturun ancak P2S yada S2S’i aktif etmeyin
3. Her site’a diğer site’ı lokal ağ olarak ekleyin. Ağ geçidi IP
adresi olarak dummy bir IP kullanın.
4. Her VNet için Dynamic Routing Gateway oluşturun. Azure her
site için gerçek gateway IP adresi oluşturacaktır.
5. VPN gateway cihazı için yapılandırma scriptini indirin ve
çalıştırın
6. VPN ağ geçitlerini bağlayın.
6. Sitelar Arası Bağlantı İçin Detaylar
1. Diğer VNET üzerinden yada kurumsal ağ üzerinden
maksimum 10 VPN tüneli kurulabilir.
2. Adres aralıkları çakışmamalıdır.
3. VNETler aynı yada farklı Azure hesaplarında yada
bölgelerinde olabilir.
4. Tüm VPN tünelleri Azure VPN ağ geçidi üzerinden bant
genişliğini paylaşır.
DEMO
TEŞEKKÜRLER
Önder DEĞER
Microsoft Azure MVP
onder.deger@hotmail.com
@onderdeger
tr.linkedin.com/in/onderdeger
www.msazureturkey.com
www.mshowto.org

Más contenido relacionado

La actualidad más candente

Microsoft Azure - Kurumunuzu Buluta Taşıyın
Microsoft Azure - Kurumunuzu Buluta TaşıyınMicrosoft Azure - Kurumunuzu Buluta Taşıyın
Microsoft Azure - Kurumunuzu Buluta TaşıyınÖnder Değer
 
Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10Önder Değer
 
Azure Cloud Engineer - Bölüm 8
Azure Cloud Engineer - Bölüm 8Azure Cloud Engineer - Bölüm 8
Azure Cloud Engineer - Bölüm 8Önder Değer
 
Azure Cloud Engineer - Bölüm 9
Azure Cloud Engineer - Bölüm 9Azure Cloud Engineer - Bölüm 9
Azure Cloud Engineer - Bölüm 9Önder Değer
 
Application Insights
Application InsightsApplication Insights
Application InsightsÖnder Değer
 
Microsoft Private Cloud
Microsoft Private CloudMicrosoft Private Cloud
Microsoft Private CloudÖnder Değer
 
Azure Cloud Engineer - Bölüm 1
Azure Cloud Engineer - Bölüm 1Azure Cloud Engineer - Bölüm 1
Azure Cloud Engineer - Bölüm 1Önder Değer
 
Microoft Azure Giriş
Microoft Azure GirişMicrooft Azure Giriş
Microoft Azure GirişÖnder Değer
 
DP:900 Azure Data Fundamentals - Azure'da ilişkisel veriler-02
DP:900 Azure Data Fundamentals - Azure'da ilişkisel veriler-02DP:900 Azure Data Fundamentals - Azure'da ilişkisel veriler-02
DP:900 Azure Data Fundamentals - Azure'da ilişkisel veriler-02Önder Değer
 
Az 103 : Microsoft Azure Administrator - Bolum 3
Az 103 : Microsoft Azure Administrator - Bolum 3Az 103 : Microsoft Azure Administrator - Bolum 3
Az 103 : Microsoft Azure Administrator - Bolum 3MSHOWTO Bilisim Toplulugu
 
DP:900 Azure Data Fundamentals - Temel veri kavramları-01
DP:900 Azure Data Fundamentals - Temel veri kavramları-01DP:900 Azure Data Fundamentals - Temel veri kavramları-01
DP:900 Azure Data Fundamentals - Temel veri kavramları-01Önder Değer
 
Azure Container Service
Azure Container ServiceAzure Container Service
Azure Container ServiceÖnder Değer
 
DP:900 Azure Data Fundamentals - Modern veri ambarı analitiği-04
DP:900 Azure Data Fundamentals - Modern veri ambarı analitiği-04DP:900 Azure Data Fundamentals - Modern veri ambarı analitiği-04
DP:900 Azure Data Fundamentals - Modern veri ambarı analitiği-04Önder Değer
 
Microsoft Azure Sql Server HADR
Microsoft Azure Sql Server HADRMicrosoft Azure Sql Server HADR
Microsoft Azure Sql Server HADRÖnder Değer
 
Windows Server Containers
Windows Server ContainersWindows Server Containers
Windows Server ContainersÖnder Değer
 

La actualidad más candente (20)

Microsoft Azure - Kurumunuzu Buluta Taşıyın
Microsoft Azure - Kurumunuzu Buluta TaşıyınMicrosoft Azure - Kurumunuzu Buluta Taşıyın
Microsoft Azure - Kurumunuzu Buluta Taşıyın
 
Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10
 
Azure Cloud Engineer - Bölüm 8
Azure Cloud Engineer - Bölüm 8Azure Cloud Engineer - Bölüm 8
Azure Cloud Engineer - Bölüm 8
 
Azure Cloud Engineer - Bölüm 9
Azure Cloud Engineer - Bölüm 9Azure Cloud Engineer - Bölüm 9
Azure Cloud Engineer - Bölüm 9
 
Application Insights
Application InsightsApplication Insights
Application Insights
 
Microsoft Private Cloud
Microsoft Private CloudMicrosoft Private Cloud
Microsoft Private Cloud
 
Azure Cloud Engineer - Bölüm 1
Azure Cloud Engineer - Bölüm 1Azure Cloud Engineer - Bölüm 1
Azure Cloud Engineer - Bölüm 1
 
Microoft Azure Giriş
Microoft Azure GirişMicrooft Azure Giriş
Microoft Azure Giriş
 
DP:900 Azure Data Fundamentals - Azure'da ilişkisel veriler-02
DP:900 Azure Data Fundamentals - Azure'da ilişkisel veriler-02DP:900 Azure Data Fundamentals - Azure'da ilişkisel veriler-02
DP:900 Azure Data Fundamentals - Azure'da ilişkisel veriler-02
 
Azure Governance
Azure GovernanceAzure Governance
Azure Governance
 
Microsoft Azure Temelleri - Modul 1
Microsoft Azure Temelleri - Modul 1Microsoft Azure Temelleri - Modul 1
Microsoft Azure Temelleri - Modul 1
 
Az 103 : Microsoft Azure Administrator - Bolum 3
Az 103 : Microsoft Azure Administrator - Bolum 3Az 103 : Microsoft Azure Administrator - Bolum 3
Az 103 : Microsoft Azure Administrator - Bolum 3
 
Microsoft Azure Temelleri - Modul 2
Microsoft Azure Temelleri - Modul 2Microsoft Azure Temelleri - Modul 2
Microsoft Azure Temelleri - Modul 2
 
Microsoft Azure Temelleri - Modul 4
Microsoft Azure Temelleri - Modul 4Microsoft Azure Temelleri - Modul 4
Microsoft Azure Temelleri - Modul 4
 
Microsoft Azure Temelleri - Modul 3
Microsoft Azure Temelleri - Modul 3Microsoft Azure Temelleri - Modul 3
Microsoft Azure Temelleri - Modul 3
 
DP:900 Azure Data Fundamentals - Temel veri kavramları-01
DP:900 Azure Data Fundamentals - Temel veri kavramları-01DP:900 Azure Data Fundamentals - Temel veri kavramları-01
DP:900 Azure Data Fundamentals - Temel veri kavramları-01
 
Azure Container Service
Azure Container ServiceAzure Container Service
Azure Container Service
 
DP:900 Azure Data Fundamentals - Modern veri ambarı analitiği-04
DP:900 Azure Data Fundamentals - Modern veri ambarı analitiği-04DP:900 Azure Data Fundamentals - Modern veri ambarı analitiği-04
DP:900 Azure Data Fundamentals - Modern veri ambarı analitiği-04
 
Microsoft Azure Sql Server HADR
Microsoft Azure Sql Server HADRMicrosoft Azure Sql Server HADR
Microsoft Azure Sql Server HADR
 
Windows Server Containers
Windows Server ContainersWindows Server Containers
Windows Server Containers
 

Destacado

Microsoft Azure ITPro
Microsoft Azure ITProMicrosoft Azure ITPro
Microsoft Azure ITProÖnder Değer
 
Windows Azure Web Sites
Windows Azure Web SitesWindows Azure Web Sites
Windows Azure Web SitesÖnder Değer
 
Windows Azure Virtual Machines
Windows Azure Virtual MachinesWindows Azure Virtual Machines
Windows Azure Virtual MachinesÖnder Değer
 
Microsoft Azure Veri Servisleri
Microsoft Azure Veri ServisleriMicrosoft Azure Veri Servisleri
Microsoft Azure Veri ServisleriÖnder Değer
 
Microsoft Azure Ağ Servisleri
Microsoft Azure Ağ ServisleriMicrosoft Azure Ağ Servisleri
Microsoft Azure Ağ ServisleriÖnder Değer
 
Windows Azure Virtual Networks
Windows Azure Virtual NetworksWindows Azure Virtual Networks
Windows Azure Virtual NetworksÖnder Değer
 
Microsoft Azure Active Directory
Microsoft Azure Active DirectoryMicrosoft Azure Active Directory
Microsoft Azure Active DirectoryÖnder Değer
 

Destacado (9)

Microsoft Azure ITPro
Microsoft Azure ITProMicrosoft Azure ITPro
Microsoft Azure ITPro
 
Windows Azure
Windows AzureWindows Azure
Windows Azure
 
Windows Azure Web Sites
Windows Azure Web SitesWindows Azure Web Sites
Windows Azure Web Sites
 
Windows Azure Virtual Machines
Windows Azure Virtual MachinesWindows Azure Virtual Machines
Windows Azure Virtual Machines
 
Microsoft Azure Veri Servisleri
Microsoft Azure Veri ServisleriMicrosoft Azure Veri Servisleri
Microsoft Azure Veri Servisleri
 
Windows azure
Windows azureWindows azure
Windows azure
 
Microsoft Azure Ağ Servisleri
Microsoft Azure Ağ ServisleriMicrosoft Azure Ağ Servisleri
Microsoft Azure Ağ Servisleri
 
Windows Azure Virtual Networks
Windows Azure Virtual NetworksWindows Azure Virtual Networks
Windows Azure Virtual Networks
 
Microsoft Azure Active Directory
Microsoft Azure Active DirectoryMicrosoft Azure Active Directory
Microsoft Azure Active Directory
 

Similar a Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2

Vnet ve Vross-premises (Çapraz) Bağlantılar
Vnet ve Vross-premises (Çapraz) BağlantılarVnet ve Vross-premises (Çapraz) Bağlantılar
Vnet ve Vross-premises (Çapraz) BağlantılarMustafa
 
Azure Sanal Makineler
Azure Sanal MakinelerAzure Sanal Makineler
Azure Sanal MakinelerMustafa
 
Microsoft Azure Sanal Ağ Temelleri
Microsoft Azure Sanal Ağ TemelleriMicrosoft Azure Sanal Ağ Temelleri
Microsoft Azure Sanal Ağ TemelleriMustafa
 
System Center 2012 SP1 ve R2 Yenilikleri
System Center 2012 SP1 ve R2 YenilikleriSystem Center 2012 SP1 ve R2 Yenilikleri
System Center 2012 SP1 ve R2 YenilikleriMustafa
 
Windows Server 2008 Server Core
Windows Server 2008 Server CoreWindows Server 2008 Server Core
Windows Server 2008 Server CoreÇözümPARK
 
Azure Stack Genel Bakış
Azure Stack Genel BakışAzure Stack Genel Bakış
Azure Stack Genel BakışMustafa
 
Veri Merkezinizi Dönüştürün
Veri Merkezinizi DönüştürünVeri Merkezinizi Dönüştürün
Veri Merkezinizi DönüştürünMustafa
 
Docker - Ankara Cloud Meetup
Docker - Ankara Cloud Meetup Docker - Ankara Cloud Meetup
Docker - Ankara Cloud Meetup Mustafa AKIN
 
Yazılım Geliştiriciler İçin Sharepoint 2010
Yazılım Geliştiriciler İçin Sharepoint 2010Yazılım Geliştiriciler İçin Sharepoint 2010
Yazılım Geliştiriciler İçin Sharepoint 2010Evren Ayan
 
System Center 2012 R2 ile Gelen Yenilikler
System Center 2012 R2 ile Gelen YeniliklerSystem Center 2012 R2 ile Gelen Yenilikler
System Center 2012 R2 ile Gelen YeniliklerMustafa
 
Windows Server 2012 Network ve File System Yenilikleri
Windows Server 2012 Network ve File System YenilikleriWindows Server 2012 Network ve File System Yenilikleri
Windows Server 2012 Network ve File System YenilikleriMustafa
 
Windows Server 2012 Network ve Dosya Sistemi Yenilikleri
Windows Server 2012 Network ve Dosya Sistemi YenilikleriWindows Server 2012 Network ve Dosya Sistemi Yenilikleri
Windows Server 2012 Network ve Dosya Sistemi YenilikleriMSHOWTO Bilisim Toplulugu
 
vSphere Integrated Containers
vSphere Integrated ContainersvSphere Integrated Containers
vSphere Integrated ContainersVahric Muhtaryan
 
Microservices Architecture
Microservices ArchitectureMicroservices Architecture
Microservices ArchitectureDilaver Demirel
 
Bulut Bilişim (Overview)
Bulut Bilişim (Overview)Bulut Bilişim (Overview)
Bulut Bilişim (Overview)Burak Okumuş
 
Microsoft Azure ile Bulutlara Yolculuk - Gediz Universitesi
Microsoft Azure ile Bulutlara Yolculuk - Gediz UniversitesiMicrosoft Azure ile Bulutlara Yolculuk - Gediz Universitesi
Microsoft Azure ile Bulutlara Yolculuk - Gediz UniversitesiHasan Dimdik
 
SQL Azure – Buluttaki Veritabanınız
SQL Azure – Buluttaki VeritabanınızSQL Azure – Buluttaki Veritabanınız
SQL Azure – Buluttaki VeritabanınızSQLSERVERONCULERI
 
Docker Nedir, Ne İşe Yarar, Nasıl Kullanılmalıdır?
Docker Nedir, Ne İşe Yarar, Nasıl Kullanılmalıdır? Docker Nedir, Ne İşe Yarar, Nasıl Kullanılmalıdır?
Docker Nedir, Ne İşe Yarar, Nasıl Kullanılmalıdır? Mustafa AKIN
 

Similar a Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2 (20)

Vnet ve Vross-premises (Çapraz) Bağlantılar
Vnet ve Vross-premises (Çapraz) BağlantılarVnet ve Vross-premises (Çapraz) Bağlantılar
Vnet ve Vross-premises (Çapraz) Bağlantılar
 
Azure Sanal Makineler
Azure Sanal MakinelerAzure Sanal Makineler
Azure Sanal Makineler
 
Microsoft Azure Sanal Ağ Temelleri
Microsoft Azure Sanal Ağ TemelleriMicrosoft Azure Sanal Ağ Temelleri
Microsoft Azure Sanal Ağ Temelleri
 
System Center 2012 SP1 ve R2 Yenilikleri
System Center 2012 SP1 ve R2 YenilikleriSystem Center 2012 SP1 ve R2 Yenilikleri
System Center 2012 SP1 ve R2 Yenilikleri
 
Windows Server 2008 Server Core
Windows Server 2008 Server CoreWindows Server 2008 Server Core
Windows Server 2008 Server Core
 
Azure Stack Genel Bakış
Azure Stack Genel BakışAzure Stack Genel Bakış
Azure Stack Genel Bakış
 
Veri Merkezinizi Dönüştürün
Veri Merkezinizi DönüştürünVeri Merkezinizi Dönüştürün
Veri Merkezinizi Dönüştürün
 
Docker - Ankara Cloud Meetup
Docker - Ankara Cloud Meetup Docker - Ankara Cloud Meetup
Docker - Ankara Cloud Meetup
 
Yazılım Geliştiriciler İçin Sharepoint 2010
Yazılım Geliştiriciler İçin Sharepoint 2010Yazılım Geliştiriciler İçin Sharepoint 2010
Yazılım Geliştiriciler İçin Sharepoint 2010
 
12factor apps
12factor apps12factor apps
12factor apps
 
System Center 2012 R2 ile Gelen Yenilikler
System Center 2012 R2 ile Gelen YeniliklerSystem Center 2012 R2 ile Gelen Yenilikler
System Center 2012 R2 ile Gelen Yenilikler
 
Windows Server 2012 Network ve File System Yenilikleri
Windows Server 2012 Network ve File System YenilikleriWindows Server 2012 Network ve File System Yenilikleri
Windows Server 2012 Network ve File System Yenilikleri
 
Windows Server 2012 Network ve Dosya Sistemi Yenilikleri
Windows Server 2012 Network ve Dosya Sistemi YenilikleriWindows Server 2012 Network ve Dosya Sistemi Yenilikleri
Windows Server 2012 Network ve Dosya Sistemi Yenilikleri
 
vSphere Integrated Containers
vSphere Integrated ContainersvSphere Integrated Containers
vSphere Integrated Containers
 
Microservices Architecture
Microservices ArchitectureMicroservices Architecture
Microservices Architecture
 
Windows Server 2008 R2 Ve Yenilikler
Windows Server 2008 R2 Ve YeniliklerWindows Server 2008 R2 Ve Yenilikler
Windows Server 2008 R2 Ve Yenilikler
 
Bulut Bilişim (Overview)
Bulut Bilişim (Overview)Bulut Bilişim (Overview)
Bulut Bilişim (Overview)
 
Microsoft Azure ile Bulutlara Yolculuk - Gediz Universitesi
Microsoft Azure ile Bulutlara Yolculuk - Gediz UniversitesiMicrosoft Azure ile Bulutlara Yolculuk - Gediz Universitesi
Microsoft Azure ile Bulutlara Yolculuk - Gediz Universitesi
 
SQL Azure – Buluttaki Veritabanınız
SQL Azure – Buluttaki VeritabanınızSQL Azure – Buluttaki Veritabanınız
SQL Azure – Buluttaki Veritabanınız
 
Docker Nedir, Ne İşe Yarar, Nasıl Kullanılmalıdır?
Docker Nedir, Ne İşe Yarar, Nasıl Kullanılmalıdır? Docker Nedir, Ne İşe Yarar, Nasıl Kullanılmalıdır?
Docker Nedir, Ne İşe Yarar, Nasıl Kullanılmalıdır?
 

Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2

  • 1. Microsoft Azure ITPro Önder DEĞER Microsoft Azure MVP Bölüm 2 : Microsoft Azure Sanal Ağlar
  • 2. MVP – Microsoft Azure Önder Değer; Bilge Adam Bilişim Hizmetleri firmasında Sistem ve Güvenlik biriminde birim müdür yardımcısıdır. Uzun yıllardır Microsoft teknolojilerinde danışmanlıklar yapmış ve eğitimler vermiştir. Microsoft Certified Trainer (MCT) ve Microsoft Azure alanında Most Valuable Professional (MVP) unvanlarına sahiptir. Uzman olduğu teknolojiler System Center ürün ailesi, Office 365 ve Microsoft Azure. www.msazureturkey.com www.mshowto.org Önder DEĞER
  • 3. Konular • Sanal Ağların Planlaması • Sanal Ağ Uygulamaları ve Yönetimi • Site Bağlantıları
  • 4. Sanal Ağların Planlaması 1. Sanal Ağlara Genel Bakış 2. Sanal Ağ Özellikleri 3. Bölgesel VNETler Tarafından Desteklenen Özellikler 4. Sanal Ağ Senaryoları 5. Azure Sanal Ağlar İçerisinde IP Adres Space ve Subnet 6. Azure Sanal Ağlar İçerisinde İsim Çözümle
  • 5. 1. Sanal Ağlara Genel Bakış • MicrosoftAzuresanal ağlar, kurumsal ağınızı Microsoft Azure genişletmeye olanak sağlar. • Cross-premises bağlantılar ile site to site ve point to site VPN bağlantıları oluşturabilirsiniz. • Sanal ağlar üzerinde servisleriniz için DNS sunucuları özelleştirebilirsiniz.
  • 6. 2. Sanal Ağ Özellikleri • Bulut Servisleri, VNET ve sanal makineler • Bölgeler (Regions) • Yakınlık Grupları (Affinity Groups) • Uç Noktalar (Enpoints) • IP adresleri • Sanal IP adresleri(Bulut servis içerisinde bulunan VMlere atanır, internete çıkandır.) • Rezerve IP adresleri • Instance-level Public IP adresler • Dinamik IP adresler(Azure VM’lerin iç IP adresleridir) • IaaS bulut servis Vmleri için statik IP adresler • DNS • VPN • Azure Load Balancer ve İç Load Balancer • Azure Traffic Manager
  • 7. • VMlere direk olarak atayabileceğiniz PIPler kullanabilirsiniz. • Her abonelik için en fazla 5 adet PIP kullanabilirsiniz. • Bulut servisinizin VIP:<portnumarası> kullanmadan Vmlere direk erişebilirsiniz. Instance-level Genel (Public) IP Adresler
  • 8. • Rezerve IP adresleri Azure içerisinde sanal IP adreslerinizi rezerve etmeye izin verir ve bunları bulut servislerine atayabilirsiniz. Reserved (Rezerve) IP Adresler
  • 9. 3. Bölgesel VNETler Tarafından Desteklenen Özellikler • Daha önceden Azure VNETler Affinity Grouplara bağlıydı. • Bölgesel VNETler artık tüm bölgeyi kapsamaktadır. • Bölgesel VNET aşağıdakileri destekler : • Rezerve IP adresler • İç yükdengeleyiciler • Instance level public IP adresler • İlk önce bir Affinity Group oluşturmaya gerek yoktur. • Aynı bölgesel VNET içerisinde farklı Affinity Grouplar oluşturulabilir. • A8 ve A9 gibi büyük boyutlu sanal makineler aynı VNET içerisindeki diğer Vmler ile kolayca birleşebilir.
  • 10. 4. Sanal Ağ Senaryoları • Point to Site VPN • Site to Site VPN • VNET to VNET • Atanmış özel sanal ağlar • Çapraz bağlantı çözümleri
  • 11. 5. Azure Sanal Ağlar İçerisinde IP Adres Space ve Subnet • IP adres space ve subnetleri aynı iç ağlardaki gibi dizayn edilir. • Azure 3 farklı adres alanı sağlar: • 10.0.0.0/8 • 172.16.0.0/12 • 192.168.0.0/16 • Her adres aralığı birden fazla subnet içerebilir. • Subnet boyutları CIDR yönetimi ile gösterilir. • Subnetler kurum içi ağlarınız ile aynı adres aralığında olmamalıdır.
  • 12. 5. Azure Sanal Ağlar İçerisinde İsim Çözümle Element Konum İsim Çözümleme Koşulları Roller veya VMler arasında Aynı bulut servisi Microsoft Azure iç isim çözümleme VMler arasında Aynı VNET Microsoft Azure iç isim çözümleme Roller veya VMler arasında Aynı VNET ama farklı bulut servisleri Microsoft Azure iç isim çözümleme Roller veya VMler arasında Aynı bulut servisi ama aynı VNet içerisinde değil Bu yapılandırmada VMlerin ve rollerin dağıtılması mümkün değil. Roller arasında Farlı bulur servisi ama aynı VNet içerisinde değil Farklı bulut servisleri arasındaki rollerin bağlanması desteklenmez. VMler arasında Aynı VNET Kendi DNS sunucunuz ile. FQDN çözümlemesi için Azure isim çözümleme kullanılabilir. Roller veya VMler arasında ve kurum içi bilgisayarlarda Azure <-> kurum içi Kendi DNS sunucunuz ile Azure trafiği üzerinde Veri merkezleri arasında Traffic Manager Public uç noktalar ve kurum içi bilgisayarlar arasında Kurum içinden Azure’a Microsoft Azure dış isim çözümleme
  • 13. Sanal Ağ Uygulamaları ve Yönetimi 1. Yönetim Portalı Kullanarak Sanal Ağlar Oluşturmak ve Yönetmek 2. Ağ Yapılandırma Dosyasının Yapısı 3. Yapılandırma Dosyası Kullanarak Ağları Oluşturmak ve Yönetmek 4. Sanal Ağ İçerisine VM Dağıtmak
  • 14. 1. Yönetim Portalı Kullanarak Sanal Ağlar Oluşturmak ve Yönetmek • Sanal ağ ayarları: • Ağ Adı • Konum • DNS Server adı ve IP adresler • Point-to-site VPN • ExpressRoute seçeneği ile birlikte Site-to-site VPN • ExpressRoute ve Point-to-Site VPN birbiri ile uyumlu değildir
  • 15. 2. Ağ Yapılandırma Dosyasının Yapısı … <VirtualNetworkSites> <VirtualNetworkSite name="Main_Network" Location="East Asia"> <AddressSpace> <AddressPrefix>192.168.0.0/16</AddressPrefix> </AddressSpace> <Subnets> <Subnet name="Front-End Subnet"> <AddressPrefix>192.168.0.0/28</AddressPrefix> </Subnet> <Subnet name="Mid-Tier Subnet"> <AddressPrefix>192.168.0.16/29</AddressPrefix> </Subnet> <Subnet name="Back-End Subnet"> <AddressPrefix>192.168.0.24/29</AddressPrefix> </Subnet> </Subnets> </VirtualNetworkSite> </VirtualNetworkSites> Site adı ve VNet konumu Genel adres alanı Adres alanı içerisnde 3 subnet
  • 16. 3. Yapılandırma Dosyası Kullanarak Ağları Oluşturmak ve Yönetmek • NetworkConfig.XML dosyasını indirin yada oluşturun • VNet yapılandırmasını güncellemek yada atamak için Set-AzureVNetConfig <dosya yolu>
  • 17. 4. Sanal Ağ İçerisine VM Dağıtmak • VM Oluştururken: • VM detaylarının girilmesi • Kimlik bilgilerinin girilmesi • VM boyutunun girilmesi • Kaynak grubunun seçilmesi • Konumun girilmesi
  • 18. Site Bağlantıları 1. Sitelar Arası Bağlantı Seçenekleri 2. Point-to-Site VPN Yapılandırılması 3. Site-to-Site VPN Planlanması 4. Site-to-Site VPN Yapılandırılması 5. VNET-to-VNET Bağlantı Yapılandırması 6. Sitelar Arası Bağlantı İçin Detaylar
  • 19. 1. Sitelar Arası Bağlantı Seçenekleri Seçenekler Kullanım Gereksinimler Point-to-Site Bireysel bilgisayarlardan Azure’a bağlanmak için İstemci VPN trafiği internet üzerinden Azure’a bağlanır. Extra bir dış IP adresine gerek yoktur. Site-to-Site İstemci yapılandırması olmadan kurum içi ağı Azure ortamına bağlamak için Dış IP adresi ve VPN cihazına ihtiyaç vardır. (RRAS olabilir) VNET-to-VNET Azure VNetler içindeki kaynaklara başka bir bölgeden yada başka bir Azure hesabından erişimler için Azure Dynamic Routing VPN Gateway kullanılmalıdır. Her site için benzersiz IP aralığı gerekir. Multi Site Kurum içi ağı Azure üzerinde ve farklı bölgelerde bulunan Azure VNetlere bağlamak için Dış IP adresi ve VPN cihazına ihtiyaç vardır. (RRAS olabilir). Azure Dynamic Routing VPN Gateway kullanılmalıdır. Express Route Azure veri merkezleri ve kurum içi ağ arasında özel bağlantılar oluşturmak için ExpressRoute konumuna bağlanmak yada var olan WAN ağı ile direk Azure’a bağlanılmalıdır.
  • 20. 2. Point-to-Site VPN Yapılandırılması • VNet ve Dynamic Routing Gateway Yapılandırması • Sanal ağ oluşturmak • Dynamic Routing Gateway oluşturmak • Sertifikaların oluşturulması • Self-signed root sertifikasını oluşturmak • Yönetim portalına root sertifikasının yüklenmesi • İstemci sertifikasının oluşturulması • İstemci sertifikasının dışarı çıkartılması ve kurulması • VPN client yapılandırılması • VPN client yapılandırma paketinin oluşturulması • İstemci üzerine VPN yapılandırma paketinin kurulması • VPN bağlantısının kontrol edilmesi
  • 21. 3. Site-to-Site VPN Planlanması • Site-to-site VPN yapılandırmanın amacı • Bağlanılacak IP adres aralığı • Her ağ için barındırılacak host sayısı • Azure ve iç ağ arası bağlantı • Bağlantı tipi • Hız • Gecikme • Bant Genişliği • Kullanım • VPN üzerinde beklenen trafik • İsim çözümleme mekanizması • Rouitng (Yönlendirme)
  • 22. 4. Site-to-Site VPN Yapılandırılması 1. Yeni bir VNet oluşturma 2. Kurum içi ağ değerlerinin belirlenmesi; Statik Gateway IP adresi ve iç IP adres aralığı 3. VNet ağ değerlerinin belirlenmesi; VPN ve Gateway IP adresi 4. Gateway oluşturma(Tamamlanması 20-25 dakika sürmektedir) 5. VPN gateway cihazı için yapılandırma scriptini indirin ve çalıştırın 6. Kurum içi ağa bağlanın
  • 23. 5. VNET-to-VNET Bağlantı Yapılandırması 1. Örtüşmeyen IP adres aralıklarını planlayın 2. 2 adet sanal ağ oluşturun ancak P2S yada S2S’i aktif etmeyin 3. Her site’a diğer site’ı lokal ağ olarak ekleyin. Ağ geçidi IP adresi olarak dummy bir IP kullanın. 4. Her VNet için Dynamic Routing Gateway oluşturun. Azure her site için gerçek gateway IP adresi oluşturacaktır. 5. VPN gateway cihazı için yapılandırma scriptini indirin ve çalıştırın 6. VPN ağ geçitlerini bağlayın.
  • 24. 6. Sitelar Arası Bağlantı İçin Detaylar 1. Diğer VNET üzerinden yada kurumsal ağ üzerinden maksimum 10 VPN tüneli kurulabilir. 2. Adres aralıkları çakışmamalıdır. 3. VNETler aynı yada farklı Azure hesaplarında yada bölgelerinde olabilir. 4. Tüm VPN tünelleri Azure VPN ağ geçidi üzerinden bant genişliğini paylaşır.
  • 25. DEMO
  • 26. TEŞEKKÜRLER Önder DEĞER Microsoft Azure MVP onder.deger@hotmail.com @onderdeger tr.linkedin.com/in/onderdeger www.msazureturkey.com www.mshowto.org