Demonstration – Erstellen und Konfigurieren einer Azure Firewall
Hinweis: Die Bereitstellung der Azure Firewall kann einige Minuten dauern.
In dieser Demonstration erkunden Sie Azure Firewall. Überprüfen und erstellen Sie eine Azure Firewall und eine Firewallrichtlinie.
- [Unterstützende Folie] Bevor wir mit der Demonstration beginnen, wiederholen wir, was Azure Firewall ist.
- Öffnen Sie das Azure-Portal.
- Erstellen Sie eine Azure Firewall.
- ⓘ Erläutern Sie die verfügbaren Konfigurationsoptionen auf der Registerkarte „Grundeinstellungen“, während Sie sie ausfüllen.
- Übernehmen Sie die anderen Standardwerte, und wählen Sie „Überprüfen + erstellen“ aus.
- Wechseln Sie nach Abschluss der Bereitstellung zur Firewallressource, und überprüfen Sie die Übersichtsseite.
Konfigurieren einer Anwendungsregel
- [Unterstützende Folie] Richtlinienregeln für Azure Firewall
Hierbei handelt es sich um die Anwendungsregel, die ausgehenden Zugriff auf [www.google.com](www.google.com) zulässt.
- Navigieren Sie zu der von Ihnen erstellten Firewallrichtlinie.
- Wählen Sie „Anwendungsregeln“ aus.
- Wählen Sie „Regelsammlung hinzufügen“ aus.
- Geben Sie unter „Name“ den Wert „App-Coll01“ ein.
- Geben Sie unter „Priorität“ den Wert 200 ein.
- Wählen Sie unter „Regelsammlungsaktion“ die Option „Zulassen“ aus.
- Geben Sie unter „Regeln“ für „Name“ den Wert „Allow-Google“ ein.
- Wählen Sie unter „Quelltyp“ die Option „IP-Adresse“ aus.
- Geben Sie unter „Quelle“ den Wert 10.0.2.0/24 ein.
- Geben Sie unter „Protokoll:Port“ den Eintrag „http, https“ ein.
- Wählen Sie unter „Zieltyp“ die Option „FQDN“ aus.
- Geben Sie für „Ziel“ den Wert „www.google.com“ ein.
- Wählen Sie „Hinzufügen“ aus.
Azure Firewall enthält eine integrierte Regelsammlung für Infrastruktur-FQDNs, die standardmäßig zulässig sind. Diese FQDNs sind plattformspezifisch und können nicht für andere Zwecke verwendet werden. Weitere Informationen finden Sie unter Infrastruktur-FQDNs.
Konfigurieren einer Netzwerkregel
Hierbei handelt es sich um die Netzwerkregel, die ausgehenden Zugriff auf zwei IP-Adressen am Port 53 (DNS) zulässt.
- Wählen Sie „Netzwerkregeln“ aus.
- Wählen Sie „Regelsammlung hinzufügen“ aus.
- Geben Sie unter „Name“ den Wert „Net-Coll01“ ein.
- Geben Sie unter „Priorität“ den Wert 200 ein.
- Wählen Sie unter „Regelsammlungsaktion“ die Option „Zulassen“ aus.
- Wählen Sie für „Regelsammlungsgruppe“ die Option „DefaultNetworkRuleCollectionGroup“ aus.
- Geben Sie unter „Regeln“ für „Name“ den Wert „Allow-DNS“ ein.
- Wählen Sie unter „Quelltyp“ die Option „IP-Adresse“ aus.
- Geben Sie unter „Quelle“ den Wert 10.0.2.0/24 ein.
- Wählen Sie für „Protokoll“ die Option „UDP“ aus.
- Geben Sie unter „Zielports“ den Wert 53 ein.
- Wählen Sie unter „Zieltyp“ die Option „IP-Adresse“ aus.
- Geben Sie unter „Ziel“ den Wert 209.244.0.3, 209.244.0.4 ein. Dies sind öffentliche DNS-Server, die von CenturyLink betrieben werden.
- Wählen Sie „Hinzufügen“ aus.