Demostración: Creación y configuración de una instancia de Azure Firewall
Nota: Azure Firewall puede tardar unos minutos en implementarse.
En esta demostración, se explorará Azure Firewall. Revise y cree una directiva de Azure Firewall y Firewall.
- [Diapositiva auxiliar] Antes de comenzar la demostración, vamos a revisar lo que es Azure Firewall.
- Acceda a Azure Portal.
- Cree una instancia de Azure Firewall.
- ⓘ En la pestaña Datos básicos se explican las opciones de configuración disponibles a medida que se rellenan.
- Acepte los restantes valores predeterminados y, después, seleccione Revisar y crear.
- Una vez completada la implementación, vaya al recurso de firewall y revise la página de información general.
Configuración de una regla de aplicación
- [Diapositiva auxiliar] Reglas de directiva de Azure Firewall
Se trata de la regla de aplicación que permite el acceso saliente a www.google.com.
- Vaya a la directiva de firewall que creó.
- Seleccione Application rules (Reglas de aplicación).
- Seleccione Agregar una colección de reglas.
- En Nombre, escriba App-Coll01.
- En Prioridad, escriba 200.
- En Acción de recopilación de reglas, seleccione Denegar.
- En Reglas, para Nombre, escriba Allow-Google.
- En Tipo de origen, seleccione Dirección IP.
- En Origen, escriba 10.0.2.0/24.
- En Protocolo:Puerto, escriba http, https.
- En Tipo de destino, seleccione FQDN.
- En Destino, escriba www.google.com
- Seleccione Agregar.
Azure Firewall incluye una colección de reglas integradas para FQDN de infraestructura que están permitidos de forma predeterminada. Estos FQDN son específicos para la plataforma y no se pueden usar para otros fines. Para más información, consulte Nombres de dominio completos de infraestructura.
Configurar una regla de red
Se trata de la regla de red que permite el acceso saliente a dos direcciones IP en el puerto 53 (DNS).
- Seleccione Reglas de red.
- Seleccione Agregar una colección de reglas.
- En Nombre, escriba Net-Coll01.
- En Prioridad, escriba 200.
- En Acción de recopilación de reglas, seleccione Denegar.
- En Rule collection group (Grupo de recopilación de reglas), seleccione DefaultNetworkRuleCollectionGroup.
- En Reglas, para Nombre, escriba Allow-DNS.
- En Tipo de origen, seleccione Dirección IP.
- En Origen, escriba 10.0.2.0/24.
- En Protocolo, seleccione UDP.
- En Puertos de destino, escriba 53.
- En Tipo de destino, seleccione Dirección IP.
- En Destino, escriba 209.244.0.3, 209.244.0.4. Estos son servidores DNS públicos ofrecidos por CenturyLink.
- Seleccione Agregar.