Laboratorio: Enrutamiento del tráfico al firewall
Escenario
Ahora que hay un firewall en vigor con directivas que aplican los requisitos de seguridad de las organizaciones, debe enrutar el tráfico de red a la subred del firewall para que pueda filtrar e inspeccionar el tráfico. Las tablas de rutas proporcionan control sobre el enrutamiento del tráfico de red hacia y desde la aplicación web. El tráfico está sujeto a las reglas de firewall cuando enruta el tráfico al firewall como puerta de enlace predeterminada de la subred.
Diagrama de la arquitectura
Tareas de aptitudes
- Cree y configure una tabla de rutas.
- Vincule una tabla de rutas a una subred.
Instrucciones del ejercicio
Creación de una tabla de rutas
-
Registre la dirección IP privada y pública de app-vnet-firewall.
-
En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Firewall. Seleccione Firewall en los resultados de la búsqueda.
-
Seleccione app-vnet-firewall.
-
Seleccione Información general.
- Registre la dirección IP privada.
-
En el panel Información general, seleccione fwpip.
-
Registre la dirección IP pública.
-
-
En el cuadro de búsqueda, escriba Tabla de rutas. Cuando Tabla de enrutamiento aparezca en los resultados de la búsqueda, selecciónelo.
-
En la página Tabla de rutas, seleccione + Crear.
-
En la pestaña Datos básicos, cree una tabla de rutas con la información de la tabla que aparece a continuación.
Propiedad Valor Suscripción Seleccione la suscripción Grupo de recursos RG1 Region Este de EE. UU. Nombre app-vnet-firewall-rt -
Seleccione Revisar y crear y luego Crear.
Más información sobre la creación de tablas de rutas y la asociación de una tabla de rutas a una subred.
Asociación de la tabla de rutas a la subred
-
En el cuadro de búsqueda, escriba Tabla de rutas. y seleccione Tablas de rutas en los resultados de la búsqueda.
-
Seleccione app-vnet-firewall-rt.
-
Seleccione Subredes.
-
Seleccione + Asociar.
-
En la página Asociar subred, escriba la información como se muestra en la tabla siguiente:
Propiedad Valor Red virtual app-vnet (RG1) Subnet Front-end -
Seleccione Aceptar.
-
Repita los pasos anteriores para asociar la tabla de rutas app-vnet-firewall-rt a la subred backend en app-vnet.
Creación de una ruta en la tabla de rutas
-
En el cuadro de búsqueda, escriba Tabla de rutas. y seleccione Tablas de rutas en los resultados de la búsqueda.
-
Seleccione app-vnet-firewall-rt.
-
Seleccione Rutas.
-
Seleccione +Agregar.
-
En la página Agregar ruta, escriba la información como se muestra en la tabla siguiente:
Propiedad Valor Nombre de ruta outbound-firewall Tipo de destino Direcciones IP Intervalos de direcciones IP de destino y CIDR 0.0.0.0/0 Tipo de próximo salto Aplicación virtual Siguiente dirección de salto dirección IP privada del firewall registrado anteriormente -
Seleccione Agregar.
Obtenga más información sobre la creación de rutas.
Ahora el tráfico saliente de la subred front-end y back-end se enrutará al firewall.