简介

已完成

在本模块中,了解如何管理 Microsoft Azure 虚拟网络 (VNet),以及如何管理 Windows Server IaaS 虚拟机 (VM) 的 IP 地址配置。

场景

Contoso 是伦敦一家中型金融服务公司,在纽约有一家分公司。 它的大部分计算环境在 Windows Server 上本地运行。 Windows Server 2016 Hyper-V 主机上的工作负载是虚拟化的。 Contoso IT 员工正在将 Contoso 服务器迁移到 Windows Server 2025。 Contoso 的 IT 主管意识到 Contoso 的操作模型已过时,其自动化程度有限,而且依赖于过时的技术。 作为现代化战略的一部分,Contoso IT 工程团队正在探索 Azure 功能,他们希望确定 Azure 服务是否有助于通过自动化和虚拟化实现当前运营模型的现代化。

在初始设计过程中,Contoso IT 团队要求作为首席系统工程师和服务器管理员的你设置一个概念证明环境。 此环境必须验证 Azure 服务是否可帮助实现 IT 基础结构的现代化并满足业务目标。 特别要注意的是了解 Azure 网络,尤其是 Azure VM 如何充分利用 Azure 网络。 你将建立一个试点来检查 Azure 中的虚拟网络,以及它如何管理 IP 地址、路由以及公共地址空间和专用地址空间之间的交互。

本模块将介绍如何在 Azure 中实现 Azure 虚拟网络和 IP 地址分配、分配和管理 IPv4 寻址、创建具有静态 IP 地址的 VM,以及实现 IaaS VM 路由和 IPv6 设置。

学习目标

完成此模块后,你将能够:

  • 实现 Azure VNet
  • 在 Azure 中实现 IP 地址分配
  • 分配和管理 IP 地址
  • 为 Azure VM 配置专用 IP 地址
  • 创建具有静态 IP 地址的 VM
  • 实现 IaaS VM IP 路由
  • 为 Windows IaaS VM 实现 IPv6

先决条件

为了在本模块中获得最佳学习体验,应具备以下方面的知识和经验:

  • 管理本地方案中的 Windows Server 操作系统和 Windows Server 工作负载,包括 AD DS、DNS、分布式文件系统 (DFS)、Microsoft Hyper-V,以及文件和存储服务。
  • 常见的 Windows Server 管理工具。
  • 核心 Microsoft 计算、存储、网络和虚拟化技术。
  • 在 Microsoft Azure 中实现和管理 IaaS 服务。
  • Microsoft Entra ID。
  • 与安全性相关的技术(防火墙、加密和多重身份验证)。
  • Windows PowerShell 脚本。
  • 自动化和监视。