Dans cette leçon, Je vais vous montrer le but de la création de réseaux virtuels et comment planifier et mettre en œuvre les sous-réseaux qui sont nécessaires pour décomposer votre réseau virtuel en composants individuels. Commençons. Les réseaux virtuels sont requis dans un abonnement Azure avant de pouvoir créer des ressources telles que des machines virtuelles. Les réseaux virtuels sont utilisés pour remplacer les réseaux qui serait dans votre centre de données interne et vous permettent à la place de provisionner un nouveau réseau dans le cloud basé sur le même concept d'adressage IP. Vous pouvez créer plusieurs réseaux virtuels dans votre abonnement cloud Azure, et c'est probablement lorsque vous avez plusieurs projets ou plusieurs solutions dans votre cloud qui n'ont pas besoin de communiquer. Par défaut, les réseaux virtuels n'envoient pas de trafic à d'autres réseaux virtuels de votre abonnement. C'est un avantage car l'isolement des réseaux virtuels vous permettent de protéger vos ressources pour s'assurer qu'ils ne sont pas accessibles par d'autres composants de code ou services exécutés dans votre abonnement. Il y a des scénarios où vous voudriez vos réseaux virtuels pouvoir communiquer, nous en discuterons donc dans un tutoriel ultérieur quand on parle de routage entre vos sous-réseaux. Les réseaux virtuels sont basés sur le schéma d'adressage IP. Ceci est similaire à la façon dont tous les ordinateurs communiquent sur les environnements réseau. Ce sera notre travail de concevoir un schéma d'adressage IP pour notre réseau virtuel Azure compatible avec tout autre schéma d'adressage IP que nous pourrions utiliser dans d'autres abonnements cloud ou dans notre centre de données local. Jetons un œil à l'interface pour créer un réseau dans Microsoft Azure. Pour afficher ou modifier les réseaux virtuels qui font partie de notre abonnement Azure, nous pouvons utiliser le champ de recherche ou le système de menu sur le côté gauche de l'écran pour trouver les écrans de configuration du réseau virtuel. Je vais le chercher dans la boîte de recherche en haut. Vous pouvez voir que l'élément de menu Azure pour les réseaux virtuels apparaît. Nous allons jeter un coup d'oeil. Vous pouvez voir que cet abonnement a déjà certains réseaux virtuels créés. Notre objectif est de créer un tout nouveau réseau, alors cliquons sur le bouton Créer dans le coin supérieur gauche de l'écran. Dans l'écran de création des réseaux virtuels, la première question à laquelle nous devons répondre est quel groupe de ressources nous aimerions pour stocker ce réseau virtuel. Toutes les ressources d'un abonnement Azure doivent être associées avec un groupe de ressources, et les ressources ne peuvent appartenir qu'à un seul groupe de ressources. Considérez cela comme un moyen d'organiser les ressources cela pourrait faire partie d'une solution unique dans votre abonnement Azure. Cliquons sur le Créer un nouveau pour créer un groupe de ressources de démonstration pour cette démonstration. Maintenant que nous avons conçu le groupe de ressources pour y placer notre réseau virtuel, donnons-lui un nom. Appelons-le DemoNetwork. Maintenant, nous aimerions cliquer sur le bouton Suivant pour nous amener à la configuration de l'adresse IP. Vous pouvez voir ici que tous les réseaux virtuels dans un abonnement Azure doit recevoir une plage d'adresses IP pouvant être attribuées aux ressources que vous créerez sur ce réseau. Un exemple de ressource que vous pourriez créer serait une machine virtuelle, tel qu'un poste de travail Windows. Vous pouvez voir que la suggestion par défaut par Azure est pour nous d'utiliser l'espace d'adressage 10.0. Changeons cela pour être quelque chose de différent. Lors de la sélection des plages d'adresses IP pour vos réseaux virtuels dans Microsoft Azure, il est important de s'assurer que vous n'utilisez aucune plage d'adresses IP qui peuvent déjà être utilisés par votre organisation. Par exemple, si vous avez un centre de données sur site au sein de votre organisation et vous avez déjà utilisé l'espace d'adressage IP 10.0 dans votre centre de données interne, vous ne pouvez pas utiliser la même plage d'adresses IP dans votre réseau virtuel. La plage d'adresses du réseau virtuel dans Azure doit être unique pour votre organisation. Donnons-lui une adresse différente telle que 20. Maintenant, nous devons fournir un masque de sous-réseau. Le masque de sous-réseau par défaut est un /16. Cela signifie que vous allez d'attribuer 20.0 comme nom de réseau, et vous allez autoriser les deux dernières sections de l'espace d'adressage IP, 0.0, être disponible pour les adresses de machine uniques. Nous allons jeter un coup d'oeil. Içi vous pouvez voir qu'Azure a fourni une adresse IP par défaut pour ce nouveau réseau. Cela peut être changé, Voyons donc ce que recommande Azure. Vous pouvez voir que l'espace d'adressage sur l'écran utilise 10.0.0/16. Cette terminologie signifie que les deux premières parties de cette adresse IP, 10 et 0, sera utilisé pour le nom du réseau. Et le 0.0 à la fin de l'adresse IP peut être changé pour identifier les ordinateurs individuels sur le réseau. Continuons et acceptons cette valeur par défaut. Vous pouvez voir que la documentation ici sur l'écran indique que si nous acceptons la configuration 10.0.0.0/16 de ce réseau virtuel, cela nous permettra pour stocker 65 536 adresses IP uniques pour les ordinateurs de ce réseau cloud. C'est au-delà de la limite théorique, donc ça va fournir plus qu'assez d'adresses IP pour notre configuration. C'est important lors de la sélection de la configuration de l'adresse IP d'un réseau pour s'assurer que votre organisation n'utilise pas l'adresse IP 10.0 ailleurs dans votre infrastructure réseau. Ce que cela signifie, c'est que si vous avez des abonnements cloud supplémentaires, ou si vous disposez d'un centre de données sur site, vous devez vous assurer que les adresses IP que vous utilisez dans votre configuration de réseau virtuel Azure sont uniques en ce sens qu'ils ne chevauchent aucune adresse IP que votre organisation a déjà utilisé à d'autres endroits. Nous allons accepter la valeur par défaut de 10.0. Et vous pouvez voir, en bas, il nous demande de construire notre premier sous-réseau. Nous n'avons pas réellement la capacité pour créer directement des ressources telles que des machines virtuelles sur un réseau virtuel. Au lieu de cela, il nous convient pour diviser ce réseau virtuel en plusieurs sous-réseaux. Ce sont des sous-réseaux où nous allons réellement créer de nouvelles ressources comme les machines virtuelles ou les bases de données SQL. Alors allons-y et jetons un coup d'œil au sous-réseau recommandé par cet écran de configuration Azure par défaut. Vous pouvez voir que le premier sous-réseau qu'il souhaite créer porte le nom default. En plus de cela, vous pouvez voir qu'ils ont donné qu'une plage d'adresses de sous-réseau de 10.0.0.0/24. Remarquez le nombre différent après la barre oblique dans cette documentation. Le /24 signifie maintenant que le réseau inclura le troisième numéro. 10.0.0 sera le nom du premier réseau, et cela nous permettra de changer la dernière série de nombres pour les machines individuelles sur ce réseau. Cela permettra à environ 250 ordinateurs à créer sur ce premier sous-réseau appelé default, et c'est généralement plus que la limite théorique. Continuons et ajoutons un deuxième sous-réseau pour voir à quoi cela ressemblerait. Lorsque nous cliquons sur l'écran Ajouter un sous-réseau, il faut lui donner un nom. Nous l'appellerons subnet2. Maintenant, il veut la plage d'adresses de sous-réseau afin que ce sous-réseau sache quelles adresses IP serait valide sur ce réseau. Celui-ci doit être unique pour votre abonnement. Le sous-réseau existant appelé default utilisait 10.0.0.0. Nous ne pouvons pas utiliser cela. Utilisons donc 1.0.0.1. Vous pouvez voir que nous avons maintenant fourni le même masque de sous-réseau de /24, ce qui signifie que les trois premières parties de l'adresse IP sera le nom du sous-réseau. Et on voit que c'est unique. C'est une valeur différente que le 10.0.0 qui était déjà alloué. Cliquons sur Ajouter. Vous pouvez maintenant voir dans l'écran de configuration du sous-réseau qu'il y aura deux sous-réseaux créés dans le cadre de ce réseau virtuel. Vous voudriez peut-être créer plusieurs sous-réseaux lorsque vous souhaitez héberger des ressources de différents types. Par exemple, sur le sous-réseau par défaut, vous pouvez héberger vos serveurs Web publics qui hébergent le site Web de votre entreprise, mais sur subnet2, vous voudrez peut-être mettre les bases de données que ces sites Web utilisent. Par conséquent, cela vous permettrait des options supplémentaires pour protéger les ressources sur subnet2 et rendez vos bases de données plus privilégiées ou sécurisé d'accès. Cliquons sur le bouton Créer et découvrez les résultats de cette création. Lorsque vous cliquez sur Réviser et créer, Azure validera que les informations que vous avez entré est valide. Vous pouvez voir que notre configuration est exacte. Alors cliquons sur Créer et laissez Azure commencer à créer ces ressources pour nous. Le déploiement est maintenant en cours. Attendons quelques minutes, puis regardez les résultats. Vous pouvez voir lorsque le déploiement est terminé, nous sommes avertis. Cliquons sur Aller à la ressource. Vous pouvez voir maintenant que nous avons un tout nouveau réseau créé appelé DemoNetwork. Ce réseau virtuel réside dans le groupe de ressources appelé DemoRG. Cliquons et voyons les adresses IP qui peuvent être utilisées. Nous allons cliquer sur l'espace d'adressage pour ce réseau virtuel, et nous pouvons nous rappeler que nous avons accordé 10,0 comme nom de réseau pour cette plage IP, et nous avons divisé cela en sous-réseaux qui tomberont dans cette plage d'adresses IP : 10.0.0, 10.0.1. Nous sommes maintenant prêts à commencer à travailler avec plusieurs réseaux assurer le routage entre les réseaux virtuels quand vous en avez besoin. Alors restez à l'écoute pour la prochaine leçon, où je vais vous montrer comment activer le routage entre plusieurs réseaux virtuels. Merci d'avoir regardé.