SlideShare a Scribd company logo
1 of 27
Module
Microsoft®
Virtual Academy
Microsoft Azure Sanal Ağ Temelleri
4
Önder DEĞER | Microsoft Azure - MVP
Mustafa KARA| System Center Cloud and Datacenter Management – MVP
• Sanal Ağ Temelleri
• İsim Çözümleme (DNS)
• Traffic Manager (Trafik Yöneticisi)
Dersler
Sanal Ağ İletişimi Temelleri
Windows Azure Sanal Ağ
IP adresi ile VM’lere erişmek için birden fazla yol vardır.
VIP – Virtual IP address (Sanal IP adresler)
• Belirli bir bilgisayar veya ağ kartına bağlı olmayan, internete bakan IP adresi.
• Bulut servis içerisinde bulunan VMlere VIP atanır.
• Bulut servisler içerisine birden fazla VM eklenebilir. Aynı VIP paylaşılır.
DIP – Dynamic IP address (Dinamik IP adresler)
• Bu IP adreslerini dinamik olarak Microsoft Azure üzerindeki sanal makinelere
atayabilirsiniz(DHCP ile). DHCP’ye güvenebilirsiniz, statik olarak IP adreslerini
yapılandırabilirsiniz. Domain Controller’ları bile.
• IP adres kiralama süreleri, atanan VM’in ömrüne bağlıdır.
• Eğer sanal ağ oluşturursanız, içerisinde oluşturacağınız VMler belirlediğiniz IP
aralığından alacaktır.
DIPS ve VIPS
• VMlere direk olarak atayabileceğiniz PIPler kullanabilirsiniz.
• Her abonelik için en fazla 5 adet PIP kullanabilirsiniz.
• Bulut servisinizin VIP:<portnumarası> kullanmadan
Vmlere direk erişebilirsiniz.
Instance-level Genel (Public) IP Adresler
• Rezerve IP adresleri Azure içerisinde sanal IP adreslerinizi rezerve etmeye
izin verir ve bunları bulut servislerine atayabilirsiniz.
Reserved (Rezerve) IP Adresler
IP adresler
SLB (Yazılımsal Yük Dengeleme)
Sanal Ağ İçinde
Vnet ve Bulut Servis içerisinde iletişim kurulabilir.
Bir Abonelik İçinde Birden Çok Sanal Ağ
VNET’ler Arası Bağlantı
• Sanal ağlara bağlanmak için Azure Dynamic Routing VPN Gateway oluşturmalısınız.VNETler arası bağlantı için Static Routing
VPN Gatewayler desteklenmemektedir.
• Her sanal ağ için en fazla 10 ağ bağlantısı gerçekleştirebilirsiniz.
• Oluşturacağınız adreslerin diğer ağlar ile örtüşmeyeceğine dikkat etmelisiniz.
• VNETler arası bağlantı özelliğini Bölgeler ve Abonelikler arasında kullanabilirsiniz.
Güvenli Çapraz Bağlantılar
Site-TO-Site VPN
Point-TO-Site VPN
ExpressRoute
Gateway (Ağ geçidi) yada SLB üzerinden Trafik?
1. Aynı VNet içinde mi? Evet? VNet içindeki bilgisayara gönderilir.
• Hayır?
2. Lokal ağlar içinde listeleniyor mu? Evet? Ağ geçidi üzerinden gönderilir.
• Hayır?
3. Eğer hiç biri değilse, SLB aracılığı ile dış bacağa (outbound) gönderilir.
Önemli-
• Lokal Ağlar içerisinde IP aralıklarınızı listeleyin
• İsimlerin düzgün bir şekilde hedef IP adreslerine çözümlendiğinden emin olun.
VNet Trafik Yönlendirme
Microsoft Azure İsim Çözümleme
IDNS
BYODNS
DNS sunucusu için gereksinimler :
• Sadece dinamik DNS kayıtları kabul edilir. -DDNS
• Scavenging kayıtlar kapalı olmalıdır
• Kendi kendine yineleme (Recursion) etkin olmalıdır.
• İstemciler, servisler ve sanal makineler tarafından istenilen isim
çözümleme işlemleri için TCP/UDP port 53 erişilebilir olmalıdır.
DNS Server Gereksinimleri
DNS Server Ayarları
Ağ Yapılandırma Dosyası yada Yönetim Portalı
DNS Elemanı
Sanal Ağ Elemanı
Demo hostnameler ve FQDN
Demo
Traffic Manager (Trafik Yöneticisi)
Traffic Manager (Trafik Yöneticisi)
DNS-tabanlı servis yük dengeleme
 Performance/latency (Performans / gecikme)
 Round-robin (Sırayla)
 DR / Failover (Felaket Kurtarma)
Trafik Yöneticisi ne yapar?
• Bulut servislerinizde kullanıcı trafiği dağılımını kontrol etmenizi sağlar.
Bu neden yararlıdır?
• Trafik yöneticisi ile uygulamalarınız izlenir ve hizmet kullanılamıyor ise otomatik yük devretme özellikleri
sağlayarak kritik uygulamaların kullanılabilirliğini artırır.
• Tüm dünyada genelinde bulut servislerini çalıştırıyorsanız, trafik yöneticisi uygulamalarınızın cevap verme
sürelerini iyileştirir ve bulut servisi kendilerine en yakın kullanıcıları yönlendirebilirsiniz.
• Bir bulut servisinde bakım yapılıyor yada kapatılıyorsa, trafik yöneticisi kullanıcıları profilinizde tanımlı olan
diğer bulut servislerine yönlendirecektir.
Nasıl çalışır?
• Bulut servislerinizin domain isimleri için akıllı bir DNS sorgulama politika motoru uygulanır. Bulut
servisleriniz dünya üzerinde aynı veri merkezlerinde yada farklı veri merkezlerinde bulunabilir.
Traffic Manager (Trafik Yöneticisi)
1. Kullanıcı şirket domain ismini kullanarak bilgi ister.
2. Firma domain noktaları için DNS PR, Microsoft Azure Traffic Manager içerisindeki Trafik
Yöneticisi domain’ine gönderilir. Bu CNAME kaydı kullanılarak yapılır.
3. Trafik Yöneticisi domaini oluşturduğunuz Trafik Yöneticisi profilinin bir parçasıdır. Ayrıca
bu profil içerisinde kurallar oluşturabilirsiniz. Seçtiğiniz kurallar ile yük dengesi
kullanmak istediğiniz yöntemi ve sağlık durumları için neleri izlemek istediğinizi
belirleyebilirsiniz.
4. Trafik Manager oluşturduğunuz kuralları işler ve bulut servisin DNS adını döndürür,
sonrada IP adresine çözümler.
5. Kullanıcılar IP adresleri kullanarak servis ile direk iletişime geçerler. Bu bilgi istemci
bilgisayarlarında ön belleğe alınır. Böylece TTL süresi dolmadan seçilen servis ile iletişim
devam edecektir.
Trafik Yöneticisi Nasıl Çalışır?
Trafik Yöneticisini Yönetim Portalı Üzerinden Yapılandırabilirsiniz.
1. Trafik Yöneticisi profili oluşturun
2. Endpointler ekleyin
3. DNS TTL yapılandırın.
4. Yük dengeleme metodunu seçin.
• Round Robin
• Performance
• Failover. Başarısızlık sırasını ayarlayın.
5. İzleme yapılandırın.
• İster izleme yapın‘/’ (hizmetlerin varsayılan dizinini) yada her bulut servis için aynı isimli olan bir dosya
oluşturun ve Trafik Yöneticisinin bu dosya üzerinde http(s) GET yapmasına izin verin. Sonra Trafik
Yöneticisini belirtin.
6. Değişiklikleri kaydedin.
Trafik Yöneticisi Nasıl Yapılandırılır?
Trafik Yöneticisi Demo
Demo
İZLEDİĞİNİZ İÇİN TEŞEKKÜR EDERİZ

More Related Content

Viewers also liked

TECNOLOGIA DE INFORMACION Y COMUNICACION segundo suarez
TECNOLOGIA DE INFORMACION Y COMUNICACION segundo suarez TECNOLOGIA DE INFORMACION Y COMUNICACION segundo suarez
TECNOLOGIA DE INFORMACION Y COMUNICACION segundo suarez Segundo Suarez
 
Andell A Forgie Jr_Resume
Andell A Forgie Jr_ResumeAndell A Forgie Jr_Resume
Andell A Forgie Jr_ResumeAndell A Forgie
 
Ismail NEW_CV Final
Ismail NEW_CV FinalIsmail NEW_CV Final
Ismail NEW_CV FinalEsmail Naji
 
Application Form for NRHM Recruitment 2016 (45 Consultant-Asst & Other Vacancy)
Application Form for NRHM Recruitment 2016 (45 Consultant-Asst & Other Vacancy)Application Form for NRHM Recruitment 2016 (45 Consultant-Asst & Other Vacancy)
Application Form for NRHM Recruitment 2016 (45 Consultant-Asst & Other Vacancy)Priya Jain
 
Integración del personal y planes de formación
Integración del personal y planes de formaciónIntegración del personal y planes de formación
Integración del personal y planes de formaciónJosé Luis
 
La carta de presentación
La carta de presentaciónLa carta de presentación
La carta de presentaciónJosé Luis
 

Viewers also liked (8)

TECNOLOGIA DE INFORMACION Y COMUNICACION segundo suarez
TECNOLOGIA DE INFORMACION Y COMUNICACION segundo suarez TECNOLOGIA DE INFORMACION Y COMUNICACION segundo suarez
TECNOLOGIA DE INFORMACION Y COMUNICACION segundo suarez
 
Andell A Forgie Jr_Resume
Andell A Forgie Jr_ResumeAndell A Forgie Jr_Resume
Andell A Forgie Jr_Resume
 
Ismail NEW_CV Final
Ismail NEW_CV FinalIsmail NEW_CV Final
Ismail NEW_CV Final
 
StepMap
StepMapStepMap
StepMap
 
Rodney Wippenaar Pr Eng
Rodney Wippenaar Pr EngRodney Wippenaar Pr Eng
Rodney Wippenaar Pr Eng
 
Application Form for NRHM Recruitment 2016 (45 Consultant-Asst & Other Vacancy)
Application Form for NRHM Recruitment 2016 (45 Consultant-Asst & Other Vacancy)Application Form for NRHM Recruitment 2016 (45 Consultant-Asst & Other Vacancy)
Application Form for NRHM Recruitment 2016 (45 Consultant-Asst & Other Vacancy)
 
Integración del personal y planes de formación
Integración del personal y planes de formaciónIntegración del personal y planes de formación
Integración del personal y planes de formación
 
La carta de presentación
La carta de presentaciónLa carta de presentación
La carta de presentación
 

Similar to Microsoft Azure Sanal Ağ Temelleri

Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2Önder Değer
 
Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10Önder Değer
 
Microservices Architecture
Microservices ArchitectureMicroservices Architecture
Microservices ArchitectureDilaver Demirel
 
Office 365 Hizmetlere Genel Bakış ve Exchange Online
Office 365 Hizmetlere Genel Bakış ve Exchange OnlineOffice 365 Hizmetlere Genel Bakış ve Exchange Online
Office 365 Hizmetlere Genel Bakış ve Exchange OnlineMustafa
 
Windows Server 2012 Network ve File System Yenilikleri
Windows Server 2012 Network ve File System YenilikleriWindows Server 2012 Network ve File System Yenilikleri
Windows Server 2012 Network ve File System YenilikleriMustafa
 
Windows Server 2012 Network ve Dosya Sistemi Yenilikleri
Windows Server 2012 Network ve Dosya Sistemi YenilikleriWindows Server 2012 Network ve Dosya Sistemi Yenilikleri
Windows Server 2012 Network ve Dosya Sistemi YenilikleriMSHOWTO Bilisim Toplulugu
 
Vnet ve Vross-premises (Çapraz) Bağlantılar
Vnet ve Vross-premises (Çapraz) BağlantılarVnet ve Vross-premises (Çapraz) Bağlantılar
Vnet ve Vross-premises (Çapraz) BağlantılarMustafa
 
Direct Access Sunumu Kadir Sener
Direct Access Sunumu Kadir SenerDirect Access Sunumu Kadir Sener
Direct Access Sunumu Kadir Senerwindowsblogu
 
Bulut Bilişim (Overview)
Bulut Bilişim (Overview)Bulut Bilişim (Overview)
Bulut Bilişim (Overview)Burak Okumuş
 
Sistem ve network
Sistem ve networkSistem ve network
Sistem ve networkAba Emekçi
 
Ağ i̇şleti̇m si̇stemleri̇ne örnekler
Ağ i̇şleti̇m si̇stemleri̇ne örneklerAğ i̇şleti̇m si̇stemleri̇ne örnekler
Ağ i̇şleti̇m si̇stemleri̇ne örneklerAlonelaz
 
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1Önder Değer
 
Windows Azure Nedir
Windows Azure NedirWindows Azure Nedir
Windows Azure NedirMustafa
 
MLaaS - Presenting & Scaling Machine Learning Models as Microservices
MLaaS - Presenting & Scaling Machine Learning Models as MicroservicesMLaaS - Presenting & Scaling Machine Learning Models as Microservices
MLaaS - Presenting & Scaling Machine Learning Models as MicroservicesCihan Özhan
 
Azure Sanal Makineler
Azure Sanal MakinelerAzure Sanal Makineler
Azure Sanal MakinelerMustafa
 
CRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİ
CRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİCRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİ
CRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİCRYPTTECH
 

Similar to Microsoft Azure Sanal Ağ Temelleri (20)

Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
 
Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10
 
Microservices Architecture
Microservices ArchitectureMicroservices Architecture
Microservices Architecture
 
12factor apps
12factor apps12factor apps
12factor apps
 
Office 365 Hizmetlere Genel Bakış ve Exchange Online
Office 365 Hizmetlere Genel Bakış ve Exchange OnlineOffice 365 Hizmetlere Genel Bakış ve Exchange Online
Office 365 Hizmetlere Genel Bakış ve Exchange Online
 
Windows Server 2012 Network ve File System Yenilikleri
Windows Server 2012 Network ve File System YenilikleriWindows Server 2012 Network ve File System Yenilikleri
Windows Server 2012 Network ve File System Yenilikleri
 
Windows Server 2012 Network ve Dosya Sistemi Yenilikleri
Windows Server 2012 Network ve Dosya Sistemi YenilikleriWindows Server 2012 Network ve Dosya Sistemi Yenilikleri
Windows Server 2012 Network ve Dosya Sistemi Yenilikleri
 
Vnet ve Vross-premises (Çapraz) Bağlantılar
Vnet ve Vross-premises (Çapraz) BağlantılarVnet ve Vross-premises (Çapraz) Bağlantılar
Vnet ve Vross-premises (Çapraz) Bağlantılar
 
Direct Access Sunumu Kadir Sener
Direct Access Sunumu Kadir SenerDirect Access Sunumu Kadir Sener
Direct Access Sunumu Kadir Sener
 
Bulut Bilişim (Overview)
Bulut Bilişim (Overview)Bulut Bilişim (Overview)
Bulut Bilişim (Overview)
 
Sistem ve network
Sistem ve networkSistem ve network
Sistem ve network
 
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2
Uygulamali Sizma Testi (Pentest) Egitimi Sunumu - 2
 
Ağ i̇şleti̇m si̇stemleri̇ne örnekler
Ağ i̇şleti̇m si̇stemleri̇ne örneklerAğ i̇şleti̇m si̇stemleri̇ne örnekler
Ağ i̇şleti̇m si̇stemleri̇ne örnekler
 
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1
Microsoft Azure ITPro - Microsoft Azure'a Giriş- Bölüm 1
 
Windows Azure Nedir
Windows Azure NedirWindows Azure Nedir
Windows Azure Nedir
 
Windows Azure Nedir
Windows Azure NedirWindows Azure Nedir
Windows Azure Nedir
 
MLaaS - Presenting & Scaling Machine Learning Models as Microservices
MLaaS - Presenting & Scaling Machine Learning Models as MicroservicesMLaaS - Presenting & Scaling Machine Learning Models as Microservices
MLaaS - Presenting & Scaling Machine Learning Models as Microservices
 
Azure Sanal Makineler
Azure Sanal MakinelerAzure Sanal Makineler
Azure Sanal Makineler
 
Microsoft Azure Temelleri - Modul 2
Microsoft Azure Temelleri - Modul 2Microsoft Azure Temelleri - Modul 2
Microsoft Azure Temelleri - Modul 2
 
CRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİ
CRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİCRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİ
CRYPTTECH NG ÜRÜNLERİ ÖZELLİKLERİ
 

More from Mustafa

Microsoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
Microsoft Ignite 2019’un Göze Çarpanları Webcast SunumuMicrosoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
Microsoft Ignite 2019’un Göze Çarpanları Webcast SunumuMustafa
 
Azure Container Service
Azure Container ServiceAzure Container Service
Azure Container ServiceMustafa
 
Azure Migrate
Azure MigrateAzure Migrate
Azure MigrateMustafa
 
Azure System Management
Azure System ManagementAzure System Management
Azure System ManagementMustafa
 
Quest ZeroIMPACT Migration Çözümleri
Quest ZeroIMPACT Migration ÇözümleriQuest ZeroIMPACT Migration Çözümleri
Quest ZeroIMPACT Migration ÇözümleriMustafa
 
Azure Servisleri ile Tarımsal İnovasyon
Azure Servisleri ile Tarımsal İnovasyonAzure Servisleri ile Tarımsal İnovasyon
Azure Servisleri ile Tarımsal İnovasyonMustafa
 
Citrix on Azure
Citrix on AzureCitrix on Azure
Citrix on AzureMustafa
 
Azure Security Center
Azure Security CenterAzure Security Center
Azure Security CenterMustafa
 
Azure Stack Genel Bakış
Azure Stack Genel BakışAzure Stack Genel Bakış
Azure Stack Genel BakışMustafa
 
Azure DevTest Labs Nedir?
Azure DevTest Labs Nedir?Azure DevTest Labs Nedir?
Azure DevTest Labs Nedir?Mustafa
 
Azure Advisor Hemen Yanınızdaki En İyi Danışman
Azure Advisor Hemen Yanınızdaki En İyi DanışmanAzure Advisor Hemen Yanınızdaki En İyi Danışman
Azure Advisor Hemen Yanınızdaki En İyi DanışmanMustafa
 
AWS ve Azure Servislerinin Karşılıkları
AWS ve Azure Servislerinin KarşılıklarıAWS ve Azure Servislerinin Karşılıkları
AWS ve Azure Servislerinin KarşılıklarıMustafa
 
Office 365 ve Dynamics 365
Office 365 ve Dynamics 365Office 365 ve Dynamics 365
Office 365 ve Dynamics 365Mustafa
 
Kurumunuzdaki Siber Güvenlik Tehditlerini Analiz Edebiliyor musunuz?
Kurumunuzdaki Siber Güvenlik Tehditlerini Analiz Edebiliyor musunuz?Kurumunuzdaki Siber Güvenlik Tehditlerini Analiz Edebiliyor musunuz?
Kurumunuzdaki Siber Güvenlik Tehditlerini Analiz Edebiliyor musunuz? Mustafa
 
Microsoft Operations Management Suite (OMS) Genel Bakış
Microsoft Operations Management Suite (OMS) Genel BakışMicrosoft Operations Management Suite (OMS) Genel Bakış
Microsoft Operations Management Suite (OMS) Genel BakışMustafa
 
Azure IaaS Tanıtım - Uzun Anlatım
Azure IaaS Tanıtım - Uzun AnlatımAzure IaaS Tanıtım - Uzun Anlatım
Azure IaaS Tanıtım - Uzun AnlatımMustafa
 
Azure IaaS Tanıtım - Kısa Anlatım
Azure IaaS Tanıtım - Kısa Anlatım Azure IaaS Tanıtım - Kısa Anlatım
Azure IaaS Tanıtım - Kısa Anlatım Mustafa
 
Azure Storage
Azure StorageAzure Storage
Azure StorageMustafa
 
Azure Express Route
Azure Express RouteAzure Express Route
Azure Express RouteMustafa
 
Microsoft Hibrit IT Yonetimi
Microsoft Hibrit IT YonetimiMicrosoft Hibrit IT Yonetimi
Microsoft Hibrit IT YonetimiMustafa
 

More from Mustafa (20)

Microsoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
Microsoft Ignite 2019’un Göze Çarpanları Webcast SunumuMicrosoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
Microsoft Ignite 2019’un Göze Çarpanları Webcast Sunumu
 
Azure Container Service
Azure Container ServiceAzure Container Service
Azure Container Service
 
Azure Migrate
Azure MigrateAzure Migrate
Azure Migrate
 
Azure System Management
Azure System ManagementAzure System Management
Azure System Management
 
Quest ZeroIMPACT Migration Çözümleri
Quest ZeroIMPACT Migration ÇözümleriQuest ZeroIMPACT Migration Çözümleri
Quest ZeroIMPACT Migration Çözümleri
 
Azure Servisleri ile Tarımsal İnovasyon
Azure Servisleri ile Tarımsal İnovasyonAzure Servisleri ile Tarımsal İnovasyon
Azure Servisleri ile Tarımsal İnovasyon
 
Citrix on Azure
Citrix on AzureCitrix on Azure
Citrix on Azure
 
Azure Security Center
Azure Security CenterAzure Security Center
Azure Security Center
 
Azure Stack Genel Bakış
Azure Stack Genel BakışAzure Stack Genel Bakış
Azure Stack Genel Bakış
 
Azure DevTest Labs Nedir?
Azure DevTest Labs Nedir?Azure DevTest Labs Nedir?
Azure DevTest Labs Nedir?
 
Azure Advisor Hemen Yanınızdaki En İyi Danışman
Azure Advisor Hemen Yanınızdaki En İyi DanışmanAzure Advisor Hemen Yanınızdaki En İyi Danışman
Azure Advisor Hemen Yanınızdaki En İyi Danışman
 
AWS ve Azure Servislerinin Karşılıkları
AWS ve Azure Servislerinin KarşılıklarıAWS ve Azure Servislerinin Karşılıkları
AWS ve Azure Servislerinin Karşılıkları
 
Office 365 ve Dynamics 365
Office 365 ve Dynamics 365Office 365 ve Dynamics 365
Office 365 ve Dynamics 365
 
Kurumunuzdaki Siber Güvenlik Tehditlerini Analiz Edebiliyor musunuz?
Kurumunuzdaki Siber Güvenlik Tehditlerini Analiz Edebiliyor musunuz?Kurumunuzdaki Siber Güvenlik Tehditlerini Analiz Edebiliyor musunuz?
Kurumunuzdaki Siber Güvenlik Tehditlerini Analiz Edebiliyor musunuz?
 
Microsoft Operations Management Suite (OMS) Genel Bakış
Microsoft Operations Management Suite (OMS) Genel BakışMicrosoft Operations Management Suite (OMS) Genel Bakış
Microsoft Operations Management Suite (OMS) Genel Bakış
 
Azure IaaS Tanıtım - Uzun Anlatım
Azure IaaS Tanıtım - Uzun AnlatımAzure IaaS Tanıtım - Uzun Anlatım
Azure IaaS Tanıtım - Uzun Anlatım
 
Azure IaaS Tanıtım - Kısa Anlatım
Azure IaaS Tanıtım - Kısa Anlatım Azure IaaS Tanıtım - Kısa Anlatım
Azure IaaS Tanıtım - Kısa Anlatım
 
Azure Storage
Azure StorageAzure Storage
Azure Storage
 
Azure Express Route
Azure Express RouteAzure Express Route
Azure Express Route
 
Microsoft Hibrit IT Yonetimi
Microsoft Hibrit IT YonetimiMicrosoft Hibrit IT Yonetimi
Microsoft Hibrit IT Yonetimi
 

Microsoft Azure Sanal Ağ Temelleri

  • 1. Module Microsoft® Virtual Academy Microsoft Azure Sanal Ağ Temelleri 4 Önder DEĞER | Microsoft Azure - MVP Mustafa KARA| System Center Cloud and Datacenter Management – MVP
  • 2. • Sanal Ağ Temelleri • İsim Çözümleme (DNS) • Traffic Manager (Trafik Yöneticisi) Dersler
  • 5. IP adresi ile VM’lere erişmek için birden fazla yol vardır. VIP – Virtual IP address (Sanal IP adresler) • Belirli bir bilgisayar veya ağ kartına bağlı olmayan, internete bakan IP adresi. • Bulut servis içerisinde bulunan VMlere VIP atanır. • Bulut servisler içerisine birden fazla VM eklenebilir. Aynı VIP paylaşılır. DIP – Dynamic IP address (Dinamik IP adresler) • Bu IP adreslerini dinamik olarak Microsoft Azure üzerindeki sanal makinelere atayabilirsiniz(DHCP ile). DHCP’ye güvenebilirsiniz, statik olarak IP adreslerini yapılandırabilirsiniz. Domain Controller’ları bile. • IP adres kiralama süreleri, atanan VM’in ömrüne bağlıdır. • Eğer sanal ağ oluşturursanız, içerisinde oluşturacağınız VMler belirlediğiniz IP aralığından alacaktır. DIPS ve VIPS
  • 6. • VMlere direk olarak atayabileceğiniz PIPler kullanabilirsiniz. • Her abonelik için en fazla 5 adet PIP kullanabilirsiniz. • Bulut servisinizin VIP:<portnumarası> kullanmadan Vmlere direk erişebilirsiniz. Instance-level Genel (Public) IP Adresler
  • 7. • Rezerve IP adresleri Azure içerisinde sanal IP adreslerinizi rezerve etmeye izin verir ve bunları bulut servislerine atayabilirsiniz. Reserved (Rezerve) IP Adresler
  • 10. Sanal Ağ İçinde Vnet ve Bulut Servis içerisinde iletişim kurulabilir.
  • 11. Bir Abonelik İçinde Birden Çok Sanal Ağ
  • 12. VNET’ler Arası Bağlantı • Sanal ağlara bağlanmak için Azure Dynamic Routing VPN Gateway oluşturmalısınız.VNETler arası bağlantı için Static Routing VPN Gatewayler desteklenmemektedir. • Her sanal ağ için en fazla 10 ağ bağlantısı gerçekleştirebilirsiniz. • Oluşturacağınız adreslerin diğer ağlar ile örtüşmeyeceğine dikkat etmelisiniz. • VNETler arası bağlantı özelliğini Bölgeler ve Abonelikler arasında kullanabilirsiniz.
  • 13. Güvenli Çapraz Bağlantılar Site-TO-Site VPN Point-TO-Site VPN ExpressRoute
  • 14. Gateway (Ağ geçidi) yada SLB üzerinden Trafik? 1. Aynı VNet içinde mi? Evet? VNet içindeki bilgisayara gönderilir. • Hayır? 2. Lokal ağlar içinde listeleniyor mu? Evet? Ağ geçidi üzerinden gönderilir. • Hayır? 3. Eğer hiç biri değilse, SLB aracılığı ile dış bacağa (outbound) gönderilir. Önemli- • Lokal Ağlar içerisinde IP aralıklarınızı listeleyin • İsimlerin düzgün bir şekilde hedef IP adreslerine çözümlendiğinden emin olun. VNet Trafik Yönlendirme
  • 15. Microsoft Azure İsim Çözümleme
  • 16. IDNS
  • 18. DNS sunucusu için gereksinimler : • Sadece dinamik DNS kayıtları kabul edilir. -DDNS • Scavenging kayıtlar kapalı olmalıdır • Kendi kendine yineleme (Recursion) etkin olmalıdır. • İstemciler, servisler ve sanal makineler tarafından istenilen isim çözümleme işlemleri için TCP/UDP port 53 erişilebilir olmalıdır. DNS Server Gereksinimleri
  • 19. DNS Server Ayarları Ağ Yapılandırma Dosyası yada Yönetim Portalı DNS Elemanı Sanal Ağ Elemanı
  • 20. Demo hostnameler ve FQDN Demo
  • 21. Traffic Manager (Trafik Yöneticisi)
  • 22. Traffic Manager (Trafik Yöneticisi) DNS-tabanlı servis yük dengeleme  Performance/latency (Performans / gecikme)  Round-robin (Sırayla)  DR / Failover (Felaket Kurtarma)
  • 23. Trafik Yöneticisi ne yapar? • Bulut servislerinizde kullanıcı trafiği dağılımını kontrol etmenizi sağlar. Bu neden yararlıdır? • Trafik yöneticisi ile uygulamalarınız izlenir ve hizmet kullanılamıyor ise otomatik yük devretme özellikleri sağlayarak kritik uygulamaların kullanılabilirliğini artırır. • Tüm dünyada genelinde bulut servislerini çalıştırıyorsanız, trafik yöneticisi uygulamalarınızın cevap verme sürelerini iyileştirir ve bulut servisi kendilerine en yakın kullanıcıları yönlendirebilirsiniz. • Bir bulut servisinde bakım yapılıyor yada kapatılıyorsa, trafik yöneticisi kullanıcıları profilinizde tanımlı olan diğer bulut servislerine yönlendirecektir. Nasıl çalışır? • Bulut servislerinizin domain isimleri için akıllı bir DNS sorgulama politika motoru uygulanır. Bulut servisleriniz dünya üzerinde aynı veri merkezlerinde yada farklı veri merkezlerinde bulunabilir. Traffic Manager (Trafik Yöneticisi)
  • 24. 1. Kullanıcı şirket domain ismini kullanarak bilgi ister. 2. Firma domain noktaları için DNS PR, Microsoft Azure Traffic Manager içerisindeki Trafik Yöneticisi domain’ine gönderilir. Bu CNAME kaydı kullanılarak yapılır. 3. Trafik Yöneticisi domaini oluşturduğunuz Trafik Yöneticisi profilinin bir parçasıdır. Ayrıca bu profil içerisinde kurallar oluşturabilirsiniz. Seçtiğiniz kurallar ile yük dengesi kullanmak istediğiniz yöntemi ve sağlık durumları için neleri izlemek istediğinizi belirleyebilirsiniz. 4. Trafik Manager oluşturduğunuz kuralları işler ve bulut servisin DNS adını döndürür, sonrada IP adresine çözümler. 5. Kullanıcılar IP adresleri kullanarak servis ile direk iletişime geçerler. Bu bilgi istemci bilgisayarlarında ön belleğe alınır. Böylece TTL süresi dolmadan seçilen servis ile iletişim devam edecektir. Trafik Yöneticisi Nasıl Çalışır?
  • 25. Trafik Yöneticisini Yönetim Portalı Üzerinden Yapılandırabilirsiniz. 1. Trafik Yöneticisi profili oluşturun 2. Endpointler ekleyin 3. DNS TTL yapılandırın. 4. Yük dengeleme metodunu seçin. • Round Robin • Performance • Failover. Başarısızlık sırasını ayarlayın. 5. İzleme yapılandırın. • İster izleme yapın‘/’ (hizmetlerin varsayılan dizinini) yada her bulut servis için aynı isimli olan bir dosya oluşturun ve Trafik Yöneticisinin bu dosya üzerinde http(s) GET yapmasına izin verin. Sonra Trafik Yöneticisini belirtin. 6. Değişiklikleri kaydedin. Trafik Yöneticisi Nasıl Yapılandırılır?

Editor's Notes

  1. This should also be a review for the 70-642.
  2. Think of a cloud service as a container. Every VM has either a cloud service created for it automatically, or you can choose a cloud service for it to belong to.
  3. Switch to quick Demo on desktop
  4. Don’t go into Vnet any more than to say it’s an IP address overlay if you want to keep traffic from needed to go out through the SLB. It also is required if you want a secure VPN. Check with Ronald on this one. The VM name can be the same host in both VMs. That’s why you need FQDN to have name resolution.
  5. Can have the same IP ranges and the same hostnames. Can live on the same piece of hardware. Do not communicate directly with each other.
  6. Internet standard body (IETF) as a special IP range for carrier usage 100.60.0.0/10
  7. Internet standard body (IETF) as a special IP range for carrier usage 100.60.0.0/10 In April 2012, IANA allocated 100.64.0.0/10 for use in carrier grade NAT scenarios in RFC 6598.[3] This address block should not be used either on private networks or on the public Internet: it is intended only for use within the internal operations of carrier networks. Also, things get trickier when we talk about where traffic routes to as soon as you introduce Vnet gatways.
  8. Switch to desktop Microsoft.com logon to show hostnames for the VMS. Discuss how the cloudapp name is different, but the hostname can be the same. Show NetConfig file on the desktop. Show how if you add a DNS server to the registered DNS servers, it adds it to the Netconfig file. Change order of the DNS servers and then re-export and show how the order changes.
  9. Switch to desktop Microsoft.com logon to show hostnames for the VMS. Discuss how the cloudapp name is different, but the hostname can be the same. Show NetConfig file on the desktop. Show how if you add a DNS server to the registered DNS servers, it adds it to the Netconfig file. Change order of the DNS servers and then re-export and show how the order changes.