你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Azure 网络基础服务概述

Azure 网络基础服务为 Azure 中的资源提供核心连接。 网络基础服务包括 Azure 虚拟网络Azure 专用链接Azure DNS。 这些核心服务共同构建在一起,为 Azure 网络提供基础。

下图是一个示例,展示了如何在基本 Azure 网络中结合使用这些服务。

动画概念图的屏幕截图,其中显示了 Azure 虚拟网络、专用链接和 DNS 服务如何协同工作以创建安全的云连接。

本文总结了其中每个 Azure 基础服务,并说明了它们如何协同工作。 还提供了指向每个基础服务的更详细指南的链接。

Azure 虚拟网络

使用 Azure 虚拟网络 可以在云中创建专用网络,安全地连接 Azure 资源、Internet 和本地网络。

以下示例中预配了两个虚拟网络:

  • 中心虚拟网络用于部署 Azure 服务并提供对数据资源的访问权限。 该中心可以选择性地连接到本地网络。
  • 该中心与一个分支网络对等互连,该分支网络包含一个带虚拟机的业务层子网来处理用户交互,以及一个应用程序子网来处理数据存储和事务。

概念图的屏幕截图,其中显示了具有中心辐射型拓扑结构的 Azure 虚拟网络,包括业务层和应用程序子网。

有关设计虚拟网络的详细信息,请参阅 规划虚拟网络。 若要创建虚拟网络,请参阅 使用 Azure 门户创建虚拟网络

Azure 专用链接 可实现从虚拟网络到不遍历公共 Internet 的服务的安全专用连接。

在下图中,在前面描述的分支虚拟网络的应用子网中预配了一个专用终结点。 专用终结点是与 Azure 专用链接提供支持的服务关联的专用 IP 地址(在本示例中为 10.1.1.135)。

专用终结点安全地连接虚拟网络中的服务。

概念图的屏幕截图,其中包含在虚拟网络体系结构中具有专用终结点连接的 Azure 专用链接。

Note

专用终结点在创建过程中提供 DNS 集成选项。 可以选择与专用 DNS 区域集成,并且此配置保持灵活 - 可以在部署后添加、删除或修改它。 此范例演示如何选择专用 DNS 区域集成,该集成提供了一种简单的 DNS 设置,非常适合没有 Azure DNS 专用解析程序的虚拟网络工作负载。 有关详细信息,请参阅专用终结点 DNS 集成

有关专用链接和专用终结点的概述,请参阅什么是 Azure 专用链接服务和什么是专用终结点。 若要创建专用终结点,请参阅 “创建专用终结点”。

Azure DNS

Azure DNS 提供基于云的公共和专用域名托管和解析。 它包括提供公共或专用 DNS 解析和托管的三个服务,以及一个负载均衡服务:

  • Azure 公共 DNS 为公共 DNS 域提供高可用性托管。
  • Azure 专用 DNS 是虚拟网络的 DNS 命名和解析服务,也是这些网络内托管的专用服务。
  • Azure DNS 专用解析程序 是一项完全托管的高可用性 DNS 服务,可用于从本地环境查询专用 DNS 区域,反之亦然,而无需部署基于 VM 的 DNS 服务器。
  • Azure 流量管理器:基于 DNS 的流量负载均衡器,可将流量分发到 Azure 区域面向公众的应用程序。

Azure DNS 还为虚拟网络中的专用和公用(Internet)资源提供内部 DNS 解析。 默认情况下,虚拟网络配置为使用 Azure 提供的 DNS 在 168.63.129.16 解析 DNS 记录。

在以下示例中,上图中显示的专用终结点与专用 DNS 区域 privatelink.blob.core.windows.net 相关联。 专用 DNS 区域名称取决于专用终结点资源的类型。 在此示例中,资源是 Blob 存储。 有关专用 DNS 区域和专用终结点的详细信息,请参阅 Azure 专用终结点专用 DNS 区域值

此区域还配置了指向中心虚拟网络的虚拟网络链接,使中心网络中的所有资源都可以使用 Azure 提供的 DNS(168.63.129.16)解析区域,并使用其完全限定的 DNS 名称(FQDN)提供对专用终结点的访问权限。

显示用于专用终结点解析的 Azure DNS 专用区域和虚拟网络链接的概念图的屏幕截图。

默认情况下,只能在 Azure 中解析专用终结点。 若要从本地解析专用链接存储帐户,或从 Azure 中解析本地资源,可以在中心虚拟网络中配置 DNS 专用解析程序 (未显示)。

有关 Azure DNS 专用解析程序专用终结点方案的信息,请参阅 专用终结点 DNS 配置方案

若要详细了解如何配置 DNS 专用解析程序,请参阅解析 Azure 和本地域

Azure 门户体验

Azure 门户为 网络基础服务入门提供了集中体验。 提供了信息和链接,可帮助你创建隔离网络、管理网络服务、安全访问资源、管理混合名称解析以及排查网络问题。

Azure 门户界面的屏幕截图,其中显示了网络基础服务概述页,其中包含导航选项和服务链接。

左侧服务树中还提供了资源链接,可帮助你了解、创建和查看网络基础服务的支持组件。

Learn more