Azure中配置网络安全组入站规则让外部网络访问VM中的网站

来源:互联网 发布:淘宝充流量 编辑:程序博客网 时间:2024/05/29 18:34

      今天在azure中搭建了个虚机,虚机的IIS上搭建了个测试网站,然后在虚机内可以正常访问,但是在外部internet却无法访问。

    查看了azure的帮助文档,网上也搜了,得到的答案都是设置终结点,azure的文档里的说法是"Internet 上的计算机或其他虚拟网络需要终结点才能定向虚拟机的入站网络流量",这个所谓的终结点理解起来就是防火墙的入站规则,你得把端口打开人家的流量才能进来。

    但网上有的图文资料都是老版本的portal的设置终结点的截图,压根没有新版本怎么找也找不到新的portal中这鬼终结点在哪。老portal说明文档,在这篇文章中看到了一个叫网络安全组 (NSG)的概念,原来新版portal已经使用 Resource Manager 部署模型,没有经典模式中的终结点了。

       网络安全组的配置介绍文档,不需要跟着文章里的步骤来新建,因为我们在新建VM的时候默认的网络安全组等都已经建好。

    如下图,安全组的名字就是你虚机的名字后加-nsg


      把入站规则建好,我这测试用的80端口,那你想要别的可以选择自定义,把端口号填上即可


      最后在子网这项把虚机对应的虚拟网络关联上,到此就设置完毕了,能顺利从外部访问虚机中的网站了。


0 0
原创粉丝点击