Share via


Avvio rapido: Creare e configurare Protezione IP DDoS di Azure usando portale di Azure

Introduzione alla protezione IP DDoS di Azure usando il portale di Azure. In questa guida introduttiva si abiliterà la protezione IP DDoS e la si collega a un indirizzo IP pubblico.

Diagramma della protezione IP DDoS che protegge l'indirizzo IP pubblico.

Prerequisiti

Abilitare protezione IP DDoS in un indirizzo IP pubblico

Importante

Assicurarsi che l'account sia assegnato al ruolo collaboratore di rete o a un ruolo personalizzato assegnato alle azioni appropriate elencate nella guida alla procedura in Autorizzazioni.

Creare un indirizzo IP pubblico

  1. Selezionare Crea una risorsa nell'angolo superiore sinistro della portale di Azure.

  2. Selezionare Rete e quindi Indirizzo IP pubblico.

  3. Selezionare Crea.

  4. Immettere o selezionare i valori seguenti.

    Impostazione Valore
    Subscription Selezionare la propria sottoscrizione.
    Resource group Selezionare Crea nuovo, immettere MyResourceGroup.
    Selezionare OK.
    Region Selezionare un'area. In questo esempio è stato selezionato (Stati Uniti orientali).
    Nome Immettere il nome della risorsa. In questo esempio è stato selezionato myStandardPublicIP.
    Versione indirizzo IP Selezionare IPv4 o IPv6. In questo esempio è stato selezionato IPv4.
    SKU Selezionare Standard. Protezione IP DDoS è abilitata solo sullo SKU STANDARD IP pubblico.
    Zona di disponibilità È possibile specificare una zona di disponibilità in cui distribuire l'indirizzo IP pubblico. In questo esempio è stata selezionata la ridondanza della zona.
    Livello Selezionare Globale o Regionale. In questo esempio è stato selezionato Regional.
    Assegnazione indirizzi IP Bloccato come statico.
    Preferenza di routing Selezionare Rete Microsoft o Internet. In questo esempio è stata selezionata la rete Microsoft.
    Timeout inattiva (minuti) Mantenere aperta una connessione TCP o HTTP senza basarsi sui client per inviare messaggi keep-alive. In questo esempio si lascerà il valore predefinito 4.
    Etichetta del nome DNS Immettere un'etichetta di nome DNS. In questo esempio è stato lasciato vuoto il valore.

    Screenshot della creazione di un indirizzo IP standard in portale di Azure.

  5. Selezionare Crea.

Abilitare per un indirizzo IP pubblico esistente

  1. Nella casella di ricerca nella parte superiore del portale immettere l'indirizzo IP pubblico. Selezionare Indirizzo IP pubblico.

  2. Selezionare l'indirizzo IP pubblico. In questo esempio selezionare myStandardPublicIP.

  3. Nel riquadro Panoramica selezionare la scheda Proprietà e quindi selezionare Protezione DDoS.

    Screenshot che mostra la visualizzazione delle proprietà IP pubbliche.

  4. Nel riquadro Configura protezione DDoS , in Tipo di protezione selezionare IP e quindi selezionare Salva.

    Screenshot della selezione di Protezione IP in Proprietà IP pubbliche.

Disabilita per un indirizzo IP pubblico:

  1. Immettere il nome dell'indirizzo IP pubblico che si vuole disabilitare protezione IP DDoS per nella casella Cerca risorse, servizi e documentazione nella parte superiore del portale. Quando il nome dell'indirizzo IP pubblico viene visualizzato nei risultati della ricerca, selezionarlo.

  2. In Proprietà nel riquadro di panoramica selezionare Protezione DDoS.

  3. In Tipo di protezione selezionare Disabilita, quindi selezionare Salva.

    Screenshot della disabilitazione della protezione IP nelle proprietà IP pubbliche.

Nota

Quando si modifica la protezione IP DDoS da Abilitato a Disabilitato, i dati di telemetria per la risorsa IP pubblica non saranno più attivi.

Convalidare e testare

Prima di tutto, controllare i dettagli dell'indirizzo IP pubblico:

  1. Selezionare Tutte le risorse nella parte superiore sinistra del portale.

  2. Immettere l'indirizzo IP pubblico nella casella Filtro . Quando l'indirizzo IP pubblico viene visualizzato nei risultati, selezionarlo.

  3. Selezionare l'indirizzo IP pubblico dall'elenco.

  4. Nel riquadro Panoramica selezionare la scheda Proprietà nella parte centrale della pagina e quindi selezionare Protezione DDoS.

  5. Visualizzare lo stato protezione e verificare che l'INDIRIZZO IP pubblico sia protetto.

    Screenshot dello stato della protezione IP nelle proprietà IP pubbliche.

Pulire le risorse

È possibile mantenere le risorse per l'articolo successivo. Se non è più necessario, eliminare il gruppo di risorse MyResourceGroup . Quando si elimina il gruppo di risorse, si rimuove anche protezione IP DDoS e tutte le relative risorse correlate.

Avviso

Questa azione è irreversibile.

  1. Nel portale di Azure cercare e selezionare Gruppi di risorse oppure scegliere Gruppi di risorse dal menu del portale di Azure.

  2. Filtrare o scorrere verso il basso per trovare il gruppo di risorse MyResourceGroup .

  3. Selezionare il gruppo di risorse e quindi Elimina gruppo di risorse.

  4. Digitare il nome del gruppo di risorse per verifica, quindi selezionare Elimina.

Passaggi successivi

Per informazioni su come configurare gli avvisi delle metriche tramite la portale di Azure, continuare con l'articolo successivo.