VNet 1은 BGP에서 기본값을 가져와 VNET 2 및 3으로 전파합니다.
항목 2, Contoso
사례 연구를 시작하려면
이 사례 연구의 첫 번째 질문을 표시하려면 다음 버튼을 클릭합니다. 질문에 답하기 전에 왼쪽 창의 버튼을 사용하여 사례 연구의 내용을 탐색합니다. 이러한 버튼을 클릭하면 비즈니스 요구 사항, 기존 환경 및 문제 진술과 같은 정보가 표시됩니다. 사례 연구에 모든 정보 탭이 있는 경우 표시되는 정보가 후속 탭에 표시되는 정보와 동일하다는 점에 유의하세요. 질문에 답할 준비가 되면 질문 버튼을 클릭하여 질문으로 돌아갑니다.
기존 환경:
Azure 네트워크 인프라
Contoso에는 contoso.com이라는 Azure Active Directory(Azure AD) 테넌트가 있습니다.
Azure 구독에는 다음 표에 표시된 가상 네트워크가 포함되어 있습니다.

Vnet1에는 GW1이라는 가상 네트워크 게이트웨이가 포함되어 있습니다.
Azure 가상 머신
Azure 구독에는 다음 표와 같이 Windows Server 2019를 실행하는 가상 머신이 포함되어 있습니다.

NSG는 가상 머신의 네트워크 인터페이스와 연결됩니다. 각 NSG에는 인터넷에서 RDP 연결을 허용하는 사용자 지정 보안 규칙이 하나 있습니다. 각 가상 머신의 방화벽은 ICMP 트래픽을 허용합니다.
ASG1이라는 애플리케이션 보안 그룹은 VM1의 네트워크 인터페이스에 연결됩니다.
Azure 개인 DNS 영역
Azure 구독에는 다음 표에 표시된 Azure 개인 DNS 영역이 포함되어 있습니다.

Zone1.contoso.com에는 다음 표에 표시된 가상 네트워크 링크가 있습니다.

기타 Azure 리소스
Azure 구독에는 다음 표에 표시된 대로 추가 리소스가 포함되어 있습니다.

요구 사항:
가상 네트워크 요구 사항
Contoso의 가상 네트워크 요구 사항은 다음과 같습니다.
* 다음 리소스와 구성을 포함하는 미국 서부에 Vnet6이라는 가상 네트워크를 만듭니다.
Vnet6에 연결되는 두 개의 컨테이너 그룹
Vnet6에 연결되는 3개의 가상 머신
Vnet6에 VPN 연결을 설정하도록 허용합니다.
Microsoft 백본 네트워크를 통해 Vnet6의 리소스가 KeyVault1, DB1 및 Vnet1에 액세스하도록 허용합니다.
* Vnet4 및 Vnet5의 가상 머신은 Microsoft 백본 네트워크를 통해 통신할 수 있어야 합니다.
* VM-Analyze라는 가상 머신이 Subnet1에 배포됩니다. VM-Analyze는 Subnet2에서 인터넷으로 나가는 네트워크 트래픽을 검사해야 합니다.
네트워크 보안 요구 사항
Contoso의 네트워크 보안 요구 사항은 다음과 같습니다.
* P2S(Point-to-Site) VPN 사용자를 위한 Azure Active Directory(Azure AD) 인증을 구성합니다.
* NSG3 및 NSG4에 대해 NSG 흐름 로그를 활성화합니다.
* Vnet1/Subnet1에 연결되고 다음 표에 표시된 사용자 지정 인바운드 보안 규칙을 적용하는 NSG10이라는 NSG를 만듭니다.

* Vnet1/Subnet2에 연결되고 다음 표에 표시된 사용자 지정 아웃바운드 보안 규칙을 갖는 NSG11이라는 NSG를 만듭니다.
