वर्चुअल नेटवर्क और सबनेट
सबनेट के साथ Azure Virtual Network (VNet) का डिज़ाइन तैयार करें, CIDR एड्रेसिंग समझें और नेटवर्क सीमाओं का उपयोग करके कार्यभार को अलग रखें।
वर्चुअल नेटवर्क और सबनेट, CoddyKit पर Azure Fundamentals का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Azure Fundamentals सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Azure Fundamentals पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
Azure Virtual Network क्या है
Azure Virtual Network (VNet) Azure क्लाउड में एक तार्किक रूप से पृथक नेटवर्क होता है, जिसे आप परिभाषित और नियंत्रित करते हैं। यह Azure नेटवर्किंग की मूलभूत संरचना है और वर्चुअल मशीन, डेटाबेस तथा ऐप सेवाओं जैसे Azure संसाधनों को एक-दूसरे, इंटरनेट और ऑन-प्रिमाइसेस नेटवर्क के साथ सुरक्षित रूप से संचार करने में सक्षम बनाती है। VNet एक ही Azure रीजन और आपके द्वारा बनाते समय निर्धारित किए गए एक विशिष्ट IPv4 (और वैकल्पिक रूप से IPv6) CIDR एड्रेस स्पेस तक सीमित होता है।
# Create a VNet with address space 10.0.0.0/16
az network vnet create \
--resource-group myRG \
--name myVNet \
--address-prefix 10.0.0.0/16 \
--location eastusVNet एड्रेस स्पेस और CIDR नोटेशन
VNet बनाते समय, आप CIDR नोटेशन का उपयोग करके एक एड्रेस स्पेस निर्धारित करते हैं। CIDR (Classless Inter-Domain Routing) नोटेशन नेटवर्क एड्रेस और नेटवर्क प्रीफ़िक्स के लिए उपयोग किए जाने वाले बिट्स की संख्या, दोनों निर्दिष्ट करता है। उदाहरण के लिए, 10.0.0.0/16 आपको 65,536 IP पते देता है (10.0.0.0 से 10.0.255.255 तक)। एड्रेस स्पेस निजी IP श्रेणी का होना चाहिए (RFC 1918 के अनुसार 10.0.0.0/8, 172.16.0.0/12 या 192.168.0.0/16)। सभी नियोजित सबनेट के लिए पर्याप्त और भविष्य में विस्तार की गुंजाइश वाला एड्रेस स्पेस चुनें, लेकिन हाइब्रिड कनेक्शन की योजना होने पर ऑन-प्रिमाइसेस नेटवर्क के साथ ओवरलैप होने से बचें।
सबनेट क्या होते हैं
सबनेट VNet के एड्रेस स्पेस को छोटे नेटवर्क खंडों में विभाजित करता है। प्रत्येक सबनेट की अपनी IP श्रेणी होती है, जो VNet के एड्रेस स्पेस का एक उपसमुच्चय होती है, और इसमें अलग-अलग प्रकार के संसाधन हो सकते हैं। सबनेट के दो उद्देश्य होते हैं: संगठन (संबंधित संसाधनों को एक साथ रखना) और अलगाव (अलग-अलग संसाधन समूहों पर अलग सुरक्षा नियम लागू करना)। उदाहरण के लिए, वेब सर्वर के लिए web-tier सबनेट (10.0.1.0/24), एप्लिकेशन सर्वर के लिए app-tier सबनेट (10.0.2.0/24) और डेटाबेस के लिए data-tier सबनेट (10.0.3.0/24) बनाए जा सकते हैं।
# Create a web-tier subnet within the VNet
az network vnet subnet create \
--resource-group myRG \
--vnet-name myVNet \
--name web-tier \
--address-prefix 10.0.1.0/24Azure द्वारा आरक्षित IP पते
प्रत्येक सबनेट में Azure अपने उपयोग के लिए पहले चार IP पते और अंतिम IP पता आरक्षित रखता है। 10.0.1.0/24 सबनेट के लिए: 10.0.1.0 (नेटवर्क एड्रेस), 10.0.1.1 (default gateway), 10.0.1.2 और 10.0.1.3 (Azure DNS के लिए आरक्षित), तथा 10.0.1.255 (ब्रॉडकास्ट एड्रेस)। इससे /24 सबनेट में 251 उपयोग योग्य IP बचते हैं। सबनेट का आकार निर्धारित करते समय इस आरक्षण को ध्यान में रखें — /28 सबनेट में केवल 11 उपयोग योग्य पते होते हैं (16 में से 5 आरक्षित)।
संसाधन से संसाधन संचार
डिफ़ॉल्ट रूप से, एक ही VNet के संसाधन अपने निजी IP पतों का उपयोग करके एक-दूसरे से संचार कर सकते हैं, भले ही वे अलग-अलग सबनेट में हों। VNet के भीतर संचार के लिए किसी अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता नहीं होती। अलग-अलग VNet के संसाधन डिफ़ॉल्ट रूप से संचार नहीं कर सकते — आपको VNet Peering का उपयोग करके उन्हें स्पष्ट रूप से कनेक्ट करना होगा। एक ही सबनेट के संसाधन एक ही नेटवर्क खंड साझा करते हैं, इसलिए Azure की सॉफ़्टवेयर-परिभाषित नेटवर्किंग परत के भीतर उनके बीच संचार सबसे सीधा संभव मार्ग होता है।
इंटरनेट संचार
VNet में मौजूद VM डिफ़ॉल्ट रूप से इंटरनेट से बाहर जाने वाले कनेक्शन शुरू कर सकते हैं — Azure प्रबंधित NAT सेवा के माध्यम से अपने-आप इंटरनेट तक आउटबाउंड पहुँच प्रदान करता है। इंटरनेट से आने वाली पहुँच के लिए, किसी संसाधन के नेटवर्क इंटरफ़ेस या लोड बैलेंसर को Public IP पता सौंपना आवश्यक है। इसके बाद, किन पोर्ट और प्रोटोकॉल की अनुमति है, यह सटीक रूप से निर्धारित करने के लिए Network Security Group (NSG) नियमों का उपयोग करके इनबाउंड पहुँच नियंत्रित करें। एक सामान्य आर्किटेक्चर में सार्वजनिक IP वाले वेब सर्वर सार्वजनिक सबनेट में और केवल वेब स्तर से पहुँच योग्य एप्लिकेशन सर्वर निजी सबनेट में रखे जाते हैं।
# Assign a public IP to a VM's network interface
az network public-ip create \
--resource-group myRG \
--name myPublicIP \
--sku Standard
az network nic ip-config update \
--resource-group myRG \
--nic-name myVMNic \
--name ipconfig1 \
--public-ip-address myPublicIPरूट तालिकाएँ और कस्टम रूटिंग
डिफ़ॉल्ट रूप से, Azure रूटिंग को अपने-आप संभालता है — सबनेट के बीच का ट्रैफ़िक VNet के भीतर रहता है, आउटबाउंड इंटरनेट ट्रैफ़िक NAT किया जाता है और Azure सेवाओं तक जाने वाला ट्रैफ़िक Azure के बैकबोन का उपयोग करता है। आप Route Table में User-Defined Routes (UDRs) का उपयोग करके इसे बदल सकते हैं। इसका एक सामान्य उपयोग सभी आउटबाउंड इंटरनेट ट्रैफ़िक को केंद्रीय निरीक्षण के लिए हब VNet में मौजूद Network Virtual Appliance (NVA) या Azure Firewall से होकर भेजना है। इसे लागू करने के लिए आप एक रूट तालिका बनाते हैं, उसमें रूट प्रविष्टियाँ जोड़ते हैं और उसे एक या अधिक सबनेट से संबद्ध करते हैं।
# Force all internet traffic through Azure Firewall
az network route-table create \
--resource-group myRG \
--name myRouteTable
az network route-table route create \
--resource-group myRG \
--route-table-name myRouteTable \
--name defaultRoute \
--address-prefix 0.0.0.0/0 \
--next-hop-type VirtualAppliance \
--next-hop-ip-address 10.0.0.4Azure सेवाओं के लिए प्रत्यायोजित सबनेट
कुछ Azure सेवाओं — जैसे Azure ऐप सेवा (VNet एकीकरण), Azure कुबेरनेट्स सेवा, Azure SQL प्रबंधित इंस्टेंस और Azure Databricks — के लिए उस सेवा को प्रत्यायोजित किया गया समर्पित सबनेट आवश्यक होता है। प्रत्यायोजित सबनेट का अर्थ है कि Azure आपकी ओर से उस सबनेट में सेवा-विशिष्ट संसाधन (नेटवर्क इंटरफ़ेस, आंतरिक IP पते) जोड़ सकता है। आप प्रत्यायोजित सबनेट में अन्य प्रकार के संसाधन परिनियोजित नहीं कर सकते — यह विशेष रूप से उसी Azure सेवा के लिए आरक्षित होता है। जिन सेवाओं के लिए प्रत्यायोजन आवश्यक है, उनका उपयोग करने की योजना बनाते समय पर्याप्त IP स्थान वाला समर्पित सबनेट हमेशा आवंटित करें।
VNet डिज़ाइन की सर्वोत्तम प्रक्रियाएँ
VNet डिज़ाइन के लिए प्रमुख सर्वोत्तम प्रक्रियाएँ: VNet बनाने से पहले अपने पता स्थान की योजना बनाएँ — संसाधनों को दोबारा बनाए बिना आप इसे बदल नहीं सकते। अलग-अलग सुरक्षा नीतियाँ लागू करने के लिए प्रत्येक अनुप्रयोग स्तर हेतु अलग सबनेट का उपयोग करें। यदि आप VPN या ExpressRoute के माध्यम से कनेक्ट करने की योजना बना रहे हैं, तो ऑन-प्रिमाइसेस नेटवर्क के साथ ओवरलैप करते हुए पता स्थानों से बचें। जिन सेवाओं को स्केलिंग की आवश्यकता होती है, उनके लिए बड़े सबनेट आरक्षित रखें (जैसे, AKS नोड पूल)। बड़े पैमाने पर प्रबंधन में सहायता के लिए संसाधनों के नाम स्पष्ट रखें (जैसे, vnet-prod-eastus-001)। अच्छी तरह डिज़ाइन किया गया VNet, बिना किसी निश्चित योजना के बनाए गए VNet की तुलना में सुरक्षित और समस्या-निवारण करने में कहीं अधिक आसान होता है।
ऑन-प्रिमाइसेस से VNets तक कनेक्टिविटी
Azure VNets को दो तरीकों से ऑन-प्रिमाइसेस नेटवर्क से जोड़ा जा सकता है: VPN Gateway — सार्वजनिक इंटरनेट पर एक एन्क्रिप्टेड IPsec/IKE टनल; मध्यम बैंडविड्थ आवश्यकताओं के लिए किफ़ायती। Azure ExpressRoute — किसी नेटवर्क प्रदाता साझेदार के माध्यम से निजी, समर्पित फ़ाइबर कनेक्शन; यह VPN की तुलना में अधिक बैंडविड्थ, कम विलंबता और अधिक अनुमानित प्रदर्शन प्रदान करता है। संवेदनशील कार्यभार या गारंटीकृत बैंडविड्थ वाले परिदृश्यों के लिए ExpressRoute पसंदीदा विकल्प है, हालांकि इसकी लागत काफ़ी अधिक होती है और इसे उपलब्ध कराने में अधिक समय लगता है।
VNet आकार निर्धारण का मार्गदर्शन
VNet के पता स्थान का आकार निर्धारित करने के लिए वर्तमान और भविष्य की आवश्यकताओं की योजना बनाना आवश्यक है। उद्यमों में प्रचलित एक पैटर्न इस प्रकार है: VNet पता स्थान: /16 (65,536 पते)। सबनेट: प्रत्येक कार्यभार स्तर के लिए /24 (प्रत्येक में 251 उपयोग योग्य पते)। एक /16 VNet में 256 /24 सबनेट हो सकते हैं — अधिकांश परिवेशों के लिए यह पर्याप्त से अधिक है। बहुत बड़े परिवेशों के लिए /8 का उपयोग करें या एक-दूसरे से ओवरलैप न करने वाली कई श्रेणियों का अनुरोध करें। वृद्धि के लिए हमेशा स्थान छोड़ें: आज /24 आवंटित करना, जबकि अगले वर्ष /22 की आवश्यकता हो सकती है, बाद में पता पुनर्निर्धारण का कठिन काम पैदा करता है।
त्वरित जाँच
इस पाठ में Microsoft Azure Fundamentals (AZ-900) की अवधारणाओं की अपनी समझ जाँचें।
पाठ का पुनरावलोकन
इस पाठ में आपने सीखा: Azure VNet एक तार्किक रूप से पृथक नेटवर्क है, जिसका CIDR पता स्थान निर्धारित होता है और जो एकल क्षेत्र तक सीमित होता है, सबनेट संगठन और सुरक्षा नीति के पृथक्करण के लिए VNet को खंडों में बाँटते हैं, और Azure प्रत्येक सबनेट के लिए 5 IP पते आरक्षित करता है तथा एक ही VNet के संसाधन अतिरिक्त कॉन्फ़िगरेशन के बिना डिफ़ॉल्ट रूप से निजी रूप से संचार करते हैं। अब हम ट्रैफ़िक फ़िल्टर करने के लिए Network Security Groups और Application Security Groups का अध्ययन करेंगे।
एआई शिक्षक के साथ Azure Fundamentals सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 30
- पाठ
- 120
अक्सर पूछे जाने वाले प्रश्न
क्या “वर्चुअल नेटवर्क और सबनेट” पाठ निःशुल्क है?
हाँ—“वर्चुअल नेटवर्क और सबनेट” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Azure Fundamentals पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Azure Fundamentals पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“वर्चुअल नेटवर्क और सबनेट” में मैं क्या सीखूँगा?
सबनेट के साथ Azure Virtual Network (VNet) का डिज़ाइन तैयार करें, CIDR एड्रेसिंग समझें और नेटवर्क सीमाओं का उपयोग करके कार्यभार को अलग रखें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Azure Fundamentals का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Azure Fundamentals शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Azure Fundamentals शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।
“वर्चुअल नेटवर्क और सबनेट” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Azure Fundamentals पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Azure Fundamentals पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- वर्चुअल नेटवर्क और सबनेट
- नेटवर्क सुरक्षा समूह और एप्लिकेशन सुरक्षा समूह
- VNet पीयरिंग और सर्विस एंडपॉइंट
- Azure DNS और Load Balancer की मूल बातें