Microsoft bietet in seiner Cloud-Plattform Azure zahlreiche Dienste an, die sich miteinander vernetzen lassen. Auch virtuelle Maschinen lassen sich zu Netzwerken zusammenfassen und es können virtuelle Netzwerke mit verschiedenen Subnetzen erstellt werden. Das Routing findet automatisch statt. Wir zeigen die Konfiguration solcher Netze.
Unser Azure-Workshop zeigt, wie VMs in der Microsoft-Cloud vernetzt werden.
(Bild: Microsoft)
Virtuelle Netzwerke bilden in Microsoft Azure das Bindeglied zwischen Servern in der Cloud, aber auch zu lokalen Netzwerken. Mit diesem Dienst können Unternehmen also komplette Netzwerke in der Cloud betreiben und die Serverdienste aus diesen Netzen mit dem Firmennetzwerk verbinden. Virtuelle Netzwerke erstellen Administratoren über das Azure-Web-Frontend im Bereich "Neu\Netzwerkdienste\Virtual Network" (siehe Abbildung 1).
Die Erstellung des Netzwerkes erfolgt auf Basis eines Assistenten. Hier wird am besten die benutzerdefinierte Erstellung verwendet, da diese mehr Auswahl ermöglicht. Wichtig ist die korrekte Zuweisung des Speicherortes des Netzwerkes. Dieser sollte sich am besten am gleichen Ort befinden, wie später die virtuellen Server auch.
DNS-Server und VPN-Verbindungen zu lokalen Netzwerken festlegen
Im Rahmen der Einrichtung legen Administratoren auch die DNS-Server fest, die für die Namensauflösung im Netzwerk zur Verfügung stehen. Außerdem lassen sich an dieser Stelle Verbindungen zu Firmennetzwerken herstellen sowie mehrere DNS-Server hinterlegen. Die DNS-Server hinterlegen Administratoren als virtueller Server. Dabei kann es sich um ein vorgefertigtes Windows-Image handeln, einen selbst installierten Server, oder einen Linux-Server. Der DNS-Server muss erst nach der Installation des Netzwerks zur Verfügung gestellt werden.
Subnetze definieren
Im Rahmen der Einrichtung werden auch Subnetze für das virtuelle Netzwerk definiert. Mit Subnetzen lassen sich virtuelle Server und andere Dienste voneinander trennen. Die IP-Adressen im Subnetz lassen sich frei definieren, da sie nur innerhalb des Netzwerkes und der in diesem Netzwerk verbundenen Server genutzt werden (siehe Abbildung 2).
Microsoft Azure richtet zwischen den verschiedenen Subnetzen automatisch ein Routing ein, ohne dass Administratoren Einstellungen anpassen müssen. Subnetze lassen sich zu den virtuellen Netzwerken jederzeit hinzufügen.
Subnetze sind zum Beispiel sinnvoll um virtuelle Server voneinander zu trennen und logische Unterteilungen im Netzwerk zu schaffen. Außerdem lässt sich für jedes virtuelle Netzwerk festlegen, ob es auch mit andern Netzwerken kommunizieren soll, oder an Firmennetzwerke angebunden wird.
Virtuelle Netzwerke verwalten
Die erstellten virtuellen Netzwerke werden in der Weboberfläche angezeigt (siehe Abbildung 3). Rufen Administratoren deren Einstellungen auf, lassen sich jederzeit Anpassungen vornehmen. Auf diesem Weg können Administratoren zum Beispiel weitere Subnetze erstellen und sehen die Server, die Bestandteil des Netzwerkes sind. Auch die DNS-Server lassen sich an dieser Stelle steuern.
In der Konfiguration können Administratoren auch weitere Subnetze hinzufügen (siehe Abbildung 4). Neue Subnetze werden automatisch mit den vorhandenen Netzwerken verbunden. Außerdem lassen sich in den Einstellungen eines virtuellen Netzwerkes jederzeit Verbindungen zu VPN-Servern aufbauen.
In den Einstellungen von VMs sind über den Menüpunkt "Konfigurieren" die zugeordneten Netzwerke zu sehen. Hier lässt sich auch das Subnetz im virtuellen Netzwerk anzeigen (siehe Abbildung 5).
Virtuelle Server in virtuellen Netzwerken erstellen
Im Rahmen der Erstellung von VMs in Microsoft Azure, können Administratoren direkt eine Zuweisung in spezielle Netzwerke und Subnetze auszuwählen. Hier haben sie die Möglichkeit, selbst einen Server zu installieren oder ein vorgefertigtes Images zu verwenden. Im Assistenten lassen sich die Server direkt den virtuellen Netzwerken oder Cloud-Diensten zuordnen (siehe Abbildung 6).
Neben der Möglichkeit VMs während der Erstellung virtuellen Netzwerken zuzuweisen, lassen sich beim Erstellen weitere Einstellungen vornehmen. Hier besteht zum Beispiel auch die Möglichkeit, VMs einem Cloud-Dienst hinzuzufügen (siehe Abbildung 7). Dabei handelt es sich um eine Gruppe von Ressourcen in Microsoft Azure, zum Beispiel mehrere VMs.
Die Zuordnung zu einem virtuellen Netzwerk erfolgt ebenfalls über den Assistenten zum Erstellen eines neuen Servers. Wurden für ein virtuelles Netzwerk mehrere Subnetze erstellt, können Administratoren nach der Auswahl des virtuellen Netzwerkes auch das gewünschte Subnetz auswählen. Die IP-Adresse des Servers wird auf Basis von DHCP innerhalb des Subnetzes zugeordnet. Hier sind keinerlei Konfigurationen notwendig.
Sobald der Server erstellt wurde, steht er zur Verfügung. Im "Einstellungen"-Dialog ist auch der DNS-Name des Servers zu sehen. Über diesen lassen sich Server zum Beispiel per remote verwalten. Die interne IP-Adresse im virtuellen Netzwerk ist ebenfalls in den Einstellungen des virtuellen Servers zu sehen. Diese zeigt Microsoft Azure auf der rechten Seite an (siehe Abbildung 8).
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Wurden mehrere Server erstellt, lassen sich diese untereinander ansprechen, auch per Ping. Die Verwaltung der Server wird aber über die externe IP-Adresse und den konfigurierten Endpunkt vorgenommen.
Beim Erstellen der VM für den virtuellen DNS-Server müssen Administratoren darauf achten, dass die IP-Adresse mit der Adresse übereinstimmt, die im virtuellen Netzwerk hinterlegt ist. Die DNS-Server im virtuellen Netzwerk lassen sich allerdings jederzeit löschen und neu erstellen. In diesem Fall muss dann einfach die korrekte IP-Adresse angegeben werden.
Namensauflösung und Netzwerkverbindung testen
Wurden die Server im virtuellen Netzwerk installiert, und die DNS-Einträge auf dem virtuellen DNS-Server eingetragen, muss die Namensauflösung im virtuellen Netzwerk funktionieren. Dazu sollten die Einträge in der DNS-Verwaltung überprüft werden, zum Beispiel im DNS-Manager von Windows Server 2012 R2. Um sich mit Windows-Servern zu verbinden, verwenden Administratoren vor allem den Remotedesktop. Virtuelle Linux-Server werden am besten über Putty verwaltet.
Server in Netzwerken klonen und Linux-Server bereitstellen
Microsoft Azure ermöglicht das Klonen von bereits installierten Servern, zum Beispiel von Linux-Servern. Sinnvoll ist das zum Beispiel, wenn Administratoren einen Server vorkonfiguriert haben. Images werden in virtuellen Netzwerken sehr einfach bereitgestellt. Nachdem alle Einstellungen vorgenommen wurden, wird im nächsten Schritt auf dem Server der Befehl "wagent -deprovision" eingegeben (siehe Abbildung 9).
Nachdem der Befehl verarbeitet wurde, lässt sich der entsprechende virtuelle Server als Image speichern. Die Speicherung als Image wird im Portal über die Einstellungen des entsprechenden Servers vorgenommen. Hier steht die Schaltfläche "Aufnehmen" zur Verfügung (siehe Abbildung 10).
Das Image erscheint anschließend bei der Erstellung von neuen virtuellen Servern. Die Einstellungen des Servers werden beim Bereitstellen über das Image entfernt. Das heißt, beim Erstellen eines neuen virtuellen Servers auf Basis des Images, können Administratoren andere virtuelle Netzwerke und andere virtuelle Subnetze zuweisen.