مشاركة عبر


إنشاء تناظر الشبكة الظاهرية عبر اشتراكات مختلفة ومستأجري Microsoft Entra

يمكنك تناظر الشبكة الظاهرية من توصيل شبكات Azure الظاهرية عبر اشتراكات مختلفة ومستأجري Microsoft Entra. في هذا البرنامج التعليمي، تتعلم كيفية إنشاء تناظر شبكة ظاهرية بين الشبكات الظاهرية التي تم إنشاؤها من خلال Resource Manager والتي توجد في اشتراكات مختلفة. يتيح تناظر شبكتين ظاهريتين الموارد في شبكات ظاهرية مختلفة للتواصل بعضها مع البعض باستخدام النطاق الترددي وزمن الوصول نفسيهما كما لو كانت الموارد في الشبكة الظاهرية نفسها. تعرف على المزيد حول تناظر الشبكة الظاهرية.

اعتمادا على ما إذا كانت الشبكات الظاهرية هي نفسها، أو اشتراكات مختلفة تختلف خطوات إنشاء تناظر شبكة ظاهرية. تختلف خطوات الشبكات النظيرة التي تم إنشاؤها باستخدام نموذج النشر الكلاسيكي. لمزيد من المعلومات حول نماذج التوزيع، راجع نموذج توزيع Azure.

تعرف على كيفية إنشاء تناظر شبكة ظاهرية في سيناريوهات أخرى من خلال تحديد السيناريو في الجدول التالي:

نموذج نشر Azure اشتراك Azure
كلاهما Resource Manager Same
مدير موارد واحد، كلاسيكي Same
مدير موارد واحد، كلاسيكي Different

لا يمكن إنشاء تناظر شبكة ظاهرية بين شبكتين ظاهريتين تم توزيعهما من خلال نموذج التوزيع الكلاسيكي. إذا كنت بحاجة إلى توصيل شبكات ظاهرية تم إنشاؤها من خلال نموذج التوزيع الكلاسيكي، يمكنك استخدام بوابة الشبكة الافتراضية الخاصة من Azure لتوصيل الشبكات الظاهرية.

هذا البرنامج التعليمي يناظر الشبكات الظاهرية في المنطقة نفسها. يمكنك أيضاً مناظرة الشبكات الظاهرية في مناطق معتمدة مختلفة. تعرف على متطلبات وقيود التناظر قبل تناظر الشبكات الظاهرية.

Prerequisites

  • حساب أو حسابات Azure مع اشتراكين نشطين. أنشئ حساباً مجاناً.

  • حساب Azure مع أذونات في كل من الاشتراكات أو حساب في كل اشتراك مع الأذونات المناسبة لإنشاء شبكة ظاهرية نظيرة. للحصول على قائمة بالأذونات، راجع أذونات تناظر الشبكة الظاهرية.

    • لفصل واجب إدارة الشبكة التي تنتمي إلى كل مستأجر، أضف المستخدم من كل مستأجر كضيف في المستأجر المقابل وقم بتعيين دور مساهم الشبكة إلى الشبكة الظاهرية. ينطبق هذا الإجراء إذا كانت الشبكات الظاهرية في اشتراكات مختلفة ومستأجري Active Directory.

    • لإنشاء تناظر شبكة عندما لا تنوي فصل واجب إدارة الشبكة التي تنتمي إلى كل مستأجر، أضف المستخدم من المستأجر A كضيف في المستأجر المقابل. بعد ذلك، قم بتعيين دور "مساهم الشبكة" لبدء تناظر الشبكة وتوصيلها من كل اشتراك. باستخدام هذه الأذونات، يمكن للمستخدم إنشاء تناظر الشبكة من كل اشتراك.

    • لمزيد من المعلومات حول المستخدمين الضيوف، راجع إضافة مستخدمي تعاون Microsoft Entra B2B في مدخل Microsoft Azure.

    • يجب على كل مستخدم قبول دعوة المستخدم الضيف من مستأجر Microsoft Entra المقابل.

  • تسجيل الدخول إلى مدخل Azure.

في الخطوات التالية، تعرف على كيفية نظير الشبكات الظاهرية في اشتراكات مختلفة ومستأجري Microsoft Entra.

يمكنك استخدام نفس الحساب الذي لديه أذونات في كلا الاشتراكين أو يمكنك استخدام حسابات منفصلة لكل اشتراك لإعداد التناظر. يمكن للحساب الذي له أذونات في كلا الاشتراكين إكمال جميع الخطوات دون تسجيل الخروج وتسجيل الدخول إلى المدخل وتعيين الأذونات.

يتم استخدام أمثلة الموارد والحساب التالية في الخطوات الواردة في هذه المقالة:

حساب المستخدم مجموعة الموارد Subscription الشبكة الظاهرية
user-1 test-rg subscription-1 vnet-1
user-2 test-rg-2 subscription-2 vnet-2

إنشاء شبكة ظاهرية - vnet-1

Note

إذا كنت تستخدم حسابا واحدا لإكمال الخطوات، فيمكنك تخطي خطوات تسجيل الخروج من المدخل وتعيين أذونات مستخدم آخر للشبكات الظاهرية.

ينشئ الإجراء التالي شبكة ظاهرية مع شبكة فرعية للمورد.

  1. في المدخل، ابحث عن Virtual networks وحددها.

  2. في صفحة ⁧⁩الشبكة الظاهرية⁧⁩، حدد ⁧+⁩ إنشاء⁧⁩.

  3. في علامة التبويب أساسياتلـ إنشاء شبكة ظاهرية، أدخل أو حدد المعلومات التالية:

    Setting Value
    تفاصيل المشروع
    Subscription حدد Subscription الخاص بك.
    مجموعة الموارد حدد إنشاء جديد.
    أدخل test-rg في Name.
    حدد موافق.
    تفاصيل المثيل
    Name أدخل vnet-1.
    Region حدد شرق الولايات المتحدة 2.

    لقطة شاشة لعلامة تبويب الأساسيات لإنشاء شبكة ظاهرية في مدخل Microsoft Azure.

  4. حدد التالي للمتابعة إلى علامة التبويب الأمان .

  5. حدد التالي للمتابعة إلى علامة التبويب عناوين IP.

  6. في مربع مساحة العنوان في الشبكات الفرعية، حدد الشبكة الفرعية الافتراضية.

  7. في تحرير الشبكة الفرعية، أدخل المعلومات التالية أو حددها:

    Setting Value
    الغرض من الشبكة الفرعية اترك الافتراضي الافتراضي.
    Name أدخل subnet-1.
  8. اترك بقية الإعدادات كإعدادات افتراضية لها. حدد حفظ..

    لقطة شاشة لإعادة تسمية الشبكة الفرعية الافتراضية وتكوينها.

  9. حدد حفظ..

  10. حدد Review + create في أسفل الشاشة، وعند اجتياز التحقق من الصحة، حدد Create.

تعيين أذونات للمستخدم-2

يجب إضافة حساب مستخدم في الاشتراك الآخر الذي تريد التناظر معه إلى الشبكة التي قمت بإنشائها مسبقا. إذا كنت تستخدم حسابا واحدا لكلا الاشتراكين، يمكنك تخطي هذا القسم.

  1. البقاء قيد تسجيل الدخول إلى المدخل كمستخدم-1.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-1.

  4. حدد Access control (IAM).

  5. حدد + Add ->Add role assignment.

  6. في إضافة تعيين دور في علامة التبويب دور ، حدد مساهم الشبكة.

  7. حدد التالي.

  8. في علامة التبويب الأعضاء ، حدد + Select members.

  9. في Select members في مربع البحث، أدخل user-2.

  10. حدد تحديد.

  11. حدد مراجعة + تعيين.

  12. حدد مراجعة + تعيين.

الحصول على معرف المورد ل vnet-1

  1. البقاء قيد تسجيل الدخول إلى المدخل كمستخدم-1.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-1.

  4. في الإعدادات، حدد Properties.

  5. انسخ المعلومات الموجودة في حقل معرف المورد واحفظها للخطوات اللاحقة. يتشابه معرف المورد المثال التالي: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. تسجيل الخروج من المدخل كمستخدم-1.

إنشاء شبكة ظاهرية - vnet-2

في هذا القسم، يمكنك تسجيل الدخول كمستخدم-2 وإنشاء شبكة ظاهرية لاتصال التناظر ب vnet-1.

إنشاء شبكة ظاهرية ثانية بالقيم التالية عن طريق تكرار الخطوات في القسم السابق.

Setting Value
Subscription subscription-2
مجموعة الموارد test-rg-2
Name vnet-2
مساحة العنوان 10.1.0.0/16
اسم الشبكة الفرعية subnet-1
نطاق عنوان الشبكة الفرعية 10.1.0.0/24

تعيين أذونات للمستخدم-1

يجب إضافة حساب مستخدم في الاشتراك الآخر الذي تريد التناظر معه إلى الشبكة التي قمت بإنشائها مسبقا. إذا كنت تستخدم حسابا واحدا لكلا الاشتراكين، يمكنك تخطي هذا القسم.

  1. البقاء قيد تسجيل الدخول إلى المدخل كمستخدم-2.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-2.

  4. حدد Access control (IAM).

  5. حدد + Add ->Add role assignment.

  6. في إضافة تعيين دور في علامة التبويب دور ، حدد مساهم الشبكة.

  7. حدد التالي.

  8. في علامة التبويب الأعضاء ، حدد + Select members.

  9. في Select members في مربع البحث، أدخل user-1.

  10. حدد تحديد.

  11. حدد مراجعة + تعيين.

  12. حدد مراجعة + تعيين.

الحصول على معرف المورد ل vnet-2

مطلوب معرف المورد vnet-2 لإعداد اتصال النظير من vnet-1 إلى vnet-2. استخدم الخطوات التالية للحصول على معرف المورد vnet-2.

  1. البقاء قيد تسجيل الدخول إلى المدخل كمستخدم-2.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-2.

  4. في الإعدادات، حدد Properties.

  5. انسخ المعلومات الموجودة في حقل معرف المورد واحفظها للخطوات اللاحقة. يتشابه معرف المورد المثال التالي: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. تسجيل الخروج من المدخل كمستخدم-2.

إنشاء اتصال نظير - vnet-1 إلى vnet-2

تحتاج إلى معرف المورد ل vnet-2 من الخطوات السابقة لإعداد اتصال التناظر.

  1. سجل الدخول إلى مدخل Microsoft Azure كمستخدم-1. إذا كنت تستخدم حسابا واحدا لكلا الاشتراكين، فقم بالتغيير إلى subscription-1 في المدخل.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-1.

  4. حدد النظراء.

  5. حدد + إضافة.

  6. أدخل المعلومات التالية أو حددها في إضافة نظير:

    Setting Value
    ملخص الشبكة الظاهرية عن بعد
    اسم رابط النظير vnet-2-to-vnet-1
    نموذج توزيع الشبكة الظاهرية مدير الموارد
    أعرف مُعرّف موردي حدد المربع
    معرف المورد أدخل معرف المورد ل vnet-2
    Directory اختر مجلد Microsoft Entra ID الذي يتوافق مع vnet-2 و user-2، ولكن قم بالمصادقة باستخدام user-1
    إعدادات تناظر الشبكة الظاهرية البعيدة
    السماح ل "الشبكة الظاهرية النظيرة" بالوصول إلى "vnet-1" اترك الإعداد الافتراضي ممكن
    السماح ل "الشبكة الظاهرية النظيرة" بتلقي نسبة استخدام الشبكة التي تمت إعادة توجيهها من "vnet-1" حدد المربع
    ملخص الشبكة الظاهرية المحلية
    اسم رابط النظير vnet-1-to-vnet-2
    إعدادات تناظر الشبكة الظاهرية المحلية
    السماح ل "vnet-1" بالوصول إلى "الشبكة الظاهرية النظيرة" اترك الإعداد الافتراضي ممكن
    السماح ل "vnet-1" بتلقي نسبة استخدام الشبكة التي تمت إعادة توجيهها من "الشبكة الظاهرية النظيرة" حدد المربع
  7. حدد إضافة.

    لقطة شاشة للتناظر من vnet-1 إلى vnet-2.

  8. تسجيل الخروج من المدخل كمستخدم-1.

يظهر اتصال النظير في النظراء في حالة البدء . لإكمال النظير، يجب إعداد اتصال مطابق في vnet-2.

إنشاء اتصال نظير - vnet-2 إلى vnet-1

تحتاج إلى معرفات الموارد ل vnet-1 من الخطوات السابقة لإعداد اتصال التناظر.

  1. سجل الدخول إلى مدخل Microsoft Azure كمستخدم-2. إذا كنت تستخدم حسابا واحدا لكلا الاشتراكين، فقم بالتغيير إلى subscription-2 في المدخل.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-2.

  4. حدد النظراء.

  5. حدد + إضافة.

  6. أدخل المعلومات التالية أو حددها في إضافة نظير:

    Setting Value
    ملخص الشبكة الظاهرية عن بعد
    اسم رابط النظير vnet-1-to-vnet-2
    نموذج توزيع الشبكة الظاهرية مدير الموارد
    أعرف مُعرّف موردي حدد المربع
    معرف المورد أدخل معرف المورد ل vnet-1
    Directory اختر مجلد Microsoft Entra ID الذي يتوافق مع vnet-1 و user-1، ولكن قم بالتحقق باستخدام user-2
    إعدادات تناظر الشبكة الظاهرية البعيدة
    السماح ل "الشبكة الظاهرية النظيرة" بالوصول إلى "vnet-1" اترك الإعداد الافتراضي ممكن
    السماح ل "الشبكة الظاهرية النظيرة" بتلقي نسبة استخدام الشبكة التي تمت إعادة توجيهها من "vnet-1" حدد المربع
    ملخص الشبكة الظاهرية المحلية
    اسم رابط النظير vnet-1-to-vnet-2
    إعدادات تناظر الشبكة الظاهرية المحلية
    السماح ل "vnet-1" بالوصول إلى "الشبكة الظاهرية النظيرة" اترك الإعداد الافتراضي ممكن
    السماح ل "vnet-1" بتلقي نسبة استخدام الشبكة التي تمت إعادة توجيهها من "الشبكة الظاهرية النظيرة" حدد المربع
  7. حدد إضافة.

  8. في مربع القائمة المنسدلة، حدد الدليل الذي يتوافق مع vnet-1 وuser-1.

  9. حدد المصادقة.

    لقطة شاشة للتناظر من vnet-2 إلى vnet-1.

  10. حدد إضافة.

يتم إنشاء التناظر بنجاح بعد أن ترى متصل في عمود حالة التناظر لكلتا الشبكتين الظاهريتين في التناظر. أي موارد Azure تقوم بإنشائها في أي من الشبكتين الظاهريتين قادرة الآن على التواصل مع بعضها من خلال عناوين IP الخاصة بها. إذا كنت تستخدم تحليل اسم Azure للشبكات الظاهرية، فلن تتمكن الموارد الموجودة في الشبكات الظاهرية من حل الأسماء عبر الشبكات الظاهرية. إذا كنت ترغب في حل الأسماء عبر الشبكات الظاهرية في نظير، يجب إنشاء خادم DNS (نظام أسماء المجالات) الخاص بك أو استخدام Azure DNS.

Important

إذا قمت بتحديث مساحة العنوان في أحد أعضاء النظير، يجب إعادة مزامنة الاتصال لتعكس تغييرات مساحة العنوان. لمزيد من المعلومات، راجع تحديث مساحة العنوان لشبكة ظاهرية نظيرة باستخدام مدخل Microsoft Azure

لمزيد من المعلومات حول استخدام DNS الخاص بك لتحليل الاسم، راجع تحليل الاسم باستخدام خادم DNS الخاص بك.

لمزيد من المعلومات حول Azure DNS، راجع ما هو Azure DNS؟.

الخطوات التالية