مشاركة عبر


البرنامج التعليمي: توصيل الشبكات الظاهرية مع تناظر الشبكة الظاهرية

يمكنك توصيل الشبكات الافتراضية ببعضها البعض من خلال التناظر الشبكي الافتراضي. يمكن أن تكون هذه الشبكات الافتراضية في نفس المنطقة أو مناطق مختلفة (تُعرف أيضًا باسم نظير شبكة ظاهرية عمومية). بمجرد تناظر الشبكات الظاهرية، يمكن للموارد في كلتا الشبكتين الظاهريتين الاتصال ببعضها البعض عبر اتصال زمن انتقال منخفض وعالي النطاق الترددي باستخدام شبكة Microsoft الأساسية.

رسم تخطيطي لموارد Azure التي تم إنشاؤها في البرنامج التعليمي.

في هذا البرنامج التعليمي، تتعلم كيفية:

  • إنشاء الشبكات الظاهرية.
  • توصيل شبكتين ظاهريتين بنظير الشبكة الظاهرية
  • انشر جهازًا افتراضيًا (VM) في كل شبكة افتراضية
  • التواصل بين الأجهزة الظاهرية

المتطلبات الأساسية

إنشاء مجموعة موارد

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. في مربع البحث في أعلى المدخل، أدخل «Resource group». حدد "Resource groups" في نتائج البحث.

  3. حدد + إنشاء.

  4. في تبويب الأساسيات في إنشاء مجموعة موارد، أدخل، أو اختر المعلومات التالية:

    الإعداد القيمة‬
    الاشتراك حدد Subscription الخاص بك.
    مجموعة الموارد أدخل test-rg.
    المنطقة حدد شرق الولايات المتحدة 2.
  5. حدد "Review + create".

  6. حدد إنشاء.

إنشاء شبكة ظاهرية

  1. في مربع البحث أعلى البوابة، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  2. حدد + إنشاء.

  3. في علامة التبويب Basics في Create virtual network، أدخل المعلومات التالية أو حددها:

    الإعداد القيمة‬
    تفاصيل المشروع
    الاشتراك حدد Subscription الخاص بك.
    مجموعة الموارد حدد test-rg.
    تفاصيل المثيل
    الاسم أدخل vnet-1.
    المنطقة حدد شرق الولايات المتحدة 2.
  4. حدد التالي للمتابعة إلى علامة التبويب الأمان .

  5. حدد التالي للمتابعة إلى علامة التبويب عناوين IP.

  6. في مربع مساحة العنوان في الشبكات الفرعية، حدد الشبكة الفرعية الافتراضية.

  7. في الشبكة الفرعية التحريرية، أدخل، أو اختر المعلومات التالية:

    الإعداد القيمة‬
    تفاصيل الشبكة الفرعية
    قالب الشبكة الفرعية اترك الافتراضي الافتراضي.
    الاسم أدخل subnet-1.
    عنوان البدء اترك الإعداد الافتراضي 10.0.0.0.
    حجم الشبكة الفرعية اترك القيمة الافتراضية ل /24 (256 عنوانا) .
  8. حدد حفظ.

  9. حدد Review + create في أسفل الشاشة، وعند اجتياز التحقق من الصحة، حدد Create.

إنشاء شبكة ظاهرية ثانية

كرر الخطوات السابقة لإنشاء شبكة ظاهرية ثانية بالقيم التالية:

إشعار

يمكن أن تكون الشبكة الظاهرية الثانية في نفس المنطقة مثل الشبكة الظاهرية الأولى أو في منطقة مختلفة. يمكنك تخطي نشر Bastion للشبكة الافتراضية الثانية. بعد إنشاء تناظر الشبكة الظاهرية، يمكنك الاتصال بكلا الجهازين الظاهريين بنفس نشر Bastion.

الإعداد القيمة‬
الاسم vnet-2
مساحة العنوان 10.1.0.0/16
مجموعة الموارد test-rg
اسم الشبكة الفرعية الشبكة الفرعية-1
نطاق عنوان الشبكة الفرعية 10.1.0.0/24

توزيع Azure Bastion

يستخدم Azure Bastion متصفحك للاتصال بالآلات الافتراضية (VMs) في شبكتك الافتراضية عبر بروتوكول Secure Shell (SSH) أو بروتوكول سطح المكتب البعيد (RDP) باستخدام عناوين IP الخاصة بهم. لا تحتاج الأجهزة الظاهرية إلى عناوين IP عامة أو برنامج عميل أو تكوين خاص. لمزيد من المعلومات حول Azure Bastion، راجع Azure Bastion.

إشعار

يبدأ التسعير بالساعة من اللحظة التي يتم فيها نشر Bastion، بغض النظر عن استخدام البيانات الصادرة. لمزيد من المعلومات، راجع التسعير ووحدات SKU. إذا كنت تقوم بنشر Bastion كجزء من برنامج تعليمي أو اختبار، نوصي بحذف هذا المورد بعد الانتهاء من استخدامه.

  1. في مربع البحث أعلى المدخل، أدخل Bastion. اختر الباستيونز في نتائج البحث.

  2. حدد + إنشاء.

  3. في تبويب الأساسيات في إنشاء حصن، أدخل، أو اختر المعلومات التالية:

    الإعداد القيمة‬
    تفاصيل المشروع
    الاشتراك حدد Subscription الخاص بك.
    مجموعة الموارد حدد test-rg.
    تفاصيل المثيل
    الاسم أدخل bastion.
    المنطقة حدد شرق الولايات المتحدة 2.
    Tier اختر المطور.
    تكوين الشبكات الظاهرية
    الشبكة الظاهرية حدد vnet-1.
    الشبكة الفرعية يتم إنشاء AzureBastionSubnet تلقائيا بمساحة عناوين /26 أو أكبر.
  4. حدد "Review + create".

  5. حدد إنشاء.

شبكات افتراضية نظيرة

إنشاء نظير شبكة ظاهرية

استخدم الخطوات التالية لإنشاء نظير شبكة ثنائي الاتجاه بين vnet1 وvnet2.

  1. في مربع البحث أعلى البوابة، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  2. حدد vnet-1.

  3. في الإعدادات ، حدد Peerings.

  4. حدد + إضافة.

  5. أدخل المعلومات التالية أو حددها في إضافة نظير:

    الإعداد القيمة‬
    ملخص الشبكة الظاهرية عن بعد
    اسم رابط النظير أدخل vnet-2-to-vnet-1.
    نموذج توزيع الشبكة الظاهرية اترك الإعداد الافتراضي ل Resource Manager.
    الاشتراك حدد Subscription الخاص بك.
    الشبكة الظاهرية حدد vnet-2.
    إعدادات تناظر الشبكة الظاهرية البعيدة
    السماح ل "vnet-2" بالوصول إلى "vnet-1" اترك الخيار الافتراضي غير مُحدد.
    السماح ل "vnet-2" بتلقي نسبة استخدام الشبكة التي تمت إعادة توجيهها من "vnet-1" حدد خانة الاختيار.
    السماح لخادم البوابة أو المسار في "vnet-2" بإعادة توجيه نسبة استخدام الشبكة إلى "vnet-1" اترك الإعداد الافتراضي للمسح.
    تمكين "vnet-2" لاستخدام بوابة "vnet-1" البعيدة أو خادم التوجيه اترك الإعداد الافتراضي للمسح.
    ملخص تناظر الشبكة الظاهرية المحلية
    اسم رابط النظير أدخل vnet-1-to-vnet-2.
    إعدادات تناظر الشبكة الظاهرية المحلية
    السماح ل "vnet-1" بالوصول إلى "vnet-2" اترك الخيار الافتراضي غير مُحدد.
    السماح ل "vnet-1" بتلقي نسبة استخدام الشبكة التي تمت إعادة توجيهها من "vnet-2" حدد خانة الاختيار.
    السماح لخادم البوابة أو المسار في "vnet-1" بإعادة توجيه نسبة استخدام الشبكة إلى "vnet-2" اترك الإعداد الافتراضي للمسح.
    تمكين "vnet-1" لاستخدام بوابة "vnet-2" البعيدة أو خادم التوجيه اترك الإعداد الافتراضي للمسح.

    لقطة شاشة لإضافة نظير في مدخل Microsoft Azure.

  6. حدد إضافة.

أنشئ الأجهزة الظاهرية

اختبر الاتصال بين الأجهزة الظاهرية عن طريق إنشاء جهاز ظاهري في كل شبكة ظاهرية. يمكن للآلات الافتراضية التواصل مع بعضها البعض عبر التناظر الافتراضي الذي أنشأته.

  1. في مربع البحث الموجود أعلى المدخل، أدخل Virtual machine. حدد "Virtual machines" في نتائج البحث.

  2. حدد + إنشاء ثم + جهاز Azure الظاهري.

  3. في إنشاء آلة افتراضية ، أدخل، أو اختر المعلومات التالية في تبويب الأساسيات :

    الإعداد القيمة‬
    تفاصيل المشروع
    الاشتراك حدد Subscription الخاص بك.
    مجموعة الموارد حدد test-rg.
    تفاصيل المثيل
    اسم الجهاز الظاهري أدخل vm-1.
    المنطقة حدد (US) Eeast US 2
    خيارات التوفر حدد No infrastructure redundancy required.
    نوع الأمان حدد قياسي.
    الصورة حدد Ubuntu Server 24.04 LTS - x64 Gen2.
    بنية الجهاز الظاهري اترك الإعداد الافتراضي x64.
    الحجم تحديد الحجم.
    حساب المسؤول
    نوع المصادقة حدد المفتاح العمومي SSH.
    اسم مستخدم أدخل username.
    مصدر المفتاح العام SSH حدد إنشاء زوج مفاتيح جديد.
    اسم زوج المفاتيح هنا يدخل vm-1-key.
    قواعد المنفذ الوارد
    المنافذ العامة الواردة حدد لا شيء.
  4. حدد Next: Disks ثم Next: Networking.

  5. في تبويب الشبكات، أدخل، أو اختر المعلومات التالية:

    الإعداد القيمة‬
    واجهة الشبكة
    الشبكة الظاهرية حدد vnet-1.
    الشبكة الفرعية حدد subnet-1 (10.0.0.0/24).
    عنوان IP عام حدد لا شيء.
    مجموعة أمن الشبكات لواجهة الشبكة (NIC) حدد خيارات متقدمة.
    تكوين مجموعة أمان الشبكة حدد إنشاء جديد.
    في الاسم، أدخل nsg-1.
    حدد موافق.
  6. اترك بقية الخيارات في الإعدادات الافتراضية وحدد Review + create.

  7. حدد إنشاء.

كرر الخطوات السابقة لإنشاء جهاز ظاهري ثان في الشبكة الظاهرية الثانية بالقيم التالية:

الإعداد القيمة‬
اسم الجهاز الظاهري vm-2
المنطقة شرق الولايات المتحدة 2 أو نفس المنطقة مثل vnet-2.
مصدر المفتاح العام SSH توليد زوج مفاتيح جديد.
اسم زوج المفاتيح VM-2-key.
الشبكة الظاهرية حدد vnet-2.
الشبكة الفرعية حدد subnet-1 (10.1.0.0/24).
عنوان IP عام بلا
اسم مجموعة أمان الشبكة nsg-2

انتظر حتى يتم إنشاء الأجهزة الظاهرية قبل المتابعة مع الخطوات التالية.

الاتصال بجهاز ظاهري

  1. في مربع البحث الموجود أعلى المدخل، أدخل Virtual machine. حدد "Virtual machines" في نتائج البحث.

  2. في الآلات الافتراضية، اختر VM-1.

  3. حدد Connect ثم Connect via Bastion في قسم Overview .

  4. في صفحة الاتصال ببستيون ، أدخل أو اختر المعلومات التالية:

    الإعداد القيمة‬
    نوع المصادقة اختر مفتاح SSH الخاص من الملف المحلي.
    اسم مستخدم أدخل اسم المستخدم الذي أنشأته.
    الملف المحلي اختر ملف المفتاح الخاص الخاص بمفتاح vm-1 الذي قمت بتحميله.
  5. حدد اتصال.

التواصل بين الأجهزة الظاهرية

  1. في موجه bash ل vm-1، أدخل ping -c 4 10.1.0.4.

    يمكنك الحصول على رد مشابه للرسالة التالية:

    azureuser@vm-1:~$ ping -c 4 10.1.0.4
    PING 10.1.0.4 (10.1.0.4) 56(84) bytes of data.
    64 bytes from 10.1.0.4: icmp_seq=1 ttl=64 time=2.29 ms
    64 bytes from 10.1.0.4: icmp_seq=2 ttl=64 time=1.06 ms
    64 bytes from 10.1.0.4: icmp_seq=3 ttl=64 time=1.30 ms
    64 bytes from 10.1.0.4: icmp_seq=4 ttl=64 time=0.998 ms
    
    --- 10.1.0.4 ping statistics ---
    4 packets transmitted, 4 received, 0% packet loss, time 3004ms
    rtt min/avg/max/mdev = 0.998/1.411/2.292/0.520 ms
    
  2. أغلق جلسة Bastion.

  3. في مربع البحث الموجود أعلى المدخل، أدخل Virtual machine. حدد "Virtual machines" في نتائج البحث.

  4. في الآلات الافتراضية، اختر vm-2.

  5. حدد Connect ثم Connect via Bastion في قسم Overview .

  6. في صفحة الاتصال ببستيون ، أدخل أو اختر المعلومات التالية:

    الإعداد القيمة‬
    نوع المصادقة اختر مفتاح SSH الخاص من الملف المحلي.
    اسم مستخدم أدخل اسم المستخدم الذي أنشأته.
    الملف المحلي اختر ملف المفتاح الخاص vm-2-key الذي قمت بتحميله.
  7. حدد اتصال.

  8. في موجه bash ل vm-2، أدخل ping -c 4 10.0.0.4.

    يمكنك الحصول على رد مشابه للرسالة التالية:

    azureuser@vm-2:~$ ping -c 4 10.0.0.4
    PING 10.0.0.4 (10.0.0.4) 56(84) bytes of data.
    64 bytes from 10.0.0.4: icmp_seq=1 ttl=64 time=1.81 ms
    64 bytes from 10.0.0.4: icmp_seq=2 ttl=64 time=3.35 ms
    64 bytes from 10.0.0.4: icmp_seq=3 ttl=64 time=0.811 ms
    64 bytes from 10.0.0.4: icmp_seq=4 ttl=64 time=1.28 ms
    
  9. أغلق جلسة Bastion.

عند الانتهاء من استخدام الموارد التي قمت بإنشائها، يمكنك حذف مجموعة الموارد وجميع مواردها.

  1. في مدخل Azure، ابحث عن مجموعة المواردوحددها.

  2. في صفحة Resource groups ، حدد مجموعة موارد test-rg .

  3. في صفحة test-rg ، حدد Delete resource group.

  4. أدخل test-rg في Enter resource group name لتأكيد الحذف، ثم حدد Delete.

الخطوات التالية

في هذا البرنامج التعليمي، سوف تتعلّم:

  • تم إنشاء تناظر الشبكة الظاهرية بين شبكتين ظاهريتين.

  • اختبر الاتصال بين جهازين ظاهريين عبر الشبكة الظاهرية التي تتناظر مع ping.

لمعرفة المزيد حول تناظر الشبكة الظاهرية: