Návod: Propojení virtuálních sítí pomocí partnerských vztahů virtuálních sítí

Virtuální sítě můžete mezi sebou propojit pomocí propojení virtuálních sítí. Tyto virtuální sítě můžou být ve stejné oblasti nebo v různých oblastech (označuje se také jako globální partnerský vztah virtuálních sítí). Jakmile jsou virtuální sítě spárovány, mohou prostředky v obou virtuálních sítích vzájemně komunikovat přes připojení s nízkou latencí a velkou šířkou pásma pomocí páteřní sítě Microsoftu.

Diagram prostředků Azure vytvořených v kurzu

V tomto kurzu se naučíte:

  • Vytvoření virtuálních sítí
  • Propojte dvě virtuální sítě pomocí propojování virtuálních sítí
  • Nasazení virtuálního počítače do obou virtuálních sítí
  • Komunikace mezi virtuálními počítači

Požadavky

Vytvoření skupiny zdrojů

  1. Přihlaste se do Azure Portalu.

  2. Do vyhledávacího pole v horní části portálu zadejte skupinu prostředků. Ve výsledcích hledání vyberte skupiny prostředků.

  3. Vyberte + Vytvořit.

  4. Na kartě Základy v části Vytvořit skupinu prostředků zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Předplatné Vyberte své předplatné.
    Skupina prostředků Zadejte test-rg.
    Oblast Vyberte USA – východ 2.
  5. Vyberte možnost Zkontrolovat a vytvořit.

  6. Vyberte Vytvořit.

Vytvoření virtuální sítě

  1. Do vyhledávacího pole v horní části portálu zadejte virtuální síť. Ve výsledcích hledání vyberte virtuální sítě .

  2. Vyberte + Vytvořit.

  3. Na kartě Základy vytvoření virtuální sítě zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte test-rg.
    Podrobnosti o instanci
    Název Zadejte vnet-1.
    Oblast Vyberte USA – východ 2.
  4. Výběrem možnosti Další přejděte na kartu Zabezpečení .

  5. Výběrem možnosti Další přejděte na kartu IP adresy.

  6. V poli Adresní prostor v podsítích vyberte výchozí podsíť.

  7. V části Upravit podsíť zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti o podsíti
    Šablona podsítě Ponechte výchozí Default.
    Název Zadejte podsíť-1.
    Počáteční adresa Ponechte výchozí hodnotu 10.0.0.0.
    Velikost podsítě Ponechte výchozí hodnotu /24 (256 adres).
  8. Zvolte Uložit.

  9. Vyberte Zkontrolovat a vytvořit v dolní části obrazovky a po ověření vyberte Vytvořit.

Vytvoření druhé virtuální sítě

Opakováním předchozích kroků vytvořte druhou virtuální síť s následujícími hodnotami:

Poznámka:

Druhá virtuální síť může být ve stejné oblasti jako první virtuální síť nebo v jiné oblasti. Nasazení Bastionu pro druhou virtuální síť můžete přeskočit. Po vytvoření partnerského vztahu virtuálních sítí se můžete připojit k oběma virtuálním počítačům se stejným nasazením Bastionu.

Nastavení Hodnota
Název vnet-2
Adresní prostor 10.1.0.0/16
Skupina prostředků test-rg
Název podsítě podsíť 1
Rozsah adres podsítě 10.1.0.0/24

Nasazení služby Azure Bastion

Azure Bastion používá váš prohlížeč k připojení k virtuálním počítačům ve vaší virtuální síti přes protokol SSH (Secure Shell) nebo protokol RDP (Remote Desktop Protocol) pomocí jejich privátních IP adres. Virtuální počítače nepotřebují veřejné IP adresy, klientský software ani speciální konfiguraci. Další informace o službě Azure Bastion najdete v tématu Azure Bastion.

Poznámka:

Hodinová cena začíná od okamžiku nasazení Bastionu bez ohledu na využití odchozích dat. Další informace najdete v tématu Ceny a skladové položky. Pokud bastion nasazujete jako součást kurzu nebo testu, doporučujeme tento prostředek po dokončení jeho použití odstranit.

  1. Do vyhledávacího pole v horní části portálu zadejte Bastion. Ve výsledcích hledání vyberte bastions .

  2. Vyberte + Vytvořit.

  3. Na kartě ZákladyVytvoření bastionu zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte test-rg.
    Podrobnosti o instanci
    Název Zadejte bastion.
    Oblast Vyberte USA – východ 2.
    Tier Vyberte Vývojář.
    Konfigurace virtuálních sítí
    Virtuální síť Vyberte vnet-1.
    Podsíť AzureBastionSubnet se vytvoří automaticky s adresními prostory /26 nebo většími.
  4. Vyberte možnost Zkontrolovat a vytvořit.

  5. Vyberte Vytvořit.

Partnerské virtuální sítě

Vytvoření partnerského vztahu virtuálních sítí

Pomocí následujícího postupu vytvořte obousměrné propojení sítí mezi vnet1 a vnet2.

  1. Do vyhledávacího pole v horní části portálu zadejte virtuální síť. Ve výsledcích hledání vyberte virtuální sítě .

  2. Vyberte vnet-1.

  3. V Nastavení vyberte Peerings.

  4. Vyberte + Přidat.

  5. Zadejte nebo vyberte následující informace v části Přidat partnerský vztah:

    Nastavení Hodnota
    Souhrn vzdálených virtuálních sítí
    Název odkazu peeringu Zadejte vnet-2-to-vnet-1.
    Model nasazení virtuální sítě Ponechte výchozí hodnotu Resource Manageru.
    Předplatné Vyberte své předplatné.
    Virtuální síť Vyberte vnet-2.
    Nastavení peerování vzdálené virtuální sítě
    Povolit vnet-2 přístup k vnet-1 Ponechte výchozí hodnotu vybranou.
    Povolit vnet-2 přijímat přesměrovaný provoz z vnet-1 Zaškrtněte políčko.
    Povolit bráně nebo směrovacímu serveru v síti vnet-2 směrovat provoz do sítě vnet-1 Ponechte výchozí hodnotu nezaškrtanou.
    Povolte vnet-2 používat vzdálenou bránu nebo směrovací server vnet-1. Ponechte výchozí hodnotu nezaškrtanou.
    Souhrn propojení místních virtuálních sítí
    Název odkazu peeringu Zadejte vnet-1-to-vnet-2.
    Nastavení propojení místních virtuálních sítí
    Povolit 'vnet-1' přístup k 'vnet-2' Ponechte výchozí hodnotu vybranou.
    Povolit vnet-1 přijímat přesměrovaný provoz z vnet-2 Zaškrtněte políčko.
    Povolit bráně nebo směrovacímu serveru v síti vnet-1 směrovat provoz do sítě vnet-2 Ponechte výchozí hodnotu nezaškrtanou.
    Povolte "vnet-1", aby používal vzdálenou bránu nebo směrovací server "vnet-2". Ponechte výchozí hodnotu nezaškrtanou.

    Snímek obrazovky s přidáním partnerského vztahu na webu Azure Portal

  6. Vyberte Přidat.

Vytvoření virtuálních počítačů

Otestujte komunikaci mezi virtuálními počítači vytvořením virtuálního počítače v každé virtuální síti. Virtuální počítače můžou spolu komunikovat přes propojení virtuálních sítí, které jste vytvořili.

  1. Do vyhledávacího pole v horní části portálu zadejte virtuální počítač. Ve výsledcích hledání vyberte virtuální počítače .

  2. Vyberte + Vytvořit a pak virtuální počítač Azure.

  3. V okně Vytvořit virtuální počítač zadejte nebo na kartě Základy vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte test-rg.
    Podrobnosti o instanci
    Název virtuálního počítače Zadejte vm-1.
    Oblast Vyberte (VS) Východní USA 2.
    Možnosti dostupnosti Vyberte Není vyžadována žádná infrastruktura pro redundanci.
    Typ zabezpečení Vyberte Standardní.
    Obrázek Vyberte Ubuntu Server 24.04 LTS - x64 Gen2.
    Architektura virtuálního počítače Ponechte výchozí hodnotu x64.
    Velikost Vyberte velikost.
    Účet správce
    Typ ověřování Vyberte veřejný klíč SSH.
    Uživatelské jméno Zadejte uživatelské jméno.
    Zdroj veřejného klíče SSH Vyberte Vygenerovat nový pár klíčů.
    Název páru klíčů Zadejte vm-1-key.
    Pravidla portů pro příchozí spojení
    Veřejné příchozí porty Vyberte Žádná.
  4. Vyberte Další: Disky a další : Sítě.

  5. Na kartě Sítě zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Síťové rozhraní
    Virtuální síť Vyberte vnet-1.
    Podsíť Vyberte podsíť 1 (10.0.0.0/24).
    Veřejná IP adresa Vyberte Žádná.
    Skupina zabezpečení sítě síťového rozhraní (NIC) Vyberte Upřesnit.
    Konfigurace skupiny zabezpečení sítě Vyberte Vytvořit novou.
    Do pole Název zadejte nsg-1.
    Vyberte OK.
  6. Zbývající možnosti ponechte ve výchozím nastavení a vyberte Zkontrolovat a vytvořit.

  7. Vyberte Vytvořit.

Opakujte předchozí kroky a vytvořte druhý virtuální počítač ve druhé virtuální síti s následujícími hodnotami:

Nastavení Hodnota
Název virtuálního počítače vm-2
Oblast East US 2 nebo stejná oblast jako vnet-2.
Zdroj veřejného klíče SSH Vygenerujte nový pár klíčů.
Název páru klíčů vm-2-key.
Virtuální síť Vyberte vnet-2.
Podsíť Vyberte podsíť 1 (10.1.0.0/24).
Veřejná IP adresa Nic
Název skupiny zabezpečení sítě nsg-2

Než budete pokračovat v dalších krocích, počkejte na vytvoření virtuálních počítačů.

Připojení k virtuálnímu počítači

  1. Do vyhledávacího pole v horní části portálu zadejte virtuální počítač. Ve výsledcích hledání vyberte virtuální počítače .

  2. Ve virtuálních počítačích vyberte vm-1.

  3. V části Přehled vyberte Připojit, poté Připojit přes Bastion.

  4. Na stránce připojení bastionu zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Typ ověřování V místním souboru vyberte privátní klíč SSH.
    Uživatelské jméno Zadejte uživatelské jméno, které jste vytvořili.
    Místní soubor Vyberte soubor privátního klíče vm-1-key, který jste stáhli.
  5. Vyberte Připojit.

Komunikace mezi virtuálními počítači

  1. Na příkazovém řádku Bash pro vm-1 zadejte ping -c 4 10.1.0.4.

    Dostanete odpověď podobnou následující zprávě:

    azureuser@vm-1:~$ ping -c 4 10.1.0.4
    PING 10.1.0.4 (10.1.0.4) 56(84) bytes of data.
    64 bytes from 10.1.0.4: icmp_seq=1 ttl=64 time=2.29 ms
    64 bytes from 10.1.0.4: icmp_seq=2 ttl=64 time=1.06 ms
    64 bytes from 10.1.0.4: icmp_seq=3 ttl=64 time=1.30 ms
    64 bytes from 10.1.0.4: icmp_seq=4 ttl=64 time=0.998 ms
    
    --- 10.1.0.4 ping statistics ---
    4 packets transmitted, 4 received, 0% packet loss, time 3004ms
    rtt min/avg/max/mdev = 0.998/1.411/2.292/0.520 ms
    
  2. Zavřete relaci Bastionu.

  3. Do vyhledávacího pole v horní části portálu zadejte virtuální počítač. Ve výsledcích hledání vyberte virtuální počítače .

  4. Ve virtuálních počítačích vyberte vm-2.

  5. V části Přehled vyberte Připojit, poté Připojit přes Bastion.

  6. Na stránce připojení bastionu zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Typ ověřování V místním souboru vyberte privátní klíč SSH.
    Uživatelské jméno Zadejte uživatelské jméno, které jste vytvořili.
    Místní soubor Vyberte soubor privátního klíče vm-2, který jste stáhli.
  7. Vyberte Připojit.

  8. Na příkazovém řádku Bash pro vm-2 zadejte ping -c 4 10.0.0.4.

    Dostanete odpověď podobnou následující zprávě:

    azureuser@vm-2:~$ ping -c 4 10.0.0.4
    PING 10.0.0.4 (10.0.0.4) 56(84) bytes of data.
    64 bytes from 10.0.0.4: icmp_seq=1 ttl=64 time=1.81 ms
    64 bytes from 10.0.0.4: icmp_seq=2 ttl=64 time=3.35 ms
    64 bytes from 10.0.0.4: icmp_seq=3 ttl=64 time=0.811 ms
    64 bytes from 10.0.0.4: icmp_seq=4 ttl=64 time=1.28 ms
    
  9. Zavřete relaci Bastionu.

Po dokončení používání vytvořených prostředků můžete odstranit skupinu prostředků a všechny její prostředky.

  1. Na webu Azure Portal vyhledejte a vyberte skupiny prostředků.

  2. Na stránce Skupiny prostředků vyberte skupinu prostředků test-rg.

  3. Na stránce test-rg vyberte Odstranit skupinu prostředků (resource group).

  4. Zadáním příkazu test-rg do pole Zadejte název skupiny prostředků potvrďte odstranění a pak vyberte Odstranit.

Další kroky

V tomto kurzu se naučíte:

  • Bylo vytvořeno propojení mezi dvěma virtuálními sítěmi.

  • Otestovali jsme komunikaci mezi dvěma virtuálními počítači prostřednictvím partnerského propojení virtuální sítě s ping.

Další informace o propojení virtuálních sítí: