Erstellen des Peerings virtueller Netzwerke: Resource Manager, verschiedene Abonnements und Microsoft Entra-Mandanten

In diesem Tutorial erfahren Sie, wie Sie ein Peering zwischen virtuellen Netzwerken erstellen, die über Ressourcen-Manager eingerichtet wurden. Die virtuellen Netzwerke sind in verschiedenen Abonnements vorhanden, die möglicherweise zu verschiedenen Microsoft Entra-Mandanten gehören. Das Peering zweier virtueller Netzwerke ermöglicht es Ressourcen, in verschiedenen virtuellen Netzwerken untereinander mit derselben Bandbreite und Latenz zu kommunizieren, als befänden sie sich im selben virtuellen Netzwerk. Weitere Informationen hierzu finden Sie unter Peering virtueller Netzwerke.

Je nachdem, ob sich die virtuellen Netzwerke in demselben Abonnement oder in unterschiedlichen Abonnements befinden, unterscheiden sich die Schritte zum Erstellen eines Peerings virtueller Netzwerke. Zum Erstellen eines Peerings für Netzwerke, die mit dem klassischen Bereitstellungsmodell erstellt wurden, werden andere Schritte ausgeführt. Weitere Informationen zu den Bereitstellungsmodellen finden Sie unter Azure-Bereitstellungsmodelle.

Erfahren Sie, wie Sie ein Peering virtueller Netzwerke in anderen Szenarien erstellen, indem Sie in der folgenden Tabelle das gewünschte Szenario auswählen:

Azure-Bereitstellungsmodell Azure-Abonnement
Beide mit Resource Manager identisch
Eines mit Resource Manager, das andere klassisch identisch
Eines mit Resource Manager, das andere klassisch Unterschiedlich

Zwischen zwei virtuellen Netzwerken, die über das klassische Bereitstellungsmodell bereitgestellt wurden, kann kein Peering eingerichtet werden. Wenn Sie eine Verbindung zwischen virtuellen Netzwerken herstellen möchten, die beide über das klassische Bereitstellungsmodell erstellt wurden, können Sie dazu eine Azure VPN Gateway-Instanz verwenden.

In diesem Tutorial wird ein Peering für virtuelle Netzwerke in der gleichen Region durchgeführt. Sie können virtuelle Netzwerke auch in verschiedenen unterstützten Regionen per Peering verknüpfen. Es wird empfohlen, sich mit den Peeringanforderungen und -einschränkungen vertraut zu machen, bevor Sie das Peering von virtuellen Netzwerken nutzen.

Voraussetzungen

  • Ein Azure-Konto mit zwei aktiven Abonnements. Sie können kostenlos ein Konto erstellen.

  • Ein Azure-Konto mit Berechtigungen in beiden Abonnements oder ein Konto in jedem Abonnement mit den richtigen Berechtigungen zum Erstellen eines Peerings virtueller Netzwerke. Eine Liste der Berechtigungen finden Sie im Abschnitt „Berechtigungen“ unter Erstellen, Ändern oder Löschen eines Peerings virtueller Netzwerke.

    • Um die Verwaltung des Netzwerks der einzelnen Mandanten zu trennen, fügen Sie den*die Benutzer*in aus jedem Mandanten als Gast im anderen Mandanten hinzu, und weisen Sie ihm bzw. ihr eine Rolle als Netzwerkmitwirkender für das virtuelle Netzwerk zu. Dieses Verfahren gilt, wenn die virtuellen Netzwerke zu unterschiedlichen Abonnements und Active Directory-Mandanten gehören.

    • Wenn Sie Netzwerkpeering einrichten möchten und nicht beabsichtigen, die Verwaltung des Netzwerks der einzelnen Mandanten zu trennen, fügen Sie den*die Benutzer*in aus Mandant A als Gast im anderen Mandanten hinzu. Weisen Sie ihm bzw. ihr dann die Rolle als Netzwerkmitwirkender zu, um das Netzwerkpeering in jedem Abonnement zu initiieren und zu verbinden. Mit diesen Berechtigungen kann der*die Benutzer*in das Netzwerkpeering in jedem Abonnement einrichten.

    • Weitere Informationen zu Gastbenutzern finden Sie unter Hinzufügen von Microsoft Entra B2B-Zusammenarbeitsbenutzern über das Azure-Portal.

    • Jeder Benutzer muss die Einladung als Gastbenutzer vom entsprechenden Microsoft Entra-Mandanten akzeptieren.

  • Melden Sie sich beim Azure-Portalan.

In den folgenden Schritten erfahren Sie, wie Sie ein Peering virtueller Netzwerke in verschiedenen Abonnements und Microsoft Entra-Mandanten erstellen.

Sie können dasselbe Konto verwenden, das über Berechtigungen in beiden Abonnements verfügt, oder Sie können separate Konten für jedes Abonnement verwenden, um das Peering einzurichten. Ein Konto mit Berechtigungen in beiden Abonnements kann alle Schritte ausführen, ohne sich beim Portal abzumelden und anzumelden und Berechtigungen zuzuweisen.

Die folgenden Ressourcen und Kontobeispiele werden in den Schritten in diesem Artikel verwendet:

Benutzerkonto Resource group Subscription Virtuelles Netzwerk
user-1 test-rg subscription-1 vnet-1
user-2 test-rg-2 subscription-2 vnet-2

Erstellen eines virtuellen Netzwerks - vnet-1

Hinweis

Wenn Sie zum Ausführen der Schritte ein einzelnes Konto verwenden, können Sie die Schritte zum Abmelden beim Portal und zum Zuweisen anderer Benutzerberechtigungen zu den virtuellen Netzwerken überspringen.

Mit dem folgenden Verfahren wird ein virtuelles Netzwerk mit einem Ressourcensubnetz erstellt.

  1. Suchen Sie im Portal nach der Option Virtuelle Netzwerke und wählen Sie sie aus.

  2. Wählen Sie auf der Seite Virtuelle Netzwerke die Option + Erstellen aus.

  3. Geben Sie unter Virtuelles Netzwerk erstellen auf der Registerkarte Grundlagen die folgenden Informationen ein, oder wählen Sie sie aus:

    Einstellung Wert
    Projektdetails
    Subscription Wählen Sie Ihr Abonnement aus.
    Resource group Wählen Sie Neu erstellen.
    Geben Sie test-rg für Name ein.
    Wählen Sie OK aus.
    Instanzendetails
    Name Geben Sie vnet-1 ein.
    Region Wählen Sie USA, Osten 2 aus.

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. Wählen Sie Weiter aus, um zur Registerkarte Sicherheit zu gelangen.

  5. Wählen Sie Weiter aus, um zur Registerkarte IP-Adressen zu gelangen.

  6. Wählen Sie im Feld für den Adressraum unter Subnetze das Standardsubnetz aus.

  7. Geben Sie unter Subnetz bearbeiten die folgenden Informationen ein, oder wählen Sie sie aus:

    Einstellung Wert
    Subnetzdetails
    Subnetzvorlage Übernehmen Sie den Standardwert Default.
    Name Geben Sie subnet-1 ein.
    Startadresse Übernehmen Sie den Standardwert 10.0.0.0.
    Subnetzgröße Übernehmen Sie den Standardwert /24 (256 Adressen).

    Screenshot of default subnet rename and configuration.

  8. Wählen Sie Speichern aus.

  9. Wählen Sie am unteren Bildschirmrand Überprüfen + erstellen aus, und wenn die Validierung erfolgreich ist, wählen Sie Erstellen aus.

Zuweisen von Berechtigungen für user-2

Ein Benutzerkonto in dem anderen Abonnement, mit dem Sie ein Peering herstellen möchten, muss dem zuvor erstellten Netzwerk hinzugefügt werden. Wenn Sie ein einzelnes Konto für beide Abonnements verwenden, können Sie diesen Abschnitt überspringen.

  1. Bleiben Sie beim Portal als user-1 angemeldet.

  2. Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtuelles Netzwerk ein. Wählen Sie in den Suchergebnissen Virtuelle Netzwerke aus.

  3. Wählen Sie vnet-1 aus.

  4. Wählen Sie die Option Zugriffssteuerung (IAM) aus.

  5. Wählen Sie + Hinzufügen>Rollenzuweisung hinzufügen aus.

  6. Wählen Sie unter Rollenzuweisung hinzufügen auf der Registerkarte Rolle die Option Netzwerkmitwirkender aus.

  7. Wählen Sie Weiter aus.

  8. Wählen Sie auf der Registerkarte Mitglieder die Option + Mitglieder auswählen aus.

  9. Geben Sie unter Mitglieder auswählen im Suchfeld user-2 ein.

  10. Wählen Sie Auswählen.

  11. Wählen Sie Überprüfen und zuweisen aus.

  12. Wählen Sie Überprüfen und zuweisen aus.

Abrufen der Ressourcen-ID von vnet-1

  1. Bleiben Sie beim Portal als user-1 angemeldet.

  2. Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtuelles Netzwerk ein. Wählen Sie in den Suchergebnissen Virtuelle Netzwerke aus.

  3. Wählen Sie vnet-1 aus.

  4. Wählen Sie unter Einstellungen die Option Eigenschaften aus.

  5. Kopieren Sie die Informationen im Feld Ressourcen-ID, und speichern Sie sie für die späteren Schritte. Die Ressourcen-ID Ausgabe sieht in etwa wie das folgende Beispiel aus: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Melden Sie sich beim Portal als user-1 ab.

Erstellen eines virtuellen Netzwerks - vnet-2

In diesem Abschnitt melden Sie sich als user-2 an und erstellen ein virtuelles Netzwerk für die Peering-Verbindung mit vnet-1.

Wiederholen Sie die Schritte im vorherigen Abschnitt, um ein zweites virtuelles Netzwerk mit den folgenden Werten zu erstellen:

Einstellung Wert
Subscription subscription-2
Resource group test-rg-2
Name vnet-2
Adressraum 10.1.0.0/16
Subnetzname subnet-1
Subnetzadressbereich 10.1.0.0/24

Zuweisen von Berechtigungen für user-1

Ein Benutzerkonto in dem anderen Abonnement, mit dem Sie ein Peering herstellen möchten, muss dem zuvor erstellten Netzwerk hinzugefügt werden. Wenn Sie ein einzelnes Konto für beide Abonnements verwenden, können Sie diesen Abschnitt überspringen.

  1. Bleiben Sie beim Portal als user-2 angemeldet.

  2. Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtuelles Netzwerk ein. Wählen Sie in den Suchergebnissen Virtuelle Netzwerke aus.

  3. Wählen Sie vnet-2 aus.

  4. Wählen Sie die Option Zugriffssteuerung (IAM) aus.

  5. Wählen Sie + Hinzufügen>Rollenzuweisung hinzufügen aus.

  6. Wählen Sie unter Rollenzuweisung hinzufügen auf der Registerkarte Rolle die Option Netzwerkmitwirkender aus.

  7. Wählen Sie Weiter aus.

  8. Wählen Sie auf der Registerkarte Mitglieder die Option + Mitglieder auswählen aus.

  9. Geben Sie unter Mitglieder auswählen im Suchfeld user-1 ein.

  10. Wählen Sie Auswählen.

  11. Wählen Sie Überprüfen und zuweisen aus.

  12. Wählen Sie Überprüfen und zuweisen aus.

Abrufen der Ressourcen-ID von vnet-2

Die Ressourcen-ID von vnet-2 ist erforderlich, um die Peering-Verbindung von vnet-1 zu vnet-2 einzurichten. Gehen Sie wie folgt vor, um die Ressourcen-ID von vnet-2 abzurufen.

  1. Bleiben Sie beim Portal als user-2 angemeldet.

  2. Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtuelles Netzwerk ein. Wählen Sie in den Suchergebnissen Virtuelle Netzwerke aus.

  3. Wählen Sie vnet-2 aus.

  4. Wählen Sie unter Einstellungen die Option Eigenschaften aus.

  5. Kopieren Sie die Informationen im Feld Ressourcen-ID, und speichern Sie sie für die späteren Schritte. Die Ressourcen-ID Ausgabe sieht in etwa wie das folgende Beispiel aus: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Melden Sie sich beim Portal als user-2 ab.

Erstellen einer Peering-Verbindung - vnet-1 zu vnet-2

Sie benötigen die Ressourcen-ID für vnet-2 aus den vorherigen Schritten, um die Peering-Verbindung einzurichten.

  1. Melden Sie sich als user-1 beim Azure-Portal an. Wenn Sie ein Konto für beide Abonnements verwenden, wechseln Sie im Portal zu subscription-1.

  2. Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtuelles Netzwerk ein. Wählen Sie in den Suchergebnissen Virtuelle Netzwerke aus.

  3. Wählen Sie vnet-1 aus.

  4. Wählen Sie Peerings aus.

  5. Klicken Sie auf + Hinzufügen.

  6. Geben Sie unter Peering hinzufügen die folgenden Informationen ein, oder wählen Sie sie aus:

    Einstellung Wert
    Dieses virtuelle Netzwerk
    Name des Peeringlinks Geben Sie vnet-1-to-vnet-2 ein.
    Zulassen von „vnet-1“ für den Zugriff auf „vnet-2“ Belassen Sie die Standardeinstellung von ausgewählt.
    Zulassen, dass „vnet-1“ weitergeleiteten Datenverkehr von „vnet-2“ empfangen kann Aktivieren Sie das Kontrollkästchen.
    Gateway in „vnet-1“ erlauben, Datenverkehr an „vnet-2“ weiterzuleiten Belassen Sie den Standardwert von „gelöscht“.
    Aktivieren von „vnet-1“ für die Verwendung des Remotegateways „vnet-2“ Belassen Sie den Standardwert von „gelöscht“.
    Verwenden eines Gateways oder Routenservers für virtuelle Remote-Netzwerke Belassen Sie den Standardwert von „gelöscht“.
    Virtuelles Remotenetzwerk
    Name des Peeringlinks Lassen Sie dieses Feld leer.
    Bereitstellungsmodell für das virtuelle Netzwerk Wählen Sie Ressourcen-Manager aus.
    Aktivieren Sie das Kontrollkästchen Ich kenne meine Ressourcen-ID.
    Ressourcen-ID Geben oder fügen Sie die Ressourcen-ID für vnet-2 ein.
  7. Wählen Sie im Pulldownfeld das Verzeichnis aus, das vnet-2 und user-2 entspricht.

  8. Wählen Sie Authentifizieren aus.

    Screenshot of peering from vnet-1 to vnet-2.

  9. Klicken Sie auf Hinzufügen.

  10. Melden Sie sich beim Portal als user-1 ab.

Die Peeringverbindung wird unter Peerings mit dem Status Initiiert angezeigt. Um das Peering abzuschließen, muss eine entsprechende Verbindung in vnet-2 eingerichtet werden.

Erstellen einer Peering-Verbindung - vnet-2 zu vnet-1

Sie benötigen die Ressourcen-IDs für vnet-1 aus den vorherigen Schritten, um die Peering-Verbindung einzurichten.

  1. Melden Sie sich als user-2 beim Azure-Portal an. Wenn Sie ein Konto für beide Abonnements verwenden, wechseln Sie im Portal zu subscription-2.

  2. Geben Sie im Suchfeld oben im Portal den Suchbegriff Virtuelles Netzwerk ein. Wählen Sie in den Suchergebnissen Virtuelle Netzwerke aus.

  3. Wählen Sie vnet-2 aus.

  4. Wählen Sie Peerings aus.

  5. Klicken Sie auf + Hinzufügen.

  6. Geben Sie unter Peering hinzufügen die folgenden Informationen ein, oder wählen Sie sie aus:

    Einstellung Wert
    Dieses virtuelle Netzwerk
    Name des Peeringlinks Geben Sie vnet-2-to-vnet-1 ein.
    Zulassen von „vnet-2“ für den Zugriff auf „vnet-1“ Belassen Sie die Standardeinstellung von ausgewählt.
    „vnet-2“ ermöglichen, weitergeleiteten Datenverkehr von „vnet-1“ zu empfangen Aktivieren Sie das Kontrollkästchen.
    Gateway in „vnet-2“ ermöglichen, Datenverkehr an „vnet-1“ weiterzuleiten Belassen Sie den Standardwert von „gelöscht“.
    Aktivieren von „vnet-2“ für die Verwendung des Remotegateways von „vnet-1“ Belassen Sie den Standardwert von „gelöscht“.
    Virtuelles Remotenetzwerk
    Name des Peeringlinks Lassen Sie dieses Feld leer.
    Bereitstellungsmodell für das virtuelle Netzwerk Wählen Sie Ressourcen-Manager aus.
    Aktivieren Sie das Kontrollkästchen Ich kenne meine Ressourcen-ID.
    Ressourcen-ID Geben oder fügen Sie die Ressourcen-ID für vnet-1 ein.
  7. Wählen Sie im Pulldownfeld das Verzeichnis aus, das vnet-1 und user-1 entspricht.

  8. Wählen Sie Authentifizieren aus.

    Screenshot of peering from vnet-2 to vnet-1.

  9. Klicken Sie auf Hinzufügen.

Wenn in der Spalte Peeringstatus für beide virtuellen Netzwerke der Status Verbunden angezeigt wird, wurde das Peering erfolgreich erstellt. Alle Azure-Ressourcen, die Sie in einem der virtuellen Netzwerke erstellen, sind in der Lage, miteinander über ihre IP-Adressen zu kommunizieren. Wenn Sie die subnet-1-Azure-Namensauflösung für virtuelle Netzwerke verwenden, können die Ressourcen in den virtuellen Netzwerken Namen nicht netzwerkübergreifend auflösen. Wenn Sie Namen netzwerkübergreifend in einem Peering auflösen möchten, müssen Sie einen eigenen DNS-Server erstellen oder Azure DNS verwenden.

Weitere Informationen zur Verwendung Ihres eigenen DNS für die Namensauflösung finden Sie unter Namensauflösung mithilfe eines eigenen DNS-Servers.

Weitere Informationen zu Azure DNS finden Sie unter Was ist Azure DNS?.

Nächste Schritte