Tutorial: Conexión de redes virtuales con emparejamiento de redes virtuales usando Azure Portal

Puede conectar redes virtuales entre sí con el emparejamiento de redes virtuales. Estas redes virtuales pueden estar en la misma región o en regiones diferentes (también conocidas como emparejamiento de red virtual global). Una vez emparejadas las redes virtuales, los recursos de ambas redes virtuales pueden comunicarse entre sí a través de una conexión de ancho de banda alto y baja latencia mediante la red troncal de Microsoft.

En este tutorial, aprenderá a:

  • Creación de redes virtuales
  • Conectar dos redes virtuales con el emparejamiento de redes virtuales
  • Implementar una máquina virtual (VM) en cada red virtual
  • Comunicarse entre máquinas virtuales

Este tutorial usa Azure Portal. También puede completarlo mediante la CLI de Azure o PowerShell.

Si no tiene una suscripción a Azure, cree una cuenta gratuita antes de empezar.

Requisitos previos

  • Una suscripción de Azure

Inicio de sesión en Azure

Inicie sesión en Azure Portal.

Creación de redes virtuales

  1. En Azure Portal, seleccione + Crear un recurso.

  2. Busque Red virtual y seleccione Crear.

    Captura de pantalla de la creación de un recurso para la red virtual.

  3. En la pestaña Fundamentos, escriba o seleccione la siguiente información y acepte los valores predeterminados en las siguientes opciones:

    Configuración Valor
    Subscription Seleccione su suscripción.
    Resource group Haga clic en Crear nuevo y escriba myResourceGroup.
    Nombre Introduzca myVirtualNetwork1.
    Region Seleccione Este de EE. UU.

    Captura de pantalla de la pestaña

  4. En la pestaña Direcciones IP, escriba 10.0.0.0/16 en el campo Espacio de direcciones IPv4. Seleccione el botón + Agregar subred que aparece a continuación y escriba Subnet1 en Nombre de subred y 10.0.0.0/24 en Intervalo de direcciones de subred.

    Captura de pantalla de la pestaña

  5. Seleccione Revisar y crear y luego Crear.

  6. Repita los pasos del 1 al 5 para crear una segunda red virtual con la siguiente configuración:

    Valor Value
    Nombre myVirtualNetwork2
    Espacio de direcciones 10.1.0.0/16
    Resource group myResourceGroup
    Nombre de subred Subnet2
    Intervalo de direcciones de subred 10.1.0.0/24

Emparejamiento de redes virtuales

  1. En el cuadro de búsqueda que se encuentra en la parte superior de Azure Portal, busque myVirtualNetwork1. Cuando la opción myVirtualNetwork1 aparezca en los resultados de la búsqueda, selecciónela.

    Captura de pantalla de la búsqueda de myVirtualNetwork1.

  2. En Configuración, seleccione Emparejamientos y, luego, + Agregar, como se muestra en la imagen siguiente:

    Captura de pantalla de la creación de emparejamientos para myVirtualNetwork1.

  3. Escriba o seleccione la siguiente información, acepte los valores predeterminados para el resto de la configuración y, luego, seleccione Agregar.

    Configuración Valor
    Esta red virtual
    Nombre del vínculo de emparejamiento Introduzca myVirtualNetwork1-myVirtualNetwork2 como nombre del emparejamiento de myVirtualNetwork1 a la red virtual remota.
    Red virtual remota
    Nombre del vínculo de emparejamiento Introduzca myVirtualNetwork2-myVirtualNetwork1 como nombre del emparejamiento de la red virtual remota a myVirtualNetwork1.
    Suscripción Seleccione la suscripción de la red virtual remota.
    Virtual network Seleccione myVirtualNetwork2 como nombre de la red virtual remota. La red virtual remota puede estar en la misma región de myVirtualNetwork1 o en otra región.

    Captura de pantalla de la configuración del emparejamiento de red virtual.

    En la página Emparejamientos, el Estado de emparejamiento es Conectado, como se muestra en la siguiente imagen:

    Captura de pantalla de la configuración del emparejamiento de red virtual.

    Si no ve un estado Conectado, seleccione el botón Actualizar.

Creación de máquinas virtuales

Cree una máquina virtual en cada red virtual para que puedan probar la comunicación entre ellas.

Creación de la primera máquina virtual

  1. En Azure Portal, seleccione + Crear un recurso.

  2. Seleccione Proceso y, luego, Crear en Máquina virtual.

    Captura de pantalla de la creación de un recurso para máquinas virtuales.

  3. Escriba o seleccione la siguiente información en la pestaña Aspectos básicos, acepte los valores predeterminados para el resto de la configuración y, luego, seleccione Crear:

    Configuración Value
    Resource group Seleccione myResourceGroup.
    Nombre Escriba myVm1.
    Location Seleccione (EE. UU.) Este de EE. UU. .
    Imagen Seleccione una imagen de sistema operativo. Para este tutorial, se selecciona Windows Server 2019 Datacenter - Gen2.
    Size Seleccione un tamaño de máquina virtual. Para este tutorial se selecciona Standard_D2s_v3.
    Nombre de usuario Especifique un nombre de usuario. Para este tutorial, se usa el nombre de usuario azure.
    Contraseña Escriba una contraseña de su elección. La contraseña debe tener al menos 12 caracteres de largo y cumplir con los requisitos de complejidad definidos.

    Captura de pantalla de la configuración de pestañas básica de la máquina virtual.

  4. En la pestaña Redes, seleccione los siguientes valores:

    Valor Value
    Virtual network Seleccione myVirtualNetwork1.
    Subnet Seleccione Subred1.
    Grupo de seguridad de red de NIC Seleccione Básica.
    Puertos de entrada públicos Seleccione Permitir los puertos seleccionados.
    Selección de puertos de entrada Seleccione RDP (3389).

    Captura de pantalla de la configuración de pestañas de redes de la máquina virtual.

  5. Seleccione Revisar y crear y, a continuación, Crear para iniciar la implementación de la máquina virtual.

Creación de la segunda máquina virtual

Repita del paso 1 al 5 para crear una segunda máquina virtual con los cambios siguientes:

Configuración Valor
Nombre myVm2
Virtual network myVirtualNetwork2

Las máquinas virtuales tardan unos minutos en crearse. No empiece con los restantes pasos hasta que se creen ambas máquinas virtuales.

Nota

Azure proporciona una dirección IP de acceso de salida predeterminado para las máquinas virtuales que no tienen asignada una dirección IP pública o que se encuentran en el grupo de back-end de una instancia de Azure Load Balancer del nivel Básico interna. El mecanismo de dirección IP de acceso de salida predeterminado proporciona una dirección IP de salida que no se puede configurar.

La IP de acceso de salida predeterminada está deshabilitada cuando se asigna una IP pública a la máquina virtual, la máquina virtual se coloca en el grupo de back-end de un equilibrador de carga estándar (con o sin reglas de salida) o si se asigna un recurso de puerta de enlace de Azure Virtual Network NAT a la subred de la máquina virtual.

Las máquinas virtuales creadas por conjuntos de escalado de máquinas virtuales en modo de orquestación flexible no tienen acceso de salida predeterminado.

Para obtener más información sobre las conexiones de salida en Azure, vea Acceso de salida predeterminado y Uso de traducción de direcciones de red (SNAT) de origen para conexiones de salida.

Comunicarse entre máquinas virtuales

Pruebe la comunicación entre las dos máquinas virtuales mediante el emparejamiento de red virtual al hacer ping de myVm2 a myVm1.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba myVm1. Seleccione MyVm1 cuando aparezca en los resultados de búsqueda.

    Captura de pantalla de la búsqueda de myVm1.

  2. Para conectarse a la máquina virtual, seleccione Conectar y RDP en el menú desplegable. Seleccione Descargar archivo RDP para descargar el archivo de escritorio remoto.

    Captura de pantalla del botón Conectarse a la máquina virtual.

  3. Para conectarse a la máquina virtual, abra el archivo RDP descargado. Cuando se le pida, seleccione Conectar.

    Captura de pantalla de la pantalla de conexión para escritorio remoto.

  4. Escriba el nombre de usuario y la contraseña que especificó al crea myVm1 (puede que deba seleccionar Más opciones y, luego, Usar una cuenta diferente, para especificar las credenciales que escribió cuando creó la VM). A continuación, seleccione Aceptar.

    Captura de pantalla de la pantalla de credenciales de RDP.

  5. Puede recibir una advertencia de certificado durante el proceso de inicio de sesión. Seleccione para continuar con la conexión.

  6. En un paso posterior, se usa ping para comunicarse con myVm1 desde myVm2. Ping usa el Protocolo de mensajes de control de Internet (ICMP) que, de forma predeterminada, se deniega a través del Firewall de Windows. En myVm1, habilite IMCP mediante el firewall de Windows para que pueda hacer ping en esta VM desde myVm2 en un paso posterior, mediante PowerShell:

    New-NetFirewallRule –DisplayName "Allow ICMPv4-In" –Protocol ICMPv4
    

    Aunque en este tutorial se usa ping para comunicarse entre máquinas virtuales, no se recomienda permitir que ICMP atraviese el Firewall de Windows en implementaciones de producción.

  7. Para conectarse a myVm2 desde myVm1, escriba el siguiente comando desde el símbolo del sistema en myVm1:

    mstsc /v:10.1.0.4
    
  8. Escriba el nombre de usuario y la contraseña que especificó al crear myVm2 y seleccione si recibe una advertencia de certificado durante el proceso de inicio de sesión.

    Captura de pantalla en la que se muestra la pantalla de credenciales de RDP para la sesión de RDP de la primera máquina virtual a la segunda máquina virtual.

  9. Puesto que ha habilitado el ping en myVm1, ahora puede hacer ping a esta desde myVm2:

    ping 10.0.0.4
    

    Captura de pantalla de la segunda máquina virtual que hace ping a la primera máquina virtual.

  10. Desconecte las sesiones RDP para ambos myVm1 y myVm2.

Limpieza de recursos

Cuando ya no sea necesario, elimine el grupo de recursos y todos los recursos que contiene:

  1. Escriba myResourceGroup en el cuadro Buscar que se encuentra en la parte superior de Azure Portal. Seleccione myResourceGroup cuando lo vea en los resultados de la búsqueda.

  2. Seleccione Eliminar grupo de recursos.

  3. Escriba myResourceGroup para ESCRIBA EL NOMBRE DEL GRUPO DE RECURSOS: y seleccione Eliminar.

Pasos siguientes

En este tutorial, hizo lo siguiente:

  • Creó un emparejamiento de redes virtuales entre dos redes virtuales.
  • Ha probado la comunicación entre dos máquinas virtuales a través del emparejamiento de red virtual mediante el comando ping.

Para más información acerca del emparejamiento de una red virtual: