Compartir vía


Creación de un emparejamiento de red virtual: Resource Manager, diferentes suscripciones e inquilinos de Microsoft Entra

En este tutorial aprenderá a crear un emparejamiento de redes virtuales entre dos redes virtuales creadas mediante Resource Manager. Las redes virtuales existen en distintas suscripciones que pueden pertenecer a distintos inquilinos de Microsoft Entra. Emparejar dos redes virtuales permite que los recursos en distintas redes virtuales se comuniquen entre sí con el mismo ancho de banda y latencia que tendrían los recursos si estuvieran en la misma red virtual. Obtenga más información sobre el Emparejamiento de redes virtuales.

Dependiendo de si las redes virtuales están en la misma suscripción o en suscripciones diferentes, los pasos para crear un emparejamiento de red virtual son distintos. Los pasos para emparejar redes creadas con el modelo de implementación clásica son diferentes. Para obtener información sobre los modelos de implementación, consulte Modelo de implementación de Azure.

Para más información sobre cómo crear un emparejamiento de redes virtuales en otros escenarios, seleccione el escenario en la tabla siguiente:

Modelo de implementación de Azure Suscripción de Azure
Ambas mediante Resource Manager Iguales
Una mediante Resource Manager y la otra clásica Iguales
Una mediante Resource Manager y la otra clásica Diferentes

No se puede crear un emparejamiento de redes virtuales entre dos redes virtuales implementadas mediante el modelo de implementación clásico. Si necesita conectar redes virtuales que se crearon a través del modelo de implementación clásica, puede usar una instancia de Azure VPN Gateway para conectar las redes virtuales.

En este tutorial se emparejan redes virtuales de la misma región. También puede emparejar redes virtuales en distintas regiones compatibles. Familiarícese con los requisitos y restricciones de emparejamiento antes de emparejar redes virtuales.

Requisitos previos

  • Una cuenta o varias cuentas de Azure con dos suscripciones activas. Cree una cuenta gratuita.

  • Una cuenta de Azure con permisos en ambas suscripciones o una cuenta de cada suscripción con los permisos adecuados para crear un emparejamiento de red virtual. Para ver una lista de permisos, consulte Permisos de emparejamiento de red virtual.

    • Para separar el deber de administrar la red que pertenece a cada inquilino, agregue al usuario de cada inquilino como invitado en el inquilino opuesto y asígneles el rol de Colaborador de red a la red virtual. Este procedimiento se aplica si las redes virtuales están en distintas suscripciones e inquilinos de Active Directory.

    • Para establecer un emparejamiento de red cuando no quiera separar el deber de administrar la red que pertenece a cada inquilino, agregue al usuario del inquilino A como invitado en el inquilino opuesto. A continuación, asígneles el rol de Colaborador de red para iniciar y conectar el emparejamiento de red desde cada suscripción. Con estos permisos, el usuario puede establecer el emparejamiento de red de cada suscripción.

    • Para más información sobre usuarios invitados, consulte Incorporación de usuarios de colaboración B2B de Microsoft Entra en Azure Portal.

    • Cada usuario debe aceptar la invitación del usuario invitado del inquilino de Microsoft Entra opuesto.

  • Inicie sesión en Azure Portal.

En los pasos siguientes, aprenderá a emparejar redes virtuales en distintas suscripciones e inquilinos de Microsoft Entra.

Puede usar la misma cuenta que tenga permisos en ambas suscripciones o puede usar cuentas independientes para cada suscripción para configurar el emparejamiento. Una cuenta con permisos en ambas suscripciones puede completar todos los pasos sin cerrar sesión e iniciar sesión en el portal ni asignar permisos.

En los pasos de este artículo se usan los siguientes recursos y ejemplos de cuentas:

Cuenta de usuario Resource group Suscripción Virtual network
user-1 test-rg subscription-1 vnet-1
user-2 test-rg-2 subscription-2 vnet-2

Crear una red virtual: vnet-1

Nota:

Si usa una sola cuenta para completar los pasos, puede omitir los pasos para cerrar sesión en el portal y asignar otros permisos de usuario a las redes virtuales.

El siguiente procedimiento crea una red virtual con una subred de recurso.

  1. En el portal, busque y seleccione Redes virtuales.

  2. En la página Redes virtuales, seleccione y Crear.

  3. En la pestaña Datos básicos de Crear una red virtual, introduzca o seleccione la siguiente información:

    Configuración Value
    Detalles del proyecto
    Subscription Seleccione su suscripción.
    Resource group Seleccione Crear nuevo.
    Escriba test-rg en Nombre.
    Seleccione
    .
    Detalles de instancia
    Nombre Escriba vnet-1.
    Region Seleccione Este de EE. UU. 2.

    Captura de pantalla de la pestaña Conceptos básicos de Crear red virtual en Azure Portal.

  4. Seleccione Siguiente para ir a la pestaña Seguridad.

  5. Seleccione Siguiente para continuar a la pestaña Direcciones IP.

  6. En el cuadro espacio de direcciones de Subredes, seleccione la subred predeterminada.

  7. En Agregar subred, escriba o seleccione la información siguiente:

    Configuración Valor
    Propósito de subred Deje el valor predeterminado.
    Nombre Escriba subnet-1.
  8. Deje el resto de los valores como determinados. Seleccione Guardar.

    Captura de pantalla de cambio de nombre y configuración de la subred predeterminada.

  9. Seleccione Guardar.

  10. Seleccione Revisar y crear en la parte inferior de la pantalla y, cuando se supere la validación, seleccione Crear.

Asignar permisos para user-2

Se debe agregar una cuenta de usuario de la otra suscripción que desea emparejar a la red que creó anteriormente. Si usa una sola cuenta para ambas suscripciones, puede omitir esta sección.

  1. Mantenga la sesión iniciada en el portal como user-1.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-1.

  4. Seleccione Access Control (IAM) .

  5. Seleccione +Agregar ->Agregar asignación de roles.

  6. En Agregar asignación de roles en la pestaña Rol, seleccione Colaborador de red.

  7. Seleccione Next (Siguiente).

  8. En la pestaña Miembros, seleccione + Seleccionar miembros.

  9. En Seleccionar miembros en el cuadro de búsqueda, escriba user-2.

  10. Elija Seleccionar.

  11. Seleccione Revisar y asignar.

  12. Seleccione Revisar y asignar.

Obtención del id. de recurso de vnet-1

  1. Mantenga la sesión iniciada en el portal como user-1.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-1.

  4. En Configuración, seleccione Propiedades.

  5. Copie la información en el campo Id. de recurso y guárdela para los pasos posteriores. El ID de respuesta es similar al siguiente ejemplo: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Cierre sesión en el portal como user-1.

Crear una red virtual: vnet-2

En esta sección, iniciará sesión como user-2 y creará una red virtual para la conexión de emparejamiento a vnet-1.

Repita los pasos de la sección anterior para crear una segunda red virtual con los valores siguientes.

Configuración Valor
Suscripción subscription-2
Resource group test-rg-2
Nombre vnet-2
Espacio de direcciones 10.1.0.0/16
Nombre de subred subnet-1
Intervalo de direcciones de subred 10.1.0.0/24

Asignar permisos para user-1

Se debe agregar una cuenta de usuario de la otra suscripción que desea emparejar a la red que creó anteriormente. Si usa una sola cuenta para ambas suscripciones, puede omitir esta sección.

  1. Mantenga la sesión iniciada en el portal como user-2.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-2.

  4. Seleccione Access Control (IAM) .

  5. Seleccione +Agregar ->Agregar asignación de roles.

  6. En Agregar asignación de roles en la pestaña Rol, seleccione Colaborador de red.

  7. Seleccione Next (Siguiente).

  8. En la pestaña Miembros, seleccione + Seleccionar miembros.

  9. En Seleccionar miembros en el cuadro de búsqueda, escriba user-1.

  10. Elija Seleccionar.

  11. Seleccione Revisar y asignar.

  12. Seleccione Revisar y asignar.

Obtención del id. de recurso de vnet-2

El id. de recurso de vnet-2 es necesario para configurar la conexión de emparejamiento de vnet-1 a vnet-2. Siga estos pasos para obtener el id. de recurso de vnet-2.

  1. Mantenga la sesión iniciada en el portal como user-2.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-2.

  4. En Configuración, seleccione Propiedades.

  5. Copie la información en el campo Id. de recurso y guárdela para los pasos posteriores. El ID de respuesta es similar al siguiente ejemplo: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Cierre sesión en el portal como user-2.

Creación de una conexión de emparejamiento: vnet-1 a vnet-2

Necesitará la Id. de recurso de vnet-2 de los pasos anteriores para configurar la conexión de emparejamiento.

  1. Inicie sesión en Azure Portal como user-1. Si usa una cuenta para ambas suscripciones, cambie a subscription-1 en el portal.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-1.

  4. Seleccione Emparejamientos.

  5. Seleccione +Agregar.

  6. En Agregar emparejamiento, escriba o seleccione la información siguiente:

    Configuración Valor
    Resumen de red virtual remota
    Nombre del vínculo de emparejamiento vnet-2-to-vnet-1
    Modelo de implementación de red virtual Resource Manager
    Conozco mi Id. de recurso Seleccione el cuadro
    Identificador del recurso Escriba el identificador de recurso de vnet-2
    Directorio Seleccione el directorio de Microsoft Entra ID que se corresponda con vnet-2 y user-2
    Configuración de emparejamiento de red virtual remota
    Permita que la “red virtual emparejada” acceda a “vnet-1” Deje el valor predeterminado Habilitado
    Permita que “la red virtual emparejada” reciba tráfico reenviado de "vnet-1" Seleccione el cuadro
    Resumen de red virtual local
    Nombre del vínculo de emparejamiento vnet-1-to-vnet-2
    Configuración de emparejamiento de red virtual local
    Permita que “vnet-1” acceda a la “red virtual emparejada” Deje el valor predeterminado Habilitado
    Permita que “vnet-1” reciba tráfico reenviado de la “red virtual emparejada” Seleccione el cuadro
  7. Seleccione Agregar.

    Captura de pantalla de emparejamiento de vnet-1 a vnet-2.

  8. Cierre sesión en el portal como user-1.

La conexión de emparejamiento se mostrará en Emparejamientos con el estado Iniciado. Para completar el emparejamiento, se debe configurar una conexión correspondiente en vnet-2.

Creación de una conexión de emparejamiento: vnet-2 a vnet-1

Necesitará la Id. de recurso de vnet-1 de los pasos anteriores para configurar la conexión de emparejamiento.

  1. Inicie sesión en Azure Portal como user-2. Si usa una cuenta para ambas suscripciones, cambie a subscription-2 en el portal.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-2.

  4. Seleccione Emparejamientos.

  5. Seleccione +Agregar.

  6. En Agregar emparejamiento, escriba o seleccione la información siguiente:

    Configuración Valor
    Resumen de red virtual remota
    Nombre del vínculo de emparejamiento vnet-1-to-vnet-2
    Modelo de implementación de red virtual Resource Manager
    Conozco mi Id. de recurso Seleccione el cuadro
    Identificador del recurso Escriba el identificador de recurso de vnet-2
    Directorio Seleccione el directorio de Microsoft Entra ID correspondiente a vnet-1 y user-1
    Configuración de emparejamiento de red virtual remota
    Permita que la “red virtual emparejada” acceda a “vnet-1” Deje el valor predeterminado Habilitado
    Permita que “la red virtual emparejada” reciba tráfico reenviado de "vnet-1" Seleccione el cuadro
    Resumen de red virtual local
    Nombre del vínculo de emparejamiento vnet-1-to-vnet-2
    Configuración de emparejamiento de red virtual local
    Permita que “vnet-1” acceda a la “red virtual emparejada” Deje el valor predeterminado Habilitado
    Permita que “vnet-1” reciba tráfico reenviado de la “red virtual emparejada” Seleccione el cuadro
  7. Seleccione Agregar.

  8. En el cuadro desplegable, seleccione el Directorio correspondiente a vnet-1 y user-1.

  9. Seleccione Autenticar.

    Captura de pantalla de emparejamiento de vnet-2 a vnet-1.

  10. Seleccione Agregar.

El emparejamiento se establece correctamente una vez que ve el estado Conectado en la columna Estado de emparejamiento para las dos redes virtuales del emparejamiento. Los recursos de Azure que cree en cualquiera de las redes virtuales ahora se pueden comunicar entre sí mediante sus direcciones IP. Si usa la resolución de nombres Azure para las redes virtuales, los recursos de las redes virtuales no pueden resolver nombres entre las redes virtuales. Si desea resolver nombres entre las redes virtuales de un emparejamiento, debe crear su propio servidor DNS (Sistema de nombres de dominio) o usar Azure DNS.

Importante

Si actualiza el espacio de direcciones en uno de los miembros del mismo nivel, debe volver a sincronizar la conexión para reflejar los cambios en el espacio de direcciones. Para obtener más información, consulte Actualización del espacio de direcciones de una red virtual emparejada mediante Azure Portal

Para obtener más información sobre el uso de su propio DNS para la resolución de nombres, consulte Resolución de nombres con su propio servidor DNS.

Para obtener más información sobre Azure DNS, vea ¿Qué es Azure DNS?.

Pasos siguientes