Virtuális hálózati társviszony létrehozása – Resource Manager, különböző előfizetések és Microsoft Entra-bérlők

Ebben az oktatóanyagban megismerheti, hogyan hozhat létre virtuális hálózatok közötti társviszonyt a Resource Manageren keresztül létrehozott virtuális hálózatok között. A virtuális hálózatok különböző előfizetésekben léteznek, amelyek különböző Microsoft Entra-bérlőkhöz tartozhatnak. A két virtuális hálózat közötti társviszony lehetővé teszi, hogy a különböző virtuális hálózatok erőforrásai ugyanolyan sávszélességgel és késéssel kommunikáljanak egymással, mintha az erőforrások ugyanabban a virtuális hálózatban lennének. További információ a virtuális hálózatok közötti társviszony-létesítésről.

Attól függően, hogy a virtuális hálózatok ugyanabban vagy különböző előfizetésekben találhatók-e, a virtuális hálózatok közötti társviszony-létesítés lépései eltérőek. A klasszikus üzemi modellel létrehozott társhálózatok lépései eltérőek. Az üzembehelyezési modellekkel kapcsolatos további információkért tekintse meg az Azure üzemi modelljét.

Ismerje meg, hogyan hozhat létre virtuális hálózati társviszonyt más forgatókönyvekben a forgatókönyv kiválasztásával az alábbi táblázatból:

Azure üzembehelyezési modell Azure subscription
Mindkét Resource Manager Ugyanaz
Egy Resource Manager, egy klasszikus Ugyanaz
Egy Resource Manager, egy klasszikus Eltérő

Nem hozható létre virtuális hálózati társviszony a klasszikus üzemi modellen keresztül üzembe helyezett két virtuális hálózat között. Ha a klasszikus üzemi modellel létrehozott virtuális hálózatokat is össze kell kapcsolnia, az Azure VPN Gateway használatával csatlakoztathatja a virtuális hálózatokat.

Ez az oktatóanyag az ugyanabban a régióban lévő virtuális hálózatokat társviszony-létesíti. A virtuális hálózatokat különböző támogatott régiókban is társviszonyba helyezheti. Javasoljuk, hogy a virtuális hálózatok közötti társviszony-létesítés előtt ismerkedjen meg a társviszony-létesítési követelményekkel és megkötésekkel .

Előfeltételek

  • Egy Azure-fiók(ok) két aktív előfizetéssel. Fiók ingyenes létrehozása.

  • Olyan Azure-fiók, amely mindkét előfizetésben rendelkezik engedélyekkel, vagy minden előfizetésben rendelkezik egy-egy fiókkal, és rendelkezik a virtuális hálózatok közötti társviszony-létesítés létrehozásához szükséges megfelelő engedélyekkel. Az engedélyek listájáért tekintse meg a virtuális hálózatok társviszony-létesítési engedélyeit.

    • Ha el szeretné különíteni az egyes bérlőkhöz tartozó hálózat kezelésének kötelezettségét, vegye fel a felhasználót az egyes bérlőkből vendégként a másik bérlőben, és rendelje hozzá a hálózati közreműködői szerepkört a virtuális hálózathoz. Ez az eljárás akkor érvényes, ha a virtuális hálózatok különböző előfizetésekben és Active Directory-bérlőkben találhatók.

    • Ha hálózati társviszonyt szeretne létesíteni, ha nem szeretné elkülöníteni az egyes bérlőkhöz tartozó hálózat kezelésének kötelezettségét, vegye fel a felhasználót az A bérlőből vendégként a másik bérlőbe. Ezután rendelje hozzá a hálózati közreműködői szerepkört a hálózati társviszony-létesítés kezdeményezéséhez és csatlakoztatásához az egyes előfizetésekből. Ezekkel az engedélyekkel a felhasználó létrehozhatja a hálózati társviszonyt az egyes előfizetésekből.

    • További információ a vendégfelhasználókról: Microsoft Entra B2B együttműködési felhasználók hozzáadása az Azure Portalon.

    • Minden egyes felhasználónak el kell fogadnia az ellenkező Microsoft Entra-bérlő vendégfelhasználói meghívását.

  • Jelentkezzen be az Azure Portalba.

Az alábbi lépésekben megtudhatja, hogyan társíthat virtuális hálózatokat különböző előfizetésekben és Microsoft Entra-bérlőkben.

Használhatja ugyanazt a fiókot, amely mindkét előfizetésben rendelkezik engedélyekkel, vagy külön fiókokat használhat minden előfizetéshez a társviszony-létesítés beállításához. A mindkét előfizetésben engedélyekkel rendelkező fiókok az összes lépést elvégezhetik anélkül, hogy kijelentkeznek, bejelentkeznek a portálra, és engedélyeket rendelnek hozzá.

A cikk lépései a következő erőforrásokat és fiók példákat használják:

User account Erőforráscsoport Előfizetés Virtuális hálózat
user-1 test-rg előfizetés-1 vnet-1
user-2 test-rg-2 subscription-2 vnet-2

Virtuális hálózat létrehozása – vnet-1

Megjegyzés:

Ha egyetlen fiókot használ a lépések végrehajtásához, kihagyhatja a portálról való kijelentkezés és a virtuális hálózatokhoz való további felhasználói engedélyek hozzárendelésének lépéseit.

Az alábbi eljárás létrehoz egy virtuális hálózatot egy erőforrás-alhálózattal.

  1. A portálon keresse meg és válassza ki a virtuális hálózatokat.

  2. A Virtuális hálózatok lapon válassza a + Létrehozás lehetőséget.

  3. A Virtuális hálózat létrehozása alapismeretek lapján adja meg vagy válassza ki a következő információkat:

    Beállítás Value
    Projekt részletei
    Subscription Válassza ki előfizetését.
    Erőforráscsoport Válassza az Új létrehozása lehetőséget.
    Adja meg a test-rg nevet.
    Válassza az OK gombot.
    Példány részletei
    Name Adja meg a vnet-1 értéket.
    Region Válassza az USA 2. keleti régiója lehetőséget.

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. A Tovább gombra kattintva lépjen a Biztonság lapra.

  5. A Tovább gombra kattintva lépjen az IP-címek lapra.

  6. Az Alhálózatok címtartományában válassza ki az alapértelmezett alhálózatot.

  7. Az Alhálózat szerkesztése területen adja meg vagy válassza ki a következő adatokat:

    Beállítás Value
    Alhálózat részletei
    Alhálózati sablon Hagyja meg az alapértelmezett alapértelmezett értéket.
    Name Adja meg az 1. alhálózatot.
    Kezdőcím Hagyja meg a 10.0.0.0 alapértelmezett értékét.
    Alhálózat mérete Hagyja meg a /24(256-címek) alapértelmezett értékét.

    Screenshot of default subnet rename and configuration.

  8. Válassza a Mentés parancsot.

  9. Válassza a Véleményezés + létrehozás lehetőséget a képernyő alján, és amikor az ellenőrzés sikeres, válassza a Létrehozás lehetőséget.

Engedélyek hozzárendelése a 2. felhasználóhoz

A másik előfizetésben lévő felhasználói fiókot, amellyel társviszonyt kíván létesíteni, hozzá kell adni a korábban létrehozott hálózathoz. Ha mindkét előfizetéshez egyetlen fiókot használ, kihagyhatja ezt a szakaszt.

  1. Továbbra is bejelentkezett a portálra 1. felhasználóként.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-1 lehetőséget.

  4. Select Access control (IAM).

  5. Válassza a +Hozzáadás –>Szerepkör-hozzárendelés hozzáadása lehetőséget.

  6. A Szerepkör lap Szerepkör-hozzárendelés hozzáadása lapján válassza a Hálózati közreműködő lehetőséget.

  7. Válassza a Következő lehetőséget.

  8. A Tagok lapon válassza a + Tagok kijelölése lehetőséget.

  9. A KeresőmezőBen a Tagok kijelölése mezőbe írja be a 2. felhasználót.

  10. Válassza a Kiválasztás lehetőséget.

  11. Válassza az Áttekintés + hozzárendelés lehetőséget.

  12. Válassza az Áttekintés + hozzárendelés lehetőséget.

A vnet-1 erőforrás-azonosítójának beszerzése

  1. Továbbra is bejelentkezett a portálra 1. felhasználóként.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-1 lehetőséget.

  4. A Gépház válassza a Tulajdonságok lehetőséget.

  5. Másolja az erőforrás-azonosító mezőbe az adatokat, és mentse a későbbi lépéseket. Az erőforrás-azonosító a következő példához hasonló: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Jelentkezzen ki a portálról 1. felhasználóként.

Virtuális hálózat létrehozása – vnet-2

Ebben a szakaszban 2. felhasználóként jelentkezik be, és létrehoz egy virtuális hálózatot a virtuális hálózattal való társviszony-létesítéshez.

Ismételje meg az előző szakaszban leírt lépéseket egy második virtuális hálózat létrehozásához a következő értékekkel:

Beállítás Value
Subscription subscription-2
Erőforráscsoport test-rg-2
Name vnet-2
Címtér 10.1.0.0/16
Alhálózat neve alhálózat-1
Alhálózati címtartomány 10.1.0.0/24

Engedélyek hozzárendelése az 1. felhasználóhoz

A másik előfizetésben lévő felhasználói fiókot, amellyel társviszonyt kíván létesíteni, hozzá kell adni a korábban létrehozott hálózathoz. Ha mindkét előfizetéshez egyetlen fiókot használ, kihagyhatja ezt a szakaszt.

  1. Továbbra is bejelentkezett a portálra a 2. felhasználóként.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-2 lehetőséget.

  4. Select Access control (IAM).

  5. Válassza a +Hozzáadás –>Szerepkör-hozzárendelés hozzáadása lehetőséget.

  6. A Szerepkör lap Szerepkör-hozzárendelés hozzáadása lapján válassza a Hálózati közreműködő lehetőséget.

  7. Válassza a Következő lehetőséget.

  8. A Tagok lapon válassza a + Tagok kijelölése lehetőséget.

  9. A KeresőmezőBen a Tagok kijelölése mezőbe írja be az 1. felhasználót.

  10. Válassza a Kiválasztás lehetőséget.

  11. Válassza az Áttekintés + hozzárendelés lehetőséget.

  12. Válassza az Áttekintés + hozzárendelés lehetőséget.

A vnet-2 erőforrás-azonosítójának beszerzése

A vnet-2 erőforrás-azonosítója szükséges a társviszony-létesítési kapcsolat beállításához a vnet-1és a vnet-2 között. Az alábbi lépésekkel szerezze be a vnet-2 erőforrás-azonosítóját.

  1. Továbbra is bejelentkezett a portálra a 2. felhasználóként.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-2 lehetőséget.

  4. A Gépház válassza a Tulajdonságok lehetőséget.

  5. Másolja az erőforrás-azonosító mezőbe az adatokat, és mentse a későbbi lépéseket. Az erőforrás-azonosító a következő példához hasonló: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Jelentkezzen ki a portálról 2. felhasználóként.

Társviszony-létesítési kapcsolat létrehozása – vnet-1 és vnet-2

A társviszony-létesítési kapcsolat beállításához szüksége van a vnet-2 erőforrás-azonosítóra az előző lépésekben.

  1. Jelentkezzen be az Azure Portalra 1. felhasználóként. Ha mindkét előfizetéshez egy fiókot használ, váltson az 1. előfizetésre a portálon.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-1 lehetőséget.

  4. Válassza a Társviszonyok lehetőséget.

  5. Select + Add.

  6. Adja meg vagy válassza ki a következő adatokat a Társviszony-létesítés hozzáadása területen:

    Beállítás Value
    Ez a virtuális hálózat
    Társviszony-létesítési hivatkozás neve Adja meg a vnet-1-to-vnet-2 értéket.
    A "vnet-1" hozzáférésének engedélyezése a "vnet-2" számára Hagyja meg a kijelölt alapértelmezett értéket.
    A "vnet-1" számára engedélyezi a továbbított forgalom fogadását a "vnet-2"-ről Jelölje be a jelölőnégyzetet.
    A "vnet-1" átjárójának engedélyezése a forgalom "vnet-2" felé történő továbbításához Hagyja üresen az alapértelmezett értéket.
    A "vnet-1" engedélyezése a "vnet-2" távoli átjáró használatához Hagyja üresen az alapértelmezett értéket.
    Távoli virtuális hálózati átjáró vagy útvonalkiszolgáló használata Hagyja üresen az alapértelmezett értéket.
    Távoli virtuális hálózat
    Társviszony-létesítési hivatkozás neve Hagyja üresen.
    Virtuális hálózati üzemi modell Válassza az Erőforrás-kezelőt.
    Válassza ki az erőforrás-azonosítómat tartalmazó jelölőnégyzetet.
    Erőforrás-azonosító Adja meg vagy illessze be a vnet-2 erőforrás-azonosítóját.
  7. A lekéréses mezőben válassza ki a vnet-2 és a user-2 könyvtárnak megfelelő könyvtárat.

  8. Válassza a Hitelesítés lehetőséget.

    Screenshot of peering from vnet-1 to vnet-2.

  9. Select Add.

  10. Jelentkezzen ki a portálról 1. felhasználóként.

A társviszony-létesítési kapcsolat kezdeményezett állapotban jelenik meg a társviszony-létesítésekben. A társ befejezéséhez egy megfelelő kapcsolatot kell beállítani a vnet-2-ben.

Társviszony-létesítési kapcsolat létrehozása – vnet-2 és vnet-1

A társviszony-létesítési kapcsolat beállításához szüksége van az előző lépésekben szereplő vnet-1 erőforrásazonosítóira.

  1. Jelentkezzen be az Azure Portalra 2. felhasználóként. Ha mindkét előfizetéshez egy fiókot használ, váltson a 2. előfizetésre a portálon.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-2 lehetőséget.

  4. Válassza a Társviszonyok lehetőséget.

  5. Select + Add.

  6. Adja meg vagy válassza ki a következő adatokat a Társviszony-létesítés hozzáadása területen:

    Beállítás Value
    Ez a virtuális hálózat
    Társviszony-létesítési hivatkozás neve Adja meg a vnet-2-to-vnet-1 értéket.
    A "vnet-2" hozzáférésének engedélyezése a "vnet-1" számára Hagyja meg a kijelölt alapértelmezett értéket.
    A "vnet-2" számára engedélyezi a továbbított forgalom fogadását a "vnet-1"-ről Jelölje be a jelölőnégyzetet.
    A "vnet-2" átjárójának engedélyezése a forgalom "vnet-1" felé történő továbbításához Hagyja üresen az alapértelmezett értéket.
    A "vnet-2" engedélyezése a "vnet-1" távoli átjáró használatához Hagyja üresen az alapértelmezett értéket.
    Távoli virtuális hálózat
    Társviszony-létesítési hivatkozás neve Hagyja üresen.
    Virtuális hálózati üzemi modell Válassza az Erőforrás-kezelőt.
    Válassza ki az erőforrás-azonosítómat tartalmazó jelölőnégyzetet.
    Erőforrás-azonosító Adja meg vagy illessze be a vnet-1 erőforrás-azonosítóját.
  7. A lekéréses mezőben válassza ki a vnet-1 és a user-1 könyvtárnak megfelelő könyvtárat.

  8. Válassza a Hitelesítés lehetőséget.

    Screenshot of peering from vnet-2 to vnet-1.

  9. Select Add.

A társviszony-létesítés sikeresen létrejön, miután a társviszony mindkét virtuális hálózatának társviszony-létesítési állapotoszlopábanCsatlakozás. A virtuális hálózatokban létrehozott Azure-erőforrások mostantól képesek kommunikálni egymással az IP-címükön keresztül. Ha az 1. alhálózat azure-beli névfeloldását használja a virtuális hálózatokhoz, a virtuális hálózatok erőforrásai nem tudják feloldani a neveket a virtuális hálózatokon. Ha egy társviszonyban lévő virtuális hálózatokon szeretné feloldani a neveket, saját DNS-kiszolgálót kell létrehoznia, vagy azure DNS-t kell használnia.

További információ a saját DNS névfeloldáshoz való használatáról: Névfeloldás a saját DNS-kiszolgáló használatával.

Az Azure DNS-ről további információt a Mi az Azure DNS?

Következő lépések