Megosztás a következőn keresztül:


Virtuális hálózati társviszony létrehozása – Resource Manager, különböző előfizetések és Microsoft Entra-bérlők

Ebben az oktatóanyagban megismerheti, hogyan hozhat létre virtuális hálózatok közötti társviszonyt a Resource Manageren keresztül létrehozott virtuális hálózatok között. A virtuális hálózatok különböző előfizetésekben léteznek, amelyek különböző Microsoft Entra-bérlőkhöz tartozhatnak. A két virtuális hálózat közötti társviszony lehetővé teszi, hogy a különböző virtuális hálózatok erőforrásai ugyanolyan sávszélességgel és késéssel kommunikáljanak egymással, mintha az erőforrások ugyanabban a virtuális hálózatban lennének. További információ a virtuális hálózatok közötti társviszony-létesítésről.

Attól függően, hogy a virtuális hálózatok ugyanabban vagy különböző előfizetésekben találhatók-e, a virtuális hálózatok közötti társviszony-létesítés lépései eltérőek. A klasszikus üzemi modellel létrehozott társhálózatok lépései eltérőek. Az üzembehelyezési modellekkel kapcsolatos további információkért tekintse meg az Azure üzemi modelljét.

Ismerje meg, hogyan hozhat létre virtuális hálózati társviszonyt más forgatókönyvekben a forgatókönyv kiválasztásával az alábbi táblázatból:

Azure üzembehelyezési modell Azure-előfizetés
Mindkét Resource Manager Ugyanaz
Egy Resource Manager, egy klasszikus Ugyanaz
Egy Resource Manager, egy klasszikus Eltérő

Nem hozható létre virtuális hálózati társviszony a klasszikus üzemi modellen keresztül üzembe helyezett két virtuális hálózat között. Ha a klasszikus üzemi modellel létrehozott virtuális hálózatokat is össze kell kapcsolnia, az Azure VPN Gateway használatával csatlakoztathatja a virtuális hálózatokat.

Ez az oktatóanyag az ugyanabban a régióban lévő virtuális hálózatokat társviszony-létesíti. A virtuális hálózatokat különböző támogatott régiókban is társviszonyba helyezheti. Ismerkedjen meg a társviszony-létesítési követelményekkel és megkötésekkel a virtuális hálózatok közötti társviszony-létesítés előtt.

Előfeltételek

  • Egy Azure-fiók vagy két aktív előfizetéssel rendelkező fiók. Fiók ingyenes létrehozása.

  • Olyan Azure-fiók, amely mindkét előfizetésben rendelkezik engedélyekkel, vagy minden előfizetésben rendelkezik egy-egy fiókkal, és rendelkezik a virtuális hálózatok közötti társviszony-létesítés létrehozásához szükséges megfelelő engedélyekkel. Az engedélyek listájáért tekintse meg a virtuális hálózatok társviszony-létesítési engedélyeit.

    • Ha el szeretné különíteni az egyes bérlőkhöz tartozó hálózat kezelésének kötelezettségét, vegye fel a felhasználót az egyes bérlőkből vendégként a másik bérlőben, és rendelje hozzá a hálózati közreműködői szerepkört a virtuális hálózathoz. Ez az eljárás akkor érvényes, ha a virtuális hálózatok különböző előfizetésekben és Active Directory-bérlőkben találhatók.

    • Ha hálózati társviszonyt szeretne létesíteni, ha nem szeretné elkülöníteni az egyes bérlőkhöz tartozó hálózat kezelésének kötelezettségét, vegye fel a felhasználót az A bérlőből vendégként a másik bérlőbe. Ezután rendelje hozzá a hálózati közreműködői szerepkört a hálózati társviszony-létesítés kezdeményezéséhez és csatlakoztatásához az egyes előfizetésekből. Ezekkel az engedélyekkel a felhasználó létrehozhatja a hálózati társviszonyt az egyes előfizetésekből.

    • További információ a vendégfelhasználókról: Microsoft Entra B2B együttműködési felhasználók hozzáadása az Azure Portalon.

    • Minden egyes felhasználónak el kell fogadnia az ellenkező Microsoft Entra-bérlő vendégfelhasználói meghívását.

  • Jelentkezzen be az Azure Portalba.

Az alábbi lépésekben megtudhatja, hogyan társíthat virtuális hálózatokat különböző előfizetésekben és Microsoft Entra-bérlőkben.

Használhatja ugyanazt a fiókot, amely mindkét előfizetésben rendelkezik engedélyekkel, vagy külön fiókokat használhat minden előfizetéshez a társviszony-létesítés beállításához. A mindkét előfizetésben engedélyekkel rendelkező fiókok az összes lépést elvégezhetik anélkül, hogy kijelentkeznek, bejelentkeznek a portálra, és engedélyeket rendelnek hozzá.

A cikk lépései a következő erőforrásokat és fiók példákat használják:

Felhasználói fiók Erőforráscsoport Előfizetés Virtuális hálózat
user-1 test-rg előfizetés-1 vnet-1
user-2 test-rg-2 subscription-2 vnet-2

Virtuális hálózat létrehozása – vnet-1

Feljegyzés

Ha egyetlen fiókot használ a lépések végrehajtásához, kihagyhatja a portálról való kijelentkezés és a virtuális hálózatokhoz való további felhasználói engedélyek hozzárendelésének lépéseit.

Az alábbi eljárás létrehoz egy virtuális hálózatot egy erőforrás-alhálózattal.

  1. A portálon keresse meg és válassza ki a virtuális hálózatokat.

  2. A Virtuális hálózatok lapon válassza a + Létrehozás lehetőséget.

  3. A Virtuális hálózat létrehozása alapismeretek lapján adja meg vagy válassza ki a következő információkat:

    Beállítás Érték
    Projekt részletei
    Előfizetés Válassza ki előfizetését.
    Erőforráscsoport Válassza az Új létrehozása lehetőséget.
    Adja meg a test-rg nevet.
    Válassza az OK gombot.
    Példány részletei
    Név Adja meg a vnet-1 értéket.
    Régió Válassza az USA 2. keleti régiója lehetőséget.

    Képernyőkép az Azure Portalon a Virtuális hálózat létrehozása alapismeretek lapjáról.

  4. A Tovább gombra kattintva lépjen a Biztonság lapra.

  5. A Tovább gombra kattintva lépjen az IP-címek lapra.

  6. Az Alhálózatok címtartományában válassza ki az alapértelmezett alhálózatot.

  7. Az Alhálózat szerkesztése területen adja meg vagy válassza ki a következő adatokat:

    Beállítás Érték
    Alhálózat célja Hagyja meg az alapértelmezett alapértelmezett értéket.
    Név Adja meg az 1. alhálózatot.
  8. Hagyja meg a többi beállítást alapértelmezettként. Válassza a Mentés lehetőséget.

    Képernyőkép az alhálózat alapértelmezett átnevezéséről és konfigurációjáról.

  9. Válassza a Mentés lehetőséget.

  10. Válassza a Véleményezés + létrehozás lehetőséget a képernyő alján, és amikor az ellenőrzés sikeres, válassza a Létrehozás lehetőséget.

Engedélyek hozzárendelése a 2. felhasználóhoz

A másik előfizetésben lévő felhasználói fiókot, amellyel társviszonyt kíván létesíteni, hozzá kell adni a korábban létrehozott hálózathoz. Ha mindkét előfizetéshez egyetlen fiókot használ, kihagyhatja ezt a szakaszt.

  1. Továbbra is bejelentkezett a portálra 1. felhasználóként.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-1 lehetőséget.

  4. Válassza a Hozzáférés-vezérlés (IAM) lehetőséget.

  5. Válassza a +Hozzáadás –>Szerepkör-hozzárendelés hozzáadása lehetőséget.

  6. A Szerepkör lap Szerepkör-hozzárendelés hozzáadása lapján válassza a Hálózati közreműködő lehetőséget.

  7. Válassza a Tovább lehetőséget.

  8. A Tagok lapon válassza a + Tagok kijelölése lehetőséget.

  9. A KeresőmezőBen a Tagok kijelölése mezőbe írja be a 2. felhasználót.

  10. Válassza a lehetőséget.

  11. Válassza az Áttekintés + hozzárendelés lehetőséget.

  12. Válassza az Áttekintés + hozzárendelés lehetőséget.

A vnet-1 erőforrás-azonosítójának beszerzése

  1. Továbbra is bejelentkezett a portálra 1. felhasználóként.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-1 lehetőséget.

  4. A Beállítások területen válassza a Tulajdonságok lehetőséget.

  5. Másolja az erőforrás-azonosító mezőbe az adatokat, és mentse a későbbi lépéseket. Az erőforrás-azonosító a következő példához hasonló: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Jelentkezzen ki a portálról 1. felhasználóként.

Virtuális hálózat létrehozása – vnet-2

Ebben a szakaszban 2. felhasználóként jelentkezik be, és létrehoz egy virtuális hálózatot a virtuális hálózattal való társviszony-létesítéshez.

Hozzon létre egy második virtuális hálózatot az alábbi értékekkel az előző szakasz lépéseinek megismétlésével.

Beállítás Érték
Előfizetés subscription-2
Erőforráscsoport test-rg-2
Név vnet-2
Címtér 10.1.0.0/16
Alhálózat neve alhálózat-1
Alhálózati címtartomány 10.1.0.0/24

Engedélyek hozzárendelése az 1. felhasználóhoz

A másik előfizetésben lévő felhasználói fiókot, amellyel társviszonyt kíván létesíteni, hozzá kell adni a korábban létrehozott hálózathoz. Ha mindkét előfizetéshez egyetlen fiókot használ, kihagyhatja ezt a szakaszt.

  1. Továbbra is bejelentkezett a portálra a 2. felhasználóként.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-2 lehetőséget.

  4. Válassza a Hozzáférés-vezérlés (IAM) lehetőséget.

  5. Válassza a +Hozzáadás –>Szerepkör-hozzárendelés hozzáadása lehetőséget.

  6. A Szerepkör lap Szerepkör-hozzárendelés hozzáadása lapján válassza a Hálózati közreműködő lehetőséget.

  7. Válassza a Tovább lehetőséget.

  8. A Tagok lapon válassza a + Tagok kijelölése lehetőséget.

  9. A KeresőmezőBen a Tagok kijelölése mezőbe írja be az 1. felhasználót.

  10. Válassza a lehetőséget.

  11. Válassza az Áttekintés + hozzárendelés lehetőséget.

  12. Válassza az Áttekintés + hozzárendelés lehetőséget.

A vnet-2 erőforrás-azonosítójának beszerzése

A vnet-2 erőforrás-azonosítója szükséges a társviszony-létesítési kapcsolat beállításához a vnet-1 és a vnet-2 között. Az alábbi lépésekkel szerezze be a vnet-2 erőforrás-azonosítóját.

  1. Továbbra is bejelentkezett a portálra a 2. felhasználóként.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-2 lehetőséget.

  4. A Beállítások területen válassza a Tulajdonságok lehetőséget.

  5. Másolja az erőforrás-azonosító mezőbe az adatokat, és mentse a későbbi lépéseket. Az erőforrás-azonosító a következő példához hasonló: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Jelentkezzen ki a portálról 2. felhasználóként.

Társviszony-létesítési kapcsolat létrehozása – vnet-1 és vnet-2

A társviszony-létesítési kapcsolat beállításához szüksége van a vnet-2 erőforrás-azonosítóra az előző lépésekben.

  1. Jelentkezzen be az Azure Portalra 1. felhasználóként. Ha mindkét előfizetéshez egy fiókot használ, váltson az 1. előfizetésre a portálon.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-1 lehetőséget.

  4. Válassza a Társviszonyok lehetőséget.

  5. Válassza a + Hozzáadás lehetőséget.

  6. Adja meg vagy válassza ki a következő adatokat a Társviszony-létesítés hozzáadása területen:

    Beállítás Érték
    Távoli virtuális hálózat összegzése
    Társviszony-létesítési hivatkozás neve vnet-2-to-vnet-1
    Virtuális hálózati üzemi modell Resource Manager
    Ismerem az erőforrás-azonosítómat Jelölje ki a jelölőnégyzetet
    Erőforrás-azonosító Adja meg a vnet-2 erőforrás-azonosítóját
    Címtár Válassza ki a 2. és a 2. felhasználónak megfelelő Microsoft Entra ID könyvtárat
    Távoli virtuális hálózatok társviszony-létesítési beállításai
    A "társhálózati virtuális hálózat" hozzáférésének engedélyezése a "vnet-1" számára Hagyja meg az Engedélyezett beállítás alapértelmezett értékét
    "A társhálózat virtuális hálózatának" engedélyezése a továbbított forgalom fogadásához a "vnet-1" hálózatról Jelölje ki a jelölőnégyzetet
    Helyi virtuális hálózat összegzése
    Társviszony-létesítési hivatkozás neve vnet-1-to-vnet-2
    Helyi virtuális hálózatok társviszony-létesítési beállításai
    Engedélyezze a "vnet-1" számára a "társhálózat" elérését Hagyja meg az Engedélyezett beállítás alapértelmezett értékét
    A "vnet-1" számára lehetővé teszi a továbbított forgalom fogadását a "társviszonyban lévő virtuális hálózatról" Jelölje ki a jelölőnégyzetet
  7. Válassza a Hozzáadás lehetőséget.

    Képernyőkép az 1. virtuális hálózat és a vnet-2 közötti társviszony-létesítésről.

  8. Jelentkezzen ki a portálról 1. felhasználóként.

A társviszony-létesítési kapcsolat kezdeményezett állapotban jelenik meg a társviszony-létesítésekben. A társ befejezéséhez egy megfelelő kapcsolatot kell beállítani a vnet-2-ben.

Társviszony-létesítési kapcsolat létrehozása – vnet-2 és vnet-1

A társviszony-létesítési kapcsolat beállításához szüksége van az előző lépésekben szereplő vnet-1 erőforrásazonosítóira.

  1. Jelentkezzen be az Azure Portalra 2. felhasználóként. Ha mindkét előfizetéshez egy fiókot használ, váltson a 2. előfizetésre a portálon.

  2. A keresőmezőbe írja be a portál tetejét, és írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.

  3. Válassza a vnet-2 lehetőséget.

  4. Válassza a Társviszonyok lehetőséget.

  5. Válassza a + Hozzáadás lehetőséget.

  6. Adja meg vagy válassza ki a következő adatokat a Társviszony-létesítés hozzáadása területen:

    Beállítás Érték
    Távoli virtuális hálózat összegzése
    Társviszony-létesítési hivatkozás neve vnet-1-to-vnet-2
    Virtuális hálózati üzemi modell Resource Manager
    Ismerem az erőforrás-azonosítómat Jelölje ki a jelölőnégyzetet
    Erőforrás-azonosító Adja meg a vnet-2 erőforrás-azonosítóját
    Címtár Válassza ki a vnet-1-nek és az 1. felhasználónak megfelelő Microsoft Entra ID könyvtárat
    Távoli virtuális hálózatok társviszony-létesítési beállításai
    A "társhálózati virtuális hálózat" hozzáférésének engedélyezése a "vnet-1" számára Hagyja meg az Engedélyezett beállítás alapértelmezett értékét
    "A társhálózat virtuális hálózatának" engedélyezése a továbbított forgalom fogadásához a "vnet-1" hálózatról Jelölje ki a jelölőnégyzetet
    Helyi virtuális hálózat összegzése
    Társviszony-létesítési hivatkozás neve vnet-1-to-vnet-2
    Helyi virtuális hálózatok társviszony-létesítési beállításai
    Engedélyezze a "vnet-1" számára a "társhálózat" elérését Hagyja meg az Engedélyezett beállítás alapértelmezett értékét
    A "vnet-1" számára lehetővé teszi a továbbított forgalom fogadását a "társviszonyban lévő virtuális hálózatról" Jelölje ki a jelölőnégyzetet
  7. Válassza a Hozzáadás lehetőséget.

  8. A lekéréses mezőben válassza ki a vnet-1 és a user-1 könyvtárnak megfelelő könyvtárat.

  9. Válassza a Hitelesítés lehetőséget.

    Képernyőkép a társviszony-létesítésről a vnet-2-ről a vnet-1-ről.

  10. Válassza a Hozzáadás lehetőséget.

A társviszony-létesítés sikeresen létrejön, miután a társviszony mindkét virtuális hálózatának Társviszony-létesítési állapot oszlopában megjelenik a Csatlakoztatott kapcsolat. A virtuális hálózatokban létrehozott Azure-erőforrások mostantól képesek kommunikálni egymással az IP-címükön keresztül. Ha Azure-névfeloldással használja a virtuális hálózatokat, a virtuális hálózatok erőforrásai nem tudják feloldani a neveket a virtuális hálózatokon. Ha egy társviszonyban lévő virtuális hálózatokon szeretné feloldani a neveket, létre kell hoznia egy saját DNS-kiszolgálót (tartománynévrendszert), vagy azure DNS-t kell használnia.

Fontos

Ha frissíti a címteret a társ egyik tagjában, újra kell szinkronizálnia a kapcsolatot, hogy tükrözze a címtér változásait. További információ: Társhálózat címterének frissítése az Azure Portal használatával

További információ a saját DNS névfeloldáshoz való használatáról: Névfeloldás a saját DNS-kiszolgáló használatával.

Az Azure DNS-ről további információt a Mi az Azure DNS?

Következő lépések