Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk bemutatja, hogyan hozhat létre, módosíthat vagy törölhet Azure-beli virtuális hálózatok közötti társviszony-létesítést. A virtuális hálózatok közötti társviszony-létesítés az Azure gerinchálózatával köti össze a régiók közötti virtuális hálózatokat. További információ a virtuális hálózatok közötti társviszony-létesítés áttekintéséről vagy a virtuális hálózatok közötti társviszony-létesítési oktatóanyagról.
Prerequisites
Ha nem rendelkezik aktív előfizetéssel rendelkező Azure-fiókkal, hozzon létre egyet ingyenesen. A cikk további részeinek megkezdése előtt végezze el az alábbi feladatok egyikét:
Jelentkezzen be az Azure Portalra egy Olyan Azure-fiókkal, amely rendelkezik a társviszony-létesítések használatához szükséges engedélyekkel .
Virtuális hálózati társviszony létrehozása
Társviszony létrehozása előtt ismerkedjen meg a követelményekkel, a korlátozásokkal és a szükséges engedélyekkel.
Az Azure Portal tetején található keresőmezőbe írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.
A virtuális hálózatokban válassza ki azt a hálózatot, amelyhez társviszonyt szeretne létrehozni.
Válassza a Társviszonyok lehetőséget a Beállítások területen.
Válassza a + Hozzáadás lehetőséget.
Adja meg vagy jelölje ki az alábbi beállítások értékeit, majd válassza a Hozzáadás lehetőséget.
Settings Description Távoli virtuális hálózat összegzése Társviszony-létesítési hivatkozás neve A társviszony neve a helyi virtuális hálózatból. A névnek egyedinek kell lennie a virtuális hálózaton belül. Virtuális hálózati üzemi modell Válassza ki, hogy melyik üzembehelyezési modellen keresztül lett üzembe helyezve az a virtuális hálózat, amellyel társviszonyt kíván létesíteni. Ismerem az erőforrás-azonosítómat Ha olvasási hozzáféréssel rendelkezik ahhoz a virtuális hálózathoz, amellyel társviszonyt kíván létesíteni, hagyja bejelölve ezt a jelölőnégyzetet. Ha nincs olvasási hozzáférése ahhoz a virtuális hálózathoz vagy előfizetéshez, amellyel társviszonyt kíván létesíteni, jelölje be ezt a jelölőnégyzetet. Erőforrás-azonosító Ez a mező akkor jelenik meg, ha bejelöli az erőforrás-azonosító jelölőnégyzetet. A megadott erőforrás-azonosítónak olyan virtuális hálózatnak kell lennie, amely ugyanabban a virtuális hálózatban található, vagy más Azure-régiót támogat, mint ez a virtuális hálózat.
A teljes erőforrás-azonosító a következőképpen/subscriptions/<Id>/resourceGroups/<resource-group-name>/providers/Microsoft.Network/virtualNetworks/<virtual-network-name>néz ki: .
A virtuális hálózatok erőforrás-azonosítóját a virtuális hálózat tulajdonságainak megtekintésével szerezheti be. A virtuális hálózatok tulajdonságainak megtekintéséhez tekintse meg a Virtuális hálózatok kezelése című témakört. Felhasználói engedélyeket kell hozzárendelni, ha az előfizetés egy másik Microsoft Entra-bérlőhöz van társítva, mint a társviszonyban lévő virtuális hálózattal rendelkező előfizetés. Adjon hozzá egy felhasználót az egyes bérlőkből vendégfelhasználóként a másik bérlőben.Subscription Válassza ki annak a virtuális hálózatnak az előfizetését , amellyel társviszonyt kíván létesíteni. Egy vagy több előfizetés szerepel a listában attól függően, hogy a fiókja hány előfizetéshez rendelkezik hozzáféréssel. Virtuális hálózat Válassza ki a távoli virtuális hálózatot. Távoli virtuális hálózatok társviszony-létesítési beállításai A társhálózati virtuális hálózat hozzáférésének engedélyezése a vnet-1-hez Alapértelmezés szerint ez a beállítás van kiválasztva.
– Ezt a lehetőséget választva engedélyezheti a társhálózatról a "vnet-1" hálózatra érkező forgalmat. Ez a beállítás lehetővé teszi a központ és a küllő közötti kommunikációt a központ-küllő hálózati topológiában, és lehetővé teszi, hogy a társhálózat virtuális gépe kommunikáljon egy virtuális géppel a "vnet-1" hálózatban. A hálózati biztonsági csoportok VirtualNetwork szolgáltatáscímkéje tartalmazza a virtuális hálózatot és a társhálózatot, ha ez a beállítás be van jelölve. A szolgáltatáscímkékről további információt az Azure szolgáltatáscímkék című témakörben talál.A társhálózat virtuális hálózatának engedélyezése a továbbított forgalom fogadásához a "vnet-1" hálózatról Ez a beállítás alapértelmezés szerint nincs kiválasztva.
– Ennek a beállításnak a engedélyezése lehetővé teszi, hogy a társviszonyban lévő virtuális hálózat fogadhassa a forgalmat a vnet-1 virtuális hálózattal társviszonyban lévő virtuális hálózatokról. Ha például a vnet-2 olyan NVA-val rendelkezik, amely a vnet-2-n kívülről fogad forgalmat, amely a vnet-1-hez továbbít, akkor ezt a beállítást választva engedélyezheti, hogy a forgalom elérje a vnet-1-et a vnet-2-ről. Ennek a képességnek a engedélyezése lehetővé teszi a társviszony-létesítésen keresztüli továbbított forgalmat, de nem hoz létre felhasználó által megadott útvonalakat vagy hálózati virtuális berendezéseket. A felhasználó által megadott útvonalak és hálózati virtuális berendezések külön jönnek létre.A társhálózat átjáró- vagy útvonalkiszolgálójának engedélyezése a forgalom "vnet-1" felé történő továbbításához Ez a beállítás alapértelmezés szerint nincs kiválasztva.
– A beállítás engedélyezésével a "vnet-1" fogadhatja a forgalmat a társhálózati virtuális hálózatok átjárójából vagy útvonalkiszolgálójáról. A beállítás engedélyezéséhez a társhálózatnak tartalmaznia kell egy átjárót vagy útvonalkiszolgálót.A társhálózat virtuális hálózatának engedélyezése "vnet-1" távoli átjáró vagy útvonalkiszolgáló használatára Ez a beállítás alapértelmezés szerint nincs kiválasztva.
– Ez a beállítás csak akkor engedélyezhető, ha a "vnet-1" távoli átjáróval vagy útvonalkiszolgálóval rendelkezik, és a "vnet-1" engedélyezi a "VNET-1-ben lévő átjáró számára a forgalom továbbítását a társhálózati virtuális hálózatra". Ez a beállítás csak a társviszonyban lévő virtuális hálózatok egyikében engedélyezhető.
Ezt a lehetőséget is kiválaszthatja, ha azt szeretné, hogy ez a virtuális hálózat a távoli útvonalkiszolgálót használja az útvonalak cseréjére, tekintse meg az Azure Route Servert.
MEGJEGYZÉS:Nem használhat távoli átjárókat, ha már van konfigurálva átjáró a virtuális hálózaton. Ha többet szeretne tudni az átjárók átvitelre való használatáról, olvassa el a VPN-átjárók virtuális hálózati társviszony-létesítésben való átvitelre való konfigurálását ismertető témakört.Helyi virtuális hálózat összegzése Társviszony-létesítési hivatkozás neve A távoli virtuális hálózatról való társviszony-létesítés neve. A névnek egyedinek kell lennie a virtuális hálózaton belül. Helyi virtuális hálózatok társviszony-létesítési beállításai A virtuális hálózat (vnet-1) elérésének engedélyezése a társhálózathoz Alapértelmezés szerint ez a beállítás van kiválasztva.
– Ezt a beállítást választva engedélyezheti a "vnet-1" és a társhálózat közötti forgalmat. Ez a beállítás lehetővé teszi a küllő és a küllő közötti kommunikációt a küllős hálózati topológiában, és lehetővé teszi, hogy a "vnet-1" virtuális gép kommunikáljon egy virtuális géppel a társviszonyban lévő virtuális hálózaton.A "vnet-1" fogadásának engedélyezése a társhálózatról érkező továbbított forgalom fogadásához Ez a beállítás alapértelmezés szerint nincs kiválasztva.
– Ennek a beállításnak az engedélyezése lehetővé teszi, hogy a 'vnet-1' fogadja a forgalmat a társhálózattal társviszonyban lévő virtuális hálózatokról. Ha például a vnet-2 olyan NVA-val rendelkezik, amely a vnet-2-n kívülről fogadja a forgalmat, amely a vnet-1 felé továbbít, akkor ezt a beállítást választva engedélyezheti, hogy a forgalom elérje a vnet-1-et a vnet-2-ről. Ennek a képességnek a engedélyezése lehetővé teszi a társviszony-létesítésen keresztüli továbbított forgalmat, de nem hoz létre felhasználó által megadott útvonalakat vagy hálózati virtuális berendezéseket. A felhasználó által megadott útvonalak és hálózati virtuális berendezések külön jönnek létre.A "vnet-1" átjáró- vagy útválasztási kiszolgálójának engedélyezése a forgalmat a társhálózatra Ez a beállítás alapértelmezés szerint nincs kiválasztva.
– Ennek a beállításnak a engedélyezése lehetővé teszi, hogy a társviszonyban lévő virtuális hálózat fogadhassa a forgalmat a vnet-1 átjárójáról vagy útvonalkiszolgálójáról. A beállítás engedélyezéséhez a vnet-1-nek tartalmaznia kell egy átjárót vagy útvonalkiszolgálót.Engedélyezze a "vnet-1" használatát a társviszonyban lévő virtuális hálózatok távoli átjárójának vagy útvonalkiszolgálójának használatához Ez a beállítás alapértelmezés szerint nincs kiválasztva.
– Ez a beállítás csak akkor engedélyezhető, ha a társviszonyban lévő virtuális hálózat távoli átjáróval vagy útvonalkiszolgálóval rendelkezik, és a társviszonyban lévő virtuális hálózat engedélyezi a "Forgalom továbbításának engedélyezése a társhálózatban lévő átjáró számára a vnet-1 felé". Ez a beállítás csak a "vnet-1" társviszonyok egyikében engedélyezhető.
Note
Ha virtuális hálózati átjáróval küld átmenő forgalmat egy társhálózati virtuális hálózatnak, a helyszíni VPN-eszköz társhálózati virtuális hálózati IP-tartományát "érdekes" forgalomra kell állítani. Előfordulhat, hogy hozzá kell adnia az Azure virtuális hálózatának összes CIDR-címét a helyszíni VPN-eszközön a Hely-Hely közötti IPsec VPN-alagút konfigurációjához. A CIDR-címek olyan erőforrásokat tartalmaznak, mint például a Központ, a Küllők és a Pont–2 hely IP-címkészletei. Ellenkező esetben a helyszíni erőforrások nem tudnak kommunikálni a társhálózat erőforrásaival. Az érdekes forgalmat a 2. fázis biztonsági társításai közlik. A biztonsági társítás minden megadott alhálózathoz létrehoz egy dedikált VPN-alagutat. A helyszíni és az Azure VPN Gateway-szintnek azonos számú, 2. helyű VPN-alagutat és Azure-beli virtuális hálózati alhálózatot kell támogatnia. Ellenkező esetben a helyszíni erőforrások nem tudnak kommunikálni a társhálózat erőforrásaival. A 2. fázisú biztonsági társítások létrehozásához szükséges utasításokért tekintse meg a helyszíni VPN-dokumentációt az egyes meghatározott Azure-beli virtuális hálózati alhálózatokhoz.
- Néhány másodperc után válassza a Frissítés gombot, és a társviszony állapota frissítésrőlcsatlakoztatottra változik.
A különböző előfizetésekben és üzembehelyezési modellekben található virtuális hálózatok közötti társviszony-létesítés részletes útmutatását a következő lépésekben találja.
Társviszony-létesítési beállítások megtekintése vagy módosítása
A társviszony módosítása előtt ismerkedjen meg a követelményekkel, a korlátozásokkal és a szükséges engedélyekkel.
Az Azure Portal tetején található keresőmezőbe írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.
Válassza ki azt a virtuális hálózatot, amelyet meg szeretne tekinteni vagy módosítani szeretné a társviszony-létesítési beállításait a virtuális hálózatokban.
Válassza a Társviszonyok lehetőséget a Beállítások területen, majd válassza ki a megtekinteni vagy módosítani kívánt társviszony-létesítést.
Módosítsa a megfelelő beállítást. A társviszony-létesítés 4. lépésében található egyes beállítások beállításainak ismertetése. Ezután válassza a Mentés lehetőséget a konfigurációs módosítások befejezéséhez.
Társviszony törlése
A társviszony-létesítés törlése előtt ismerkedjen meg a követelményekkel, a korlátozásokkal és a szükséges engedélyekkel.
Két virtuális hálózat közötti társviszony törlésekor a forgalom nem tud tovább haladni a virtuális hálózatok között. Ha azt szeretné, hogy a virtuális hálózatok időnként kommunikáljanak, de nem mindig, a társviszony törlése helyett törölje a távoli virtuális hálózat felé történő forgalom engedélyezése beállítást, ha le szeretné tiltani a távoli virtuális hálózat felé történő forgalmat. Lehet, hogy a hálózati hozzáférés letiltása és engedélyezése egyszerűbb, mint a peeringek törlése és újbóli létrehozása.
Az Azure Portal tetején található keresőmezőbe írja be a virtuális hálózatot. Válassza ki a virtuális hálózatokat a keresési eredmények között.
Válassza ki azt a virtuális hálózatot, amelyet meg szeretne tekinteni vagy módosítani szeretné a társviszony-létesítési beállításait a virtuális hálózatokban.
Válassza a Társviszonyok lehetőséget a Beállítások területen.
Jelölje ki a törölni kívánt társviszony-létesítés melletti jelölőnégyzetet, majd válassza a Törlés lehetőséget.
A Társviszonyok törlése mezőben adja meg a törlést a megerősítést kérő mezőben, majd válassza a Törlés lehetőséget.
Note
Ha töröl egy virtuális hálózat társviszony-létesítését egy virtuális hálózatból, a távoli virtuális hálózat társviszony-létesítése is törlődik.
Válassza a Törlés lehetőséget a törlés megerősítéséhez a Törlés visszaigazolásban.
Követelmények és korlátozások
A virtuális hálózatokat ugyanabban a régióban vagy különböző régiókban is társviszonyba helyezheti. A virtuális hálózatok különböző régiókban való társviszony-létesítését globális virtuális hálózatok közötti társviszony-létesítésnek is nevezzük.
Ha a 2 virtuális hálózat különböző előfizetésekben vagy különböző erőforráscsoportokban található ugyanabban az előfizetésben, vegye figyelembe, hogy a Távoli virtuális hálózat teljes erőforrás-URI-ját be kell vezetnie a PowerShell vagy a parancssori felület használatakor.
Globális társviszony létrehozásakor a társviszonyban lévő virtuális hálózatok bármely Nyilvános Azure-felhőrégióban, Kínai felhőrégióban vagy Kormányzati felhőrégióban létezhetnek. A különböző felhőkben azonban nem lehet virtuális hálózatokat összekapcsolni. Például egy nyilvános Azure-felhőben lévő virtuális hálózat nem tud csatlakozni a 21Vianet-felhő által üzemeltetett Microsoft Azure-beli virtuális hálózathoz.
Nem helyezhet át virtuális hálózatot, amíg az peering kapcsolat része. Ha egy virtuális hálózatot egy másik erőforráscsoportba vagy előfizetésbe szeretne áthelyezni, először törölje a társviszonyt, majd helyezze át a virtuális hálózatot, majd hozza létre újra a társviszonyt.
Egy virtuális hálózat erőforrásai nem tudnak kommunikálni egy globálisan társviszonyban álló virtuális hálózat alapszintű terheléselosztójának (belső vagy nyilvános) ELŐTÉR IP-címével. Az alapszintű terheléselosztó támogatása csak ugyanabban a régióban létezik. A standard terheléselosztó támogatása mind a virtuális hálózatok közötti társviszony-létesítéshez, mind a globális virtuális hálózatok közötti társviszony-létesítéshez létezik. Az alapszintű terheléselosztót használó szolgáltatások némelyike nem működik globális virtuális hálózatok közötti társviszony-létesítésen. További információkért lásd a globális virtuális hálózatok társviszony-létesítésével és terheléselosztókkal kapcsolatos korlátozásokat.
Használhat távoli átjárókat, vagy engedélyezheti az átjárótovábbítást a globálisan társviszonyban lévő virtuális hálózatokban és a helyileg társviszonyban lévő virtuális hálózatokban. Ha egy olyan átjáró használata, amely egy másik Azure régióban van, mint a munkaterhelés virtuális hálózatai, lásd: Használj VPN-t vagy ExpressRoute átjárót egy másik régióban.
A virtuális hálózatok lehetnek azonosak vagy különböző előfizetések. Ha különböző előfizetésekben létesít virtuális hálózatokat, mindkét előfizetés ugyanahhoz vagy különböző Microsoft Entra-bérlőhöz társítható. Ha még nincs AD-bérlője, létrehozhat egyet.
A társhálózatoknak nem visszacsatoló IP-címterekkel kell rendelkezniük.
Amikor két, a Resource Manageren keresztül létrehozott virtuális hálózatot társviszonyba hoz, a társviszony-létesítés minden egyes virtuális hálózatához konfigurálnia kell egy társviszonyt. A társviszony-létesítési állapot az alábbi típusok egyikét látja:
Kezdeményezve: Az első társviszony-létesítés létrehozásakor annak állapota kezdeményezve lesz.
Csatlakoztatva: A második társviszony létrehozásakor a társviszony állapota mindkét társviszonyhoz csatlakoztatva lesz. A társviszony-létesítés csak akkor jön létre sikeresen, ha mindkét virtuális hálózati társviszony társviszony-létesítési állapota csatlakoztatva van.
Két virtuális hálózat közötti társviszony jön létre. A társviszonyok önmagukban nem tranzitívak. Ha társviszonyt hoz létre a következők között:
VirtualNetwork1 és VirtualNetwork2
VirtualNetwork2 és VirtualNetwork3
Nincs kapcsolat a VirtualNetwork1 és a VirtualNetwork3 között a VirtualNetwork2-n keresztül. Ha azt szeretné, hogy a VirtualNetwork1 és a VirtualNetwork3 közvetlenül kommunikáljon, explicit társviszonyt kell létrehoznia a VirtualNetwork1 és a VirtualNetwork3 között, vagy át kell mennie egy NVA-n a központi hálózaton. További információ: Küllős hálózati topológia az Azure-ban.
A társhálózatok nevei nem oldhatók fel alapértelmezett Azure-névfeloldással. Más virtuális hálózatokban lévő nevek feloldásához azure-saját DNS vagy egyéni DNS-kiszolgálót kell használnia. A saját DNS-kiszolgáló beállításáról további információt a névfeloldás saját DNS-kiszolgáló használatával című témakörben talál.
Az ugyanabban a régióban lévő társhálózatokban lévő erőforrások ugyanolyan késéssel kommunikálhatnak egymással, mintha ugyanabban a virtuális hálózaton belül lennének. A hálózati átviteli sebesség a virtuális gép számára engedélyezett sávszélességen alapul, a méretével arányos. A társviszony-létesítésben nincs további korlátozás a sávszélességre. Minden virtuális gép mérete saját maximális hálózati sávszélességet biztosít. A különböző virtuálisgép-méretek maximális hálózati sávszélességéről további információt az Azure-beli virtuális gépek méretei című témakörben talál.
A virtuális hálózatok egy másik virtuális hálózathoz társviszonyban hozhatók létre, és azure-beli virtuális hálózati átjáróval is csatlakoztathatók egy másik virtuális hálózathoz. Ha a virtuális hálózatok társviszony-létesítésen és átjárón keresztül is csatlakoznak, a virtuális hálózatok közötti forgalom az átjáró helyett a társviszony-létesítési konfiguráción halad át.
A Point-to-Site VPN-ügyfeleket újra kell letölteni, miután a virtuális hálózati peering sikeresen konfigurálva van, biztosítva az új útvonalak letöltését az ügyfél számára.
A virtuális hálózatok közötti társviszony-létesítést használó bejövő és kimenő forgalom névleges díja van. További tájékoztatás a díjszabási oldalon olvasható.
Azok az Alkalmazásátjárók, amelyeknél nincs engedélyezve a hálózatelkülönítés, nem engedélyezik a forgalom küldését az összekapcsolt virtuális hálózatok között, ha a távoli virtuális hálózatba irányuló forgalom nincs engedélyezve.
Permissions
A virtuális hálózatok közötti társviszony-létesítéshez használt fiókokat a következő szerepkörhöz kell hozzárendelni:
Ha a fiók nincs hozzárendelve az előző szerepkörhöz, akkor egy egyéni szerepkörhöz kell hozzárendelni, amely a következő táblázatból rendeli hozzá a szükséges műveleteket:
| Action | Name |
|---|---|
| Microsoft.Network/virtualNetworks/virtualNetworkPeerings/write | Az A virtuális hálózat és a B virtuális hálózat közötti társviszony létrehozásához szükséges. |
| Microsoft.Network/virtualNetworks/virtualNetworkPeerings/read | Virtuális hálózatok közötti társviszony-létesítés olvasása |
| Microsoft.Network/virtualNetworks/virtualNetworkPeerings/delete | Virtuális hálózatok közötti társviszony-létesítés törlése |
Important
A távoli virtuális hálózat társviszonyának eltávolításához Network Contributor vagy a Microsoft.Network/virtualNetworks/virtualNetworkPeerings/read és Microsoft.Network/virtualNetworks/virtualNetworkPeerings/delete egyéni szerepkörök kell legyenek Önhöz hozzárendelve a távoli virtuális hálózathoz.
Következő lépések
Virtuális hálózatok közötti társviszony hozható létre az azonos vagy eltérő előfizetésekben található virtuális hálózatok között. Végezzen el egy oktatóanyagot a következő forgatókönyvek egyikéhez:
Azure üzembehelyezési modell Subscription Resource Manager Same Different Megtudhatja, hogyan hozhat létre küllős hálózati topológiát
Virtuális hálózati társviszony létrehozása PowerShell- vagy Azure CLI-mintaszkriptekkel vagy Azure Resource Manager-sablonok használatával
Azure Policy-definíciók létrehozása és hozzárendelése virtuális hálózatokhoz