Bagikan melalui


Membuat peering jaringan virtual - Resource Manager, langganan yang berbeda, dan penyewa Microsoft Entra

Di tutorial ini, Anda akan mempelajari cara membuat peering jaringan virtual antarjaringan virtual yang dibuat melalui Resource Manager. Jaringan virtual ada di langganan berbeda yang mungkin milik penyewa Microsoft Entra yang berbeda. Peering dua jaringan virtual memungkinkan sumber daya di jaringan virtual yang berbeda untuk berkomunikasi satu sama lain dengan bandwidth dan latensi yang sama seolah-olah sumber daya berada di jaringan virtual yang sama. Pelajari selengkapnya tentang Peering jaringan virtual.

Bergantung pada apakah, jaringan virtual berada dalam langganan yang sama atau berbeda, langkah-langkah untuk membuat peering jaringan virtual berbeda. Langkah-langkah untuk melakukan peer jaringan yang dibuat dengan model penyebaran klasik berbeda. Untuk informasi selengkapnya tentang model penyebaran, lihat Model penyebaran Azure.

Pelajari cara membuat peering jaringan virtual dalam skenario lain dengan mengklik skenario dari tabel berikut:

Model penerapan Azure Langganan Azure
Kedua Resource Manager Sama
Satu Resource Manager, satu klasik Sama
Satu Resource Manager, satu klasik Berbeda

Peering jaringan virtual tidak dapat dibuat antara dua jaringan virtual yang disebar melalui model penyebaran klasik. Jika perlu menghubungkan jaringan virtual yang sama-sama dibuat melalui model penyebaran klasik, Anda dapat menggunakan Azure VPN Gateway untuk menghubungkan jaringan virtual.

Tutorial ini menghubungkan jaringan virtual di region yang sama. Anda juga dapat melakukan peering jaringan virtual di wilayah didukung yang berbeda. Biasakan diri Anda dengan persyaratan dan batasan peering sebelum melakukan peering jaringan virtual.

Prasyarat

  • Akun atau akun Azure dengan dua langganan aktif. Buat akun secara gratis.

  • Akun Azure dengan izin di langganan atau akun di setiap langganan dengan izin yang tepat untuk membuat peering jaringan virtual. Untuk daftar izin, lihat Izin peering jaringan virtual.

    • Untuk memisahkan tugas mengelola jaringan milik setiap penyewa, tambahkan pengguna dari setiap penyewa sebagai tamu di penyewa yang berlawanan dan tetapkan peran Kontributor Jaringan ke jaringan virtual. Prosedur ini berlaku jika jaringan virtual berada di langganan yang berbeda dan penyewa Direktori Aktif.

    • Untuk membuat peering jaringan saat Anda tidak berniat untuk memisahkan tugas mengelola jaringan milik setiap penyewa, tambahkan pengguna dari penyewa A sebagai tamu di penyewa yang berlawanan. Kemudian, tetapkan peran Kontributor Jaringan untuk memulai dan menyambungkan peering jaringan dari setiap langganan. Dengan izin ini, pengguna dapat membuat peering jaringan dari setiap langganan.

    • Untuk informasi selengkapnya tentang pengguna tamu, lihat Menambahkan pengguna kolaborasi Microsoft Entra B2B di portal Azure.

    • Setiap pengguna harus menerima undangan pengguna tamu dari penyewa Microsoft Entra yang berlawanan.

  • Masuk ke portal Microsoft Azure.

Dalam langkah-langkah berikut, pelajari cara melakukan peering jaringan virtual di langganan dan penyewa Microsoft Entra yang berbeda.

Anda dapat menggunakan akun yang sama yang memiliki izin di kedua langganan atau Anda dapat menggunakan akun terpisah untuk setiap langganan untuk menyiapkan peering. Akun dengan izin di kedua langganan dapat menyelesaikan semua langkah tanpa keluar dan masuk ke portal dan menetapkan izin.

Contoh sumber daya dan akun berikut digunakan dalam langkah-langkah dalam artikel ini:

Akun pengguna Grup sumber daya Langganan Jaringan virtual
user-1 test-rg langganan-1 vnet-1
user-2 test-rg-2 langganan-2 vnet-2

Membuat jaringan virtual - vnet-1

Catatan

Jika Anda menggunakan satu akun untuk menyelesaikan langkah-langkah, Anda dapat melewati langkah-langkah untuk keluar dari portal dan menetapkan izin pengguna lain ke jaringan virtual.

Prosedur berikut membuat jaringan virtual dengan subnet sumber daya.

  1. Di portal, cari dan pilih Jaringan virtual.

  2. Pada halaman Jaringan virtual, pilih + Buat.

  3. Pada tab Dasar-dasar dari Buat jaringan virtual, masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih Buat baru.
    Masukkan test-rg di Nama.
    Pilih OK.
    Detail instans
    Nama Masukkan vnet-1.
    Wilayah Pilih US Timur 2.

    Cuplikan layar tab Dasar dari Buat jaringan virtual di portal Azure.

  4. Pilih Berikutnya untuk melanjutkan ke tab Keamanan .

  5. Pilih Berikutnya untuk melanjutkan ke tab Alamat IP.

  6. Dalam kotak ruang alamat di Subnet, pilih subnet default .

  7. Di Edit subnet, masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Tujuan subnet Biarkan Default default.
    Nama Masukkan subnet-1.
  8. Biarkan pengaturan lainnya sebagai defaultnya. Pilih Simpan.

    Cuplikan layar penggantian nama dan konfigurasi subnet default.

  9. Pilih Simpan.

  10. Pilih Tinjau + buat di bagian bawah layar, dan saat validasi lolos, pilih Buat.

Menetapkan izin untuk pengguna-2

Akun pengguna di langganan lain yang ingin Anda peering harus ditambahkan ke jaringan yang sebelumnya Anda buat. Jika Anda menggunakan satu akun untuk kedua langganan, Anda dapat melewati bagian ini.

  1. Tetap masuk ke portal sebagai pengguna-1.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih vnet-1.

  4. Pilih Kontrol Akses (IAM) .

  5. Pilih + Tambahkan ->Tambahkan penetapan peran.

  6. Di Tambahkan penetapan peran di tab Peran , pilih Kontributor Jaringan.

  7. Pilih Selanjutnya.

  8. Di tab Anggota , pilih + Pilih anggota.

  9. Di Pilih anggota di kotak pencarian, masukkan pengguna-2.

  10. Pilih Pilih.

  11. Pilih Tinjau + tetapkan.

  12. Pilih Tinjau + tetapkan.

Mendapatkan ID sumber daya vnet-1

  1. Tetap masuk ke portal sebagai pengguna-1.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih vnet-1.

  4. Di Pengaturan, pilih Properti.

  5. Salin informasi di bidang ID Sumber Daya dan simpan untuk langkah-langkah selanjutnya. ID sumber daya mirip dengan contoh berikut: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Keluar dari portal sebagai pengguna-1.

Membuat jaringan virtual - vnet-2

Di bagian ini, Anda masuk sebagai pengguna-2 dan membuat jaringan virtual untuk koneksi peering ke vnet-1.

Buat jaringan virtual kedua dengan nilai berikut dengan mengulangi langkah-langkah di bagian sebelumnya.

Pengaturan Nilai
Langganan langganan-2
Grup sumber daya test-rg-2
Nama vnet-2
Ruang alamat 10.1.0.0/16
Nama subnet subnet-1
Rentang alamat subnet 10.1.0.0/24

Menetapkan izin untuk pengguna-1

Akun pengguna di langganan lain yang ingin Anda peering harus ditambahkan ke jaringan yang sebelumnya Anda buat. Jika Anda menggunakan satu akun untuk kedua langganan, Anda dapat melewati bagian ini.

  1. Tetap masuk ke portal sebagai pengguna-2.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih vnet-2.

  4. Pilih Kontrol Akses (IAM) .

  5. Pilih + Tambahkan ->Tambahkan penetapan peran.

  6. Di Tambahkan penetapan peran di tab Peran , pilih Kontributor Jaringan.

  7. Pilih Selanjutnya.

  8. Di tab Anggota , pilih + Pilih anggota.

  9. Di Pilih anggota di kotak pencarian, masukkan pengguna-1.

  10. Pilih Pilih.

  11. Pilih Tinjau + tetapkan.

  12. Pilih Tinjau + tetapkan.

Mendapatkan ID sumber daya vnet-2

ID sumber daya vnet-2 diperlukan untuk menyiapkan koneksi peering dari vnet-1 ke vnet-2. Gunakan langkah-langkah berikut untuk mendapatkan ID sumber daya vnet-2.

  1. Tetap masuk ke portal sebagai pengguna-2.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih vnet-2.

  4. Di Pengaturan, pilih Properti.

  5. Salin informasi di bidang ID Sumber Daya dan simpan untuk langkah-langkah selanjutnya. ID sumber daya mirip dengan contoh berikut: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Keluar dari portal sebagai pengguna-2.

Membuat koneksi peering - vnet-1 ke vnet-2

Anda memerlukan ID Sumber Daya untuk vnet-2 dari langkah-langkah sebelumnya untuk menyiapkan koneksi peering.

  1. Masuk ke portal Azure sebagai pengguna-1. Jika Anda menggunakan satu akun untuk kedua langganan, ubah ke langganan-1 di portal.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih vnet-1.

  4. Pilih Peering.

  5. Pilih + Tambah.

  6. Masukkan atau pilih informasi berikut di Tambahkan peering:

    Pengaturan Nilai
    Ringkasan jaringan virtual jarak jauh
    Nama tautan penyerekan vnet-2-ke-vnet-1
    Model penyebaran jaringan virtual Resource Manager
    Saya mengetahui ID sumber daya saya Pilih kotak
    ID Sumber Daya Masukkan ID Sumber Daya untuk vnet-2
    Direktori Pilih direktori ID Microsoft Entra yang sesuai dengan vnet-2 dan user-2
    Pengaturan peering jaringan virtual jarak jauh
    Izinkan 'jaringan virtual yang di-peering' untuk mengakses 'vnet-1' Biarkan default Diaktifkan
    Izinkan 'jaringan virtual yang di-peering' untuk menerima lalu lintas yang diteruskan dari 'vnet-1' Pilih kotak
    Ringkasan jaringan virtual lokal
    Nama tautan penyerekan vnet-1-to-vnet-2
    Pengaturan peering jaringan virtual lokal
    Izinkan 'vnet-1' untuk mengakses 'jaringan virtual yang di-peering' Biarkan default Diaktifkan
    Izinkan 'vnet-1' menerima lalu lintas yang diteruskan dari 'jaringan virtual yang di-peering' Pilih kotak
  7. Pilih Tambahkan.

    Cuplikan layar peering dari vnet-1 ke vnet-2.

  8. Keluar dari portal sebagai pengguna-1.

Koneksi peering ditampilkan dalam Peering dalam status Dimulai . Untuk menyelesaikan peer, koneksi yang sesuai harus disiapkan di vnet-2.

Membuat koneksi peering - vnet-2 ke vnet-1

Anda memerlukan ID Sumber Daya untuk vnet-1 dari langkah-langkah sebelumnya untuk menyiapkan koneksi peering.

  1. Masuk ke portal Azure sebagai pengguna-2. Jika Anda menggunakan satu akun untuk kedua langganan, ubah ke langganan-2 di portal.

  2. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  3. Pilih vnet-2.

  4. Pilih Peering.

  5. Pilih + Tambah.

  6. Masukkan atau pilih informasi berikut di Tambahkan peering:

    Pengaturan Nilai
    Ringkasan jaringan virtual jarak jauh
    Nama tautan penyerekan vnet-1-to-vnet-2
    Model penyebaran jaringan virtual Resource Manager
    Saya mengetahui ID sumber daya saya Pilih kotak
    ID Sumber Daya Masukkan ID Sumber Daya untuk vnet-2
    Direktori Pilih direktori ID Microsoft Entra yang sesuai dengan vnet-1 dan user-1
    Pengaturan peering jaringan virtual jarak jauh
    Izinkan 'jaringan virtual yang di-peering' untuk mengakses 'vnet-1' Biarkan default Diaktifkan
    Izinkan 'jaringan virtual yang di-peering' untuk menerima lalu lintas yang diteruskan dari 'vnet-1' Pilih kotak
    Ringkasan jaringan virtual lokal
    Nama tautan penyerekan vnet-1-to-vnet-2
    Pengaturan peering jaringan virtual lokal
    Izinkan 'vnet-1' untuk mengakses 'jaringan virtual yang di-peering' Biarkan default Diaktifkan
    Izinkan 'vnet-1' menerima lalu lintas yang diteruskan dari 'jaringan virtual yang di-peering' Pilih kotak
  7. Pilih Tambahkan.

  8. Dalam kotak tarik-turun, pilih Direktori yang sesuai dengan vnet-1 dan pengguna-1.

  9. Pilih Autentikasi.

    Cuplikan layar peering dari vnet-2 ke vnet-1.

  10. Pilih Tambahkan.

Peering berhasil dibuat setelah Anda melihat Tersambung di kolom status Peering untuk kedua jaringan virtual di peering. Setiap sumber daya Azure yang Anda buat di salah satu jaringan virtual kini dapat berkomunikasi satu sama lain melalui alamat IP miliknya. Jika Anda menggunakan resolusi nama Azure untuk jaringan virtual, sumber daya di jaringan virtual tidak dapat mengatasi nama di seluruh jaringan virtual. Jika Anda ingin mengatasi nama di seluruh jaringan virtual dalam peering, Anda harus membuat server DNS (Sistem Nama Domain) Anda sendiri atau menggunakan Azure DNS.

Penting

Jika Anda memperbarui ruang alamat di salah satu anggota serekan, Anda harus menyinkronkan ulang koneksi untuk mencerminkan perubahan ruang alamat. Untuk informasi selengkapnya, lihat Memperbarui ruang alamat untuk jaringan virtual yang di-peering menggunakan portal Azure

Untuk informasi selengkapnya tentang menggunakan DNS Anda sendiri untuk resolusi nama, lihat Resolusi nama menggunakan server DNS Anda sendiri.

Untuk informasi selengkapnya tentang Azure DNS, lihat Apa itu Azure DNS?.

Langkah berikutnya