Bagikan melalui


Tutorial: Menyambungkan jaringan virtual dengan peering jaringan virtual

Anda dapat menyambungkan jaringan virtual satu sama lain dengan peering jaringan virtual. Jaringan virtual ini dapat berada di wilayah yang sama atau di wilayah berbeda (juga dikenal sebagai peering jaringan virtual global). Setelah peering dilakukan terhadap jaringan virtual, sumber daya di kedua jaringan virtual dapat berkomunikasi satu sama lain melalui koneksi bandwidth tinggi latensi rendah menggunakan jaringan backbone Microsoft.

Diagram sumber daya Azure yang dibuat dalam tutorial.

Dalam tutorial ini, Anda akan mempelajari cara:

  • Membuat jaringan virtual
  • Menyambungkan dua jaringan virtual dengan peering jaringan virtual
  • Menyebarkan komputer virtual (VM) ke setiap jaringan virtual
  • Berkomunikasi antar VM

Prasyarat

Membuat jaringan virtual dan host Azure Bastion

Prosedur berikut membuat jaringan virtual dengan subnet sumber daya, subnet Azure Bastion, dan host Bastion:

  1. Di portal, cari dan pilih Jaringan virtual.

  2. Pada halaman Jaringan virtual, pilih + Buat.

  3. Pada tab Dasar dariBuat jaringan virtual, masukkan, atau pilih informasi berikut:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih Buat baru.
    Masukkan test-rg untuk nama tersebut.
    Pilih OK.
    Instans detail
    Nama Masukkan vnet-1.
    Wilayah Pilih East US 2.

    Cuplikan layar tab Dasar untuk membuat jaringan virtual di portal Azure.

  4. Pilih Berikutnya untuk melanjutkan ke tab Keamanan .

  5. Di bagian Azure Bastion , pilih Aktifkan Azure Bastion.

    Bastion menggunakan browser Anda untuk terhubung ke VM di jaringan virtual Anda melalui Secure Shell (SSH) atau Remote Desktop Protocol (RDP) dengan menggunakan alamat IP privat mereka. VM tidak memerlukan alamat IP publik, perangkat lunak klien, atau konfigurasi khusus. Untuk informasi selengkapnya, lihat Apa yang dimaksud dengan Azure Bastion?.

    Catatan

    Harga per jam dimulai sejak Bastion diaktifkan, tanpa memandang penggunaan data keluar. Untuk informasi selengkapnya, lihat Harga dan SKU. Jika Anda menyebarkan Bastion sebagai bagian dari tutorial atau pengujian, kami sarankan Anda menghapus sumber daya ini setelah Selesai menggunakannya.

  6. Di Azure Bastion, masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Nama host Azure Bastion Masukkan bastion.
    Alamat IP publik Azure Bastion Pilih Buat alamat IP publik.
    Masukkan public-ip-bastion di Nama.
    Pilih OK.

    Cuplikan layar opsi untuk mengaktifkan host Azure Bastion sebagai bagian dari pembuatan jaringan virtual di portal Azure.

  7. Pilih Berikutnya untuk melanjutkan ke tab Alamat IP.

  8. Dalam kotak ruang alamat di Subnet, pilih subnet default .

  9. Di Edit subnet, masukkan atau pilih informasi berikut:

    Pengaturan Nilai
    Tujuan subnet Biarkan pada pengaturan Default.
    Nama Masukkan subnet-1.
    IPv4
    Rentang alamat IPv4 Biarkan default 10.0.0.0/16.
    Alamat awal Biarkan pilihan bawaan 10.0.0.0.
    Ukuran Biarkan nilai default tetap /24 (256 alamat).

    Cuplikan layar detail konfigurasi untuk subnet.

  10. Pilih Simpan.

  11. Pilih Tinjau + buat di bagian bawah jendela. Saat melalui validasi, pilih Buat.

Ulangi langkah-langkah sebelumnya untuk membuat jaringan virtual kedua dengan nilai berikut:

Catatan

Jaringan virtual kedua dapat berada di wilayah yang sama dengan jaringan virtual pertama atau di wilayah yang berbeda. Anda dapat melewati tab Keamanan dan mengabaikan penyebaran Bastion pada jaringan virtual kedua. Setelah melakukan peering jaringan, Anda dapat terhubung ke kedua mesin virtual dengan penyebaran Bastion yang sama.

Pengaturan Nilai
Nama vnet-2
Ruang alamat 10.1.0.0/16
Grup sumber daya test-rg
Nama subnet subnet-1
Rentang alamat subnet 10.1.0.0/24

Membuat peer jaringan virtual

Gunakan langkah-langkah berikut untuk membuat peer jaringan dua arah antara vnet1 dan vnet2.

  1. Di kotak pencarian di bagian atas portal, masukkan Jaringan virtual. Pilih Jaringan Virtual di hasil pencarian.

  2. Pilih vnet-1.

  3. Di Pengaturan pilih Peering.

  4. Pilih + Tambah.

  5. Masukkan atau pilih informasi berikut pada Tambahkan peering:

    Pengaturan Nilai
    Ringkasan jaringan virtual jarak jauh
    Nama tautan penyerekan Masukkan vnet-2-to-vnet-1.
    Model penyebaran jaringan virtual Biarkan pada default Resource Manager.
    Langganan Pilih langganan Anda.
    Jaringan virtual Pilih vnet-2.
    Pengaturan peering jaringan virtual jarak jauh
    Izinkan 'vnet-2' untuk mengakses 'vnet-1' Biarkan opsi default tetap dipilih.
    Izinkan 'vnet-2' menerima lalu lintas yang diteruskan dari 'vnet-1' Pilih kotak centang.
    Izinkan gateway atau server rute di 'vnet-2' untuk mengalihkan lalu lintas ke 'vnet-1' Biarkan default dalam keadaan kosong.
    Aktifkan 'vnet-2' untuk menggunakan gateway jarak jauh atau server rute milik 'vnet-1' Biarkan default dalam keadaan kosong.
    Ringkasan peering jaringan lokal virtual
    Nama tautan penyerekan Ketikkan vnet-1-to-vnet-2.
    Pengaturan peering untuk jaringan virtual lokal
    Izinkan 'vnet-1' untuk mengakses 'vnet-2' Biarkan opsi default tetap dipilih.
    Izinkan 'vnet-1' menerima lalu lintas yang diteruskan dari 'vnet-2' Pilih kotak centang.
    Izinkan gateway atau server rute di 'vnet-1' untuk meneruskan lalu lintas ke 'vnet-2' Biarkan default dalam keadaan kosong.
    Mengaktifkan 'vnet-1' untuk menggunakan gateway jarak jauh atau server rute dari 'vnet-2' Biarkan default dalam keadaan kosong.

    Cuplikan layar Tambahkan peering di portal Azure.

  6. Pilih Tambahkan.

Membuat komputer virtual

Uji komunikasi antara komputer virtual dengan membuat komputer virtual di setiap jaringan virtual. Komputer virtual dapat berkomunikasi satu sama lain melalui peering jaringan virtual.

Membuat komputer virtual pengujian

Prosedur berikut membuat mesin virtual pengujian (VM) bernama vm-1 di jaringan virtual.

  1. Di portal, cari dan pilih Mesin virtual.

  2. Di Mesin virtual, pilih + Buat, lalu Mesin virtual Azure.

  3. Di tab Dasar dari Buat mesin virtual, masukkan atau pilih informasi berikut ini:

    Pengaturan Nilai
    Detail proyek
    Langganan Pilih langganan Anda.
    Grup sumber daya Pilih test-rg.
    Instans detail
    Nama komputer virtual Masukkan vm-1.
    Wilayah Pilih East US 2.
    Opsi ketersediaan Pilih Tidak diperlukan redundansi infrastruktur.
    Jenis keamanan Biarkan bawaan Standar.
    Gambar Pilih Ubuntu Server 22.04 LTS - x64 Gen2.
    Arsitektur Mesin virtual Biarkan default x64.
    Ukuran Pilih ukuran.
    Akun administrator
    Jenis autentikasi Pilih Kata sandi.
    Nama Pengguna Masukkan azureuser.
    Kata sandi Masukkan kata sandi.
    Mengonfirmasikan kata sandi Masukkan kembali sandi.
    Aturan port masuk
    Port masuk publik Pilih Tidak ada.
  4. Pilih tab Jaringan di bagian atas halaman.

  5. Masukkan atau pilih informasi berikut di tab Jaringan:

    Pengaturan Nilai
    Antarmuka jaringan
    Jaringan virtual Pilih vnet-1.
    Subnet Pilih subnet-1 (10.0.0.0/24).
    IP Publik Pilih Tidak ada.
    kelompok keamanan jaringan NIC Pilih Tingkat Lanjut.
    Mengonfigurasi grup keamanan jaringan Pilih Buat baru.
    Masukkan nsg-1 untuk nama tersebut.
    Biarkan sisanya di default dan pilih OK.
  6. Biarkan pengaturan lainnya di default dan pilih Tinjau + buat.

  7. Tinjau pengaturan akhir, dan pilih Buat.

Catatan

Komputer virtual di jaringan virtual dengan host bastion tidak memerlukan alamat IP publik. Bastion menyediakan IP publik, dan VM menggunakan IP privat untuk berkomunikasi dalam jaringan. Anda dapat menghapus IP publik dari VM apa pun di jaringan virtual yang dihosting bastion. Untuk informasi selengkapnya, lihat Memisahkan alamat IP publik dari Azure VM.

Catatan

Azure menyediakan alamat IP akses keluar default untuk VM yang tidak diberi alamat IP publik atau berada di kumpulan backend dari load balancer Azure dasar internal. Mekanisme IP akses keluar default menyediakan alamat IP keluar yang tidak dapat dikonfigurasi.

IP akses keluar default dinonaktifkan saat salah satu peristiwa berikut terjadi:

  • Alamat IP publik ditetapkan ke VM.
  • VM ditempatkan di kumpulan backend load balancer standar, dengan atau tanpa aturan keluar.
  • Azure NAT Gateway ditugaskan ke subnet VM.

VM yang Anda buat dengan menggunakan set skala komputer virtual dalam mode orkestrasi fleksibel tidak memiliki akses keluar default.

Untuk informasi selengkapnya tentang koneksi keluar di Azure, lihat Akses keluar default di Azure dan Menggunakan Terjemahan Alamat Jaringan Sumber (SNAT) untuk koneksi keluar.

Ulangi langkah-langkah sebelumnya untuk membuat komputer virtual kedua di jaringan virtual kedua dengan nilai berikut:

Pengaturan Nilai
Nama komputer virtual vm-2
Wilayah US Timur 2 atau wilayah yang sama dengan vnet-2.
Jaringan virtual Pilih vnet-2.
Subnet Pilih subnet-1 (10.1.0.0/24).
IP Publik Tidak
Nama grup keamanan jaringan nsg-2

Tunggu hingga komputer virtual dibuat sebelum melanjutkan dengan langkah-langkah berikutnya.

Menyambungkan ke mesin virtual

Gunakan ping untuk menguji komunikasi antara komputer virtual. Masuk ke portal Azure untuk menyelesaikan langkah-langkah berikut.

  1. Di portal, cari dan pilih Mesin virtual.

  2. Pada halaman Komputer virtual, pilih vm-1.

  3. Di Gambaran Umum vm-1, pilih Sambungkan.

  4. Di halaman Sambungkan ke komputer virtual, pilih tab Bastion .

  5. Pilih Gunakan Bastion.

  6. Masukkan nama pengguna dan kata sandi yang Anda buat saat membuat VM, lalu pilih Sambungkan.

Berkomunikasi antar VM

  1. Pada permintaan bash untuk vm-1, masukkan ping -c 4 10.1.0.4.

    Anda mendapatkan balasan yang mirip dengan pesan berikut:

    azureuser@vm-1:~$ ping -c 4 10.1.0.4
    PING 10.1.0.4 (10.1.0.4) 56(84) bytes of data.
    64 bytes from 10.1.0.4: icmp_seq=1 ttl=64 time=2.29 ms
    64 bytes from 10.1.0.4: icmp_seq=2 ttl=64 time=1.06 ms
    64 bytes from 10.1.0.4: icmp_seq=3 ttl=64 time=1.30 ms
    64 bytes from 10.1.0.4: icmp_seq=4 ttl=64 time=0.998 ms
    
    --- 10.1.0.4 ping statistics ---
    4 packets transmitted, 4 received, 0% packet loss, time 3004ms
    rtt min/avg/max/mdev = 0.998/1.411/2.292/0.520 ms
    
  2. Tutup koneksi Bastion ke vm-1.

  3. Ulangi langkah-langkah di Menyambungkan ke komputer virtual untuk menyambungkan ke vm-2.

  4. Pada permintaan bash untuk vm-2, masukkan ping -c 4 10.0.0.4.

    Anda mendapatkan balasan yang mirip dengan pesan berikut:

    azureuser@vm-2:~$ ping -c 4 10.0.0.4
    PING 10.0.0.4 (10.0.0.4) 56(84) bytes of data.
    64 bytes from 10.0.0.4: icmp_seq=1 ttl=64 time=1.81 ms
    64 bytes from 10.0.0.4: icmp_seq=2 ttl=64 time=3.35 ms
    64 bytes from 10.0.0.4: icmp_seq=3 ttl=64 time=0.811 ms
    64 bytes from 10.0.0.4: icmp_seq=4 ttl=64 time=1.28 ms
    
  5. Tutup koneksi Bastion ke vm-2.

Setelah selesai menggunakan sumber daya yang Anda buat, Anda dapat menghapus grup sumber daya dan semua sumber dayanya.

  1. Di portal Microsoft Azure, cari dan pilih Grup sumber daya.

  2. Pada halaman Grup sumber daya, pilih grup sumber daya test-rg .

  3. Pada halaman test-rg , pilih Hapus grup sumber daya.

  4. Masukkan test-rg di Masukkan nama grup sumber daya untuk mengonfirmasi penghapusan, lalu pilih Hapus.

Langkah berikutnya

Di tutorial ini, Anda akan:

  • Membuat peering jaringan virtual antara dua jaringan virtual.

  • Menguji komunikasi antara dua komputer virtual melalui peering jaringan maya dengan ping.

Untuk mempelajari lebih lanjut tentang peering jaringan virtual: