Delen via


Peering voor virtuele netwerken maken in verschillende abonnementen en Microsoft Entra-tenants

Met peering voor virtuele netwerken kunt u virtuele Azure-netwerken verbinden tussen verschillende abonnementen en Microsoft Entra-tenants. In deze zelfstudie leert u hoe u peering van virtuele netwerken maakt tussen virtuele netwerken die zijn gemaakt via Resource Manager die in verschillende abonnementen bestaan. Door twee virtuele netwerken te peeren, kunnen resources in verschillende virtuele netwerken met elkaar communiceren met dezelfde bandbreedte en latentie alsof de resources zich in hetzelfde virtuele netwerk bevinden. Meer informatie over peering van virtuele netwerken.

Afhankelijk van of de virtuele netwerken zich in dezelfde of verschillende abonnementen bevinden, zijn de stappen voor het maken van peering van een virtueel netwerk anders. Stappen voor peernetwerken die zijn gemaakt met het klassieke implementatiemodel, zijn verschillend. Zie het Azure-implementatiemodel voor meer informatie over implementatiemodellen.

Lees hoe u een virtueel netwerk kunt peeren in andere scenario's door het scenario in de volgende tabel te selecteren.

Azure-implementatiemodel Azure-abonnement
Beide Resource Manager Same
Eén Resource Manager, één klassiek Same
Eén Resource Manager, één klassiek Different

Er kan geen peering voor een virtueel netwerk worden gemaakt tussen twee virtuele netwerken die zijn geïmplementeerd via het klassieke implementatiemodel. Als u virtuele netwerken wilt verbinden die beide zijn gemaakt via het klassieke implementatiemodel, kunt u een Azure VPN Gateway gebruiken om de virtuele netwerken te verbinden.

In deze handleiding worden virtuele netwerken in dezelfde regio gekoppeld. U kunt virtuele netwerken ook peeren in verschillende ondersteunde regio's. Raak vertrouwd met de vereisten en beperkingen voor peering voordat u virtuele netwerken peert.

Prerequisites

  • Een of meer Azure-accounts met twee actieve abonnementen. Gratis een account maken

  • Een Azure-account met machtigingen in beide abonnementen of een account in elk abonnement met de juiste machtigingen om een peering voor een virtueel netwerk te maken. Zie peeringmachtigingen voor virtuele netwerken voor een lijst met machtigingen.

    • Als u de plicht wilt scheiden van het beheer van het netwerk dat bij elke tenant hoort, voegt u de gebruiker van elke tenant toe als gast in de tegenovergestelde tenant en wijst u deze de rol Netwerkbijdrager toe aan het virtuele netwerk. Deze procedure is van toepassing als de virtuele netwerken zich in verschillende abonnementen en Active Directory-tenants bevinden.

    • Als u een netwerkpeering wilt instellen zonder de beheertaken van het netwerk dat aan elke tenant toebehoort te scheiden, voegt u de gebruiker van tenant A toe als gast in de andere tenant. Wijs ze vervolgens de rol Netwerkbijdrager toe om de netwerkpeering vanuit elk abonnement te initiëren en te verbinden. Met deze machtigingen kan de gebruiker de netwerkpeering van elk abonnement tot stand brengen.

    • Zie Microsoft Entra B2B-samenwerkingsgebruikers toevoegen in Azure Portal voor meer informatie over gastgebruikers.

    • Elke gebruiker moet de uitnodiging voor gastgebruiker accepteren van de tegenovergestelde Microsoft Entra-tenant.

  • Meld u aan bij Azure Portal.

In de volgende stappen leert u hoe u virtuele netwerken koppelt in verschillende abonnementen en Microsoft Entra-tenants.

U kunt hetzelfde account gebruiken dat machtigingen heeft in beide abonnementen of u kunt afzonderlijke accounts voor elk abonnement gebruiken om de peering in te stellen. Een account met machtigingen in beide abonnementen kan alle stappen uitvoeren zonder zich af te melden en aan te melden bij de portal en machtigingen toe te wijzen.

De volgende resources en accountvoorbeelden worden gebruikt in de stappen in dit artikel:

Gebruikersaccount Bronnengroep Subscription Virtueel netwerk
user-1 test-rg subscription-1 vnet-1
user-2 test-rg-2 subscription-2 vnet-2

Virtueel netwerk maken - vnet-1

Note

Als u één account gebruikt om de stappen uit te voeren, kunt u de stappen voor het afmelden bij de portal overslaan en een andere gebruikersmachtiging toewijzen aan de virtuele netwerken.

Door de volgende procedure maakt u een virtueel netwerk met een resource-subnet.

  1. Zoek en selecteer virtuele netwerken in de portal.

  2. Selecteer + Maken op de pagina Virtuele netwerken.

  3. Voer op het tabblad Basisbeginselen van Virtueel netwerk maken de volgende gegevens in of selecteer ze:

    Setting Value
    Projectdetails
    Subscription Selecteer uw abonnement.
    Bronnengroep Selecteer Nieuw maken.
    Voer test-rg in Naam in.
    Klik op OK.
    Instantiegegevens
    Name Voer vnet-1 in.
    Region Selecteer East US 2.

    Schermopname van het tabblad Basisbeginselen van virtueel netwerk maken in Azure Portal.

  4. Selecteer Volgendeom door te gaan naar het tabblad Beveiliging.

  5. Selecteer Volgendeom door te gaan naar het tabblad IP-adressen.

  6. Selecteer in het adresruimtevak in Subnetten het standaardsubnet .

  7. In Bewerken subnet voert u de volgende gegevens in, of selecteert u deze:

    Setting Value
    Doel van de subnet Laat de standaardwaarde staan.
    Name Voer subnet-1 in.
  8. Laat de rest van de instellingen staan op de standaardinstellingen. Selecteer Opslaan.

    Schermopname van de naamwijziging en configuratie van het standaardsubnet.

  9. Selecteer Opslaan.

  10. Selecteer Beoordelen en maken onder aan het scherm en selecteer Maken wanneer de validatie is geslaagd.

Machtigingen toewijzen voor gebruiker-2

Een gebruikersaccount in het andere abonnement waarmee u wilt peeren, moet worden toegevoegd aan het netwerk dat u eerder hebt gemaakt. Als u één account voor beide abonnementen gebruikt, kunt u deze sectie overslaan.

  1. Blijf aangemeld bij de portal als gebruiker-1.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-1.

  4. Klik op Toegangsbeheer (IAM) .

  5. Selecteer + Toevoegen -> toevoegen.

  6. In Roltoewijzing toevoegen op het tabblad Rol, selecteer Netwerkbijdrager.

  7. Kies Volgende.

  8. Op het tabblad Leden selecteer + Selecteer leden.

  9. Voer in Leden selecteren in het zoekvak gebruiker-2 in.

  10. Klik op Select.

  11. Kies Controleren + toewijzen.

  12. Kies Controleren + toewijzen.

Resource-id van vnet-1 ophalen

  1. Blijf aangemeld bij de portal als gebruiker-1.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-1.

  4. Selecteer Eigenschappen in Instellingen.

  5. Kopieer de informatie in het veld Resource-id en sla deze op voor de latere stappen. De resource-id is vergelijkbaar met het volgende voorbeeld: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Meld u af bij de portal als gebruiker-1.

Virtueel netwerk maken - vnet-2

In deze sectie meldt u zich aan als gebruiker-2 en maakt u een virtueel netwerk voor de peeringverbinding met vnet-1.

Maak een tweede virtueel netwerk met de volgende waarden door de stappen in de vorige sectie te herhalen.

Setting Value
Subscription subscription-2
Bronnengroep test-rg-2
Name vnet-2
Adresruimte 10.1.0.0/16
Subnetnaam subnet-1
Subnetadresbereik 10.1.0.0/24

Machtigingen toewijzen voor gebruiker-1

Een gebruikersaccount in het andere abonnement waarmee u wilt peeren, moet worden toegevoegd aan het netwerk dat u eerder hebt gemaakt. Als u één account voor beide abonnementen gebruikt, kunt u deze sectie overslaan.

  1. Blijf aangemeld bij de portal als gebruiker-2.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-2.

  4. Klik op Toegangsbeheer (IAM) .

  5. Selecteer + Toevoegen -> toevoegen.

  6. In Roltoewijzing toevoegen op het tabblad Rol, selecteer Netwerkbijdrager.

  7. Kies Volgende.

  8. Op het tabblad Leden selecteer + Selecteer leden.

  9. Voer in Leden selecteren in het zoekvak gebruiker-1 in.

  10. Klik op Select.

  11. Kies Controleren + toewijzen.

  12. Kies Controleren + toewijzen.

Resource-id van vnet-2 ophalen

De resource-id van vnet-2 is vereist voor het instellen van de peeringverbinding van vnet-1 naar vnet-2. Gebruik de volgende stappen om de resource-id van vnet-2 op te halen.

  1. Blijf aangemeld bij de portal als gebruiker-2.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-2.

  4. Selecteer Eigenschappen in Instellingen.

  5. Kopieer de informatie in het veld Resource-id en sla deze op voor de latere stappen. De resource-id is vergelijkbaar met het volgende voorbeeld: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Meld u af bij de portal als gebruiker-2.

Peeringverbinding maken - vnet-1 naar vnet-2

U hebt de resource-id voor vnet-2 uit de vorige stappen nodig om de peeringverbinding in te stellen.

  1. Meld u aan bij Azure Portal als gebruiker-1. Als u één account voor beide abonnementen gebruikt, gaat u naar abonnement 1 in de portal.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-1.

  4. Selecteer Peerings.

  5. Selecteer + Toevoegen.

  6. Voer de volgende gegevens in of selecteer deze in Peering toevoegen:

    Setting Value
    Samenvatting van extern virtueel netwerk
    Naam van peeringverbinding vnet-2-to-vnet-1
    Implementatiemodel voor het virtuele netwerk Resource Manager
    Ik ken mijn resource-id Het vak selecteren
    Resource-ID Voer de resource-id voor vnet-2 in
    Directory Selecteer de Microsoft Entra ID-map die overeenkomt met vnet-2 en gebruiker-2, maar authenticeer met gebruiker-1
    Instellingen voor peering van externe virtuele netwerken
    Toestaan dat 'het gekoppelde virtuele netwerk' toegang heeft tot 'vnet-1' Laat de standaardwaarde Ingeschakeld staan
    Toestaan dat het gekoppelde virtuele netwerk doorgestuurd verkeer van vnet-1 ontvangt Het vak selecteren
    Samenvatting van lokaal virtueel netwerk
    Naam van peeringverbinding vnet-1-to-vnet-2
    Peering-instellingen voor lokale virtuele netwerken
    Toestaan dat vnet-1 toegang heeft tot het gekoppelde virtuele netwerk Laat de standaardwaarde Ingeschakeld staan
    Toestaan dat vnet-1 doorgestuurd verkeer van het gekoppelde virtuele netwerk ontvangt Het vak selecteren
  7. Selecteer Toevoegen.

    Schermopname van peering van vnet-1 naar vnet-2.

  8. Meld u af bij de portal als gebruiker-1.

De peeringverbinding wordt weergegeven in Peerings in een geïnitieerde toestand. Als u de peer wilt voltooien, moet er een bijbehorende verbinding worden ingesteld in vnet-2.

Peeringverbinding maken - vnet-2 naar vnet-1

U hebt de resource-id's voor vnet-1 uit de vorige stappen nodig om de peeringverbinding in te stellen.

  1. Meld u aan bij Azure Portal als gebruiker-2. Als u één account voor beide abonnementen gebruikt, schakelt u over naar abonnement 2 in de portal.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-2.

  4. Selecteer Peerings.

  5. Selecteer + Toevoegen.

  6. Voer de volgende gegevens in of selecteer deze in Peering toevoegen:

    Setting Value
    Samenvatting van extern virtueel netwerk
    Naam van peeringverbinding vnet-1-to-vnet-2
    Implementatiemodel voor het virtuele netwerk Resource Manager
    Ik ken mijn resource-id Het vak selecteren
    Resource-ID Voer de resource-id voor vnet-1 in
    Directory Selecteer de Microsoft Entra ID-map die overeenkomt met vnet-1 en gebruiker-1, maar verifieer met gebruiker-2
    Instellingen voor peering van externe virtuele netwerken
    Toestaan dat 'het gekoppelde virtuele netwerk' toegang heeft tot 'vnet-1' Laat de standaardwaarde Ingeschakeld staan
    Toestaan dat het gekoppelde virtuele netwerk doorgestuurd verkeer van vnet-1 ontvangt Het vak selecteren
    Samenvatting van lokaal virtueel netwerk
    Naam van peeringverbinding vnet-1-to-vnet-2
    Peering-instellingen voor lokale virtuele netwerken
    Toestaan dat vnet-1 toegang heeft tot het gekoppelde virtuele netwerk Laat de standaardwaarde Ingeschakeld staan
    Toestaan dat vnet-1 doorgestuurd verkeer van het gekoppelde virtuele netwerk ontvangt Het vak selecteren
  7. Selecteer Toevoegen.

  8. Selecteer in de vervolgkeuzelijst de map die overeenkomt met vnet-1 en user-1.

  9. Selecteer Verifiëren.

    Schermopname van peering van vnet-2 naar vnet-1.

  10. Selecteer Toevoegen.

De peering is met succes tot stand gebracht nadat u Verbonden ziet in de kolom Peeringstatus voor beide virtuele netwerken in de peering. Alle Azure-resources die u in een virtueel netwerk maakt, kunnen nu met elkaar communiceren via hun IP-adressen. Als u Azure-naamomzetting gebruikt voor de virtuele netwerken, kunnen de resources in deze netwerken geen namen omzetten tussen de verschillende virtuele netwerken. Als u namen wilt oplossen tussen virtuele netwerken die zijn gekoppeld via peering, moet u een eigen DNS-server (Domain Name System) maken of Azure DNS gebruiken.

Important

Als u de adresruimte in een van de leden van de peer bijwerkt, moet u de verbinding opnieuw synchroniseren om de adresruimtewijzigingen weer te geven. Zie De adresruimte voor een gekoppeld virtueel netwerk bijwerken met behulp van Azure Portal voor meer informatie

Zie naamomzetting met uw eigen DNS-server voor meer informatie over het gebruik van uw eigen DNS voor naamomzetting.

Zie Wat is Azure DNS? voor meer informatie over Azure DNS.

Volgende stappen

  • Zorg dat u zich grondig vertrouwd maakt met de belangrijke beperkingen en gedragingen van virtuele netwerkpeering voordat u een peering van een virtueel netwerk voor productiegebruik creëert.

  • Meer informatie over alle peering-instellingen voor virtuele netwerken.

  • Leer hoe je een hub- en spoke-netwerktopologie maakt met peering van virtuele netwerken.