Een peering voor een virtueel netwerk maken - Resource Manager, verschillende abonnementen en Microsoft Entra-tenants

In deze zelfstudie leert u hoe u een peering voor een virtueel netwerk maakt tussen virtuele netwerken die zijn gemaakt via Resource Manager. De virtuele netwerken bestaan in verschillende abonnementen die mogelijk deel uitmaken van verschillende Microsoft Entra-tenants. Door twee virtuele netwerken te peeren, kunnen resources in verschillende virtuele netwerken met elkaar communiceren met dezelfde bandbreedte en latentie alsof de resources zich in hetzelfde virtuele netwerk bevinden. Meer informatie over peering van virtuele netwerken.

Afhankelijk van of de virtuele netwerken zich in dezelfde of verschillende abonnementen bevinden, zijn de stappen voor het maken van peering van een virtueel netwerk anders. Stappen voor peernetwerken die zijn gemaakt met het klassieke implementatiemodel, zijn verschillend. Zie het Azure-implementatiemodel voor meer informatie over implementatiemodellen.

Meer informatie over het maken van peering van een virtueel netwerk in andere scenario's door het scenario in de volgende tabel te selecteren:

Azure-implementatiemodel Azure-abonnement
Beide Resource Manager Zelfde
Eén Resource Manager, één klassiek Zelfde
Eén Resource Manager, één klassiek Verschil

Er kan geen peering voor een virtueel netwerk worden gemaakt tussen twee virtuele netwerken die zijn geïmplementeerd via het klassieke implementatiemodel. Als u virtuele netwerken wilt verbinden die beide zijn gemaakt via het klassieke implementatiemodel, kunt u een Azure VPN Gateway gebruiken om de virtuele netwerken te verbinden.

In deze zelfstudie worden virtuele netwerken in dezelfde regio gekoppeld. U kunt virtuele netwerken ook peeren in verschillende ondersteunde regio's. Het is raadzaam om vertrouwd te raken met de peeringvereisten en -beperkingen voordat u virtuele netwerken peert.

Vereisten

  • Een Azure-account(s) met twee actieve abonnementen. Gratis een account maken

  • Een Azure-account met machtigingen in beide abonnementen of een account in elk abonnement met de juiste machtigingen om een peering voor een virtueel netwerk te maken. Zie Peeringmachtigingen voor virtuele netwerken voor een lijst met machtigingen.

    • Als u de plicht wilt scheiden van het beheer van het netwerk dat bij elke tenant hoort, voegt u de gebruiker van elke tenant toe als gast in de tegenovergestelde tenant en wijst u deze de rol Netwerkbijdrager toe aan het virtuele netwerk. Deze procedure is van toepassing als de virtuele netwerken zich in verschillende abonnementen en Active Directory-tenants bevinden.

    • Als u een netwerkpeering wilt instellen wanneer u niet van plan bent het netwerk te beheren dat bij elke tenant hoort, voegt u de gebruiker van tenant A toe als gast in de tegenovergestelde tenant. Wijs ze vervolgens de rol Netwerkbijdrager toe om de netwerkpeering vanuit elk abonnement te initiëren en te verbinden. Met deze machtigingen kan de gebruiker de netwerkpeering van elk abonnement tot stand brengen.

    • Zie Microsoft Entra B2B-samenwerkingsgebruikers toevoegen in Azure Portal voor meer informatie over gastgebruikers.

    • Elke gebruiker moet de uitnodiging voor gastgebruiker accepteren van de tegenovergestelde Microsoft Entra-tenant.

  • Meld u aan bij Azure Portal.

In de volgende stappen leert u hoe u virtuele netwerken koppelt in verschillende abonnementen en Microsoft Entra-tenants.

U kunt hetzelfde account gebruiken dat machtigingen heeft in beide abonnementen of u kunt afzonderlijke accounts voor elk abonnement gebruiken om de peering in te stellen. Een account met machtigingen in beide abonnementen kan alle stappen uitvoeren zonder zich af te melden en aan te melden bij de portal en machtigingen toe te wijzen.

De volgende resources en accountvoorbeelden worden gebruikt in de stappen in dit artikel:

Gebruikersaccount Resourcegroep Abonnement Virtueel netwerk
gebruiker-1 test-rg abonnement-1 vnet-1
gebruiker-2 test-rg-2 abonnement-2 vnet-2

Virtueel netwerk maken - vnet-1

Notitie

Als u één account gebruikt om de stappen uit te voeren, kunt u de stappen voor het afmelden bij de portal overslaan en een andere gebruikersmachtiging toewijzen aan de virtuele netwerken.

Met de volgende procedure maakt u een virtueel netwerk met een resourcesubnet.

  1. Zoek en selecteer virtuele netwerken in de portal.

  2. Selecteer + Maken op de pagina Virtuele netwerken.

  3. Voer op het tabblad Basisbeginselen van Virtueel netwerk maken de volgende gegevens in of selecteer deze:

    Instelling Waarde
    Projectdetails
    Abonnement Selecteer uw abonnement.
    Resourcegroep Selecteer Nieuw maken.
    Voer test-rg in Naam in.
    Selecteer OK.
    Exemplaardetails
    Naam Voer vnet-1 in.
    Region Selecteer VS - oost 2.

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. Selecteer Volgendeom door te gaan naar het tabblad Beveiliging.

  5. Selecteer Volgendeom door te gaan naar het tabblad IP-adressen.

  6. Selecteer in het adresruimtevak in Subnetten het standaardsubnet .

  7. Voer in het subnet Bewerken de volgende gegevens in of selecteer deze:

    Instelling Waarde
    Details van subnet
    Subnetsjabloon Laat de standaardwaarde staan.
    Naam Voer subnet-1 in.
    Beginadres Laat de standaardwaarde 10.0.0.0 staan.
    Subnetgrootte Laat de standaardwaarde /24(256 adressen) staan.

    Screenshot of default subnet rename and configuration.

  8. Selecteer Opslaan.

  9. Selecteer Beoordelen en maken onder aan het scherm en selecteer Maken wanneer de validatie is geslaagd.

Machtigingen toewijzen voor gebruiker-2

Een gebruikersaccount in het andere abonnement waarmee u wilt peeren, moet worden toegevoegd aan het netwerk dat u eerder hebt gemaakt. Als u één account voor beide abonnementen gebruikt, kunt u deze sectie overslaan.

  1. Blijf aangemeld bij de portal als gebruiker-1.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-1.

  4. Klik op Toegangsbeheer (IAM) .

  5. Selecteer + Toevoegen -> Roltoewijzing toevoegen.

  6. Selecteer in Roltoewijzing toevoegen op het tabblad Rol de optie Inzender voor netwerken.

  7. Selecteer Volgende.

  8. Selecteer + Leden selecteren op het tabblad Leden.

  9. Voer in Leden selecteren in het zoekvak gebruiker-2 in.

  10. Selecteer Selecteren.

  11. Selecteer Controleren + toewijzen.

  12. Selecteer Controleren + toewijzen.

Resource-id van vnet-1 ophalen

  1. Blijf aangemeld bij de portal als gebruiker-1.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-1.

  4. Selecteer Eigenschappen in Instellingen.

  5. Kopieer de informatie in het veld Resource-id en sla deze op voor de latere stappen. De resource-id is vergelijkbaar met het volgende voorbeeld: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Meld u af bij de portal als gebruiker-1.

Virtueel netwerk maken - vnet-2

In deze sectie meldt u zich aan als gebruiker-2 en maakt u een virtueel netwerk voor de peeringverbinding met vnet-1.

Herhaal de stappen in de vorige sectie om een tweede virtueel netwerk te maken met de volgende waarden:

Instelling Waarde
Abonnement abonnement-2
Resourcegroep test-rg-2
Naam vnet-2
Adresruimte 10.1.0.0/16
Subnetnaam subnet-1
Subnetadresbereik 10.1.0.0/24

Machtigingen toewijzen voor gebruiker-1

Een gebruikersaccount in het andere abonnement waarmee u wilt peeren, moet worden toegevoegd aan het netwerk dat u eerder hebt gemaakt. Als u één account voor beide abonnementen gebruikt, kunt u deze sectie overslaan.

  1. Blijf aangemeld bij de portal als gebruiker-2.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-2.

  4. Klik op Toegangsbeheer (IAM) .

  5. Selecteer + Toevoegen -> Roltoewijzing toevoegen.

  6. Selecteer in Roltoewijzing toevoegen op het tabblad Rol de optie Inzender voor netwerken.

  7. Selecteer Volgende.

  8. Selecteer + Leden selecteren op het tabblad Leden.

  9. Voer in Leden selecteren in het zoekvak gebruiker-1 in.

  10. Selecteer Selecteren.

  11. Selecteer Controleren + toewijzen.

  12. Selecteer Controleren + toewijzen.

Resource-id van vnet-2 ophalen

De resource-id van vnet-2 is vereist voor het instellen van de peeringverbinding van vnet-1 naar vnet-2. Gebruik de volgende stappen om de resource-id van vnet-2 op te halen.

  1. Blijf aangemeld bij de portal als gebruiker-2.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-2.

  4. Selecteer Eigenschappen in Instellingen.

  5. Kopieer de informatie in het veld Resource-id en sla deze op voor de latere stappen. De resource-id is vergelijkbaar met het volgende voorbeeld: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Meld u af bij de portal als gebruiker-2.

Peeringverbinding maken - vnet-1 naar vnet-2

U hebt de resource-id voor vnet-2 uit de vorige stappen nodig om de peeringverbinding in te stellen.

  1. Meld u aan bij Azure Portal als gebruiker-1. Als u één account voor beide abonnementen gebruikt, gaat u naar abonnement 1 in de portal.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-1.

  4. Selecteer Peerings.

  5. Selecteer +Toevoegen.

  6. Voer de volgende gegevens in of selecteer deze in Peering toevoegen:

    Instelling Waarde
    Dit virtuele netwerk
    Naam van peeringkoppeling Voer vnet-1-naar-vnet-2 in.
    'vnet-1' toegang geven tot 'vnet-2' Laat de standaardwaarde geselecteerd.
    Toestaan dat 'vnet-1' doorgestuurd verkeer van vnet-2 ontvangt Schakel het selectievakje in.
    Gateway in vnet-1 toestaan verkeer door te sturen naar 'vnet-2' Laat de standaardwaarde uitgeschakeld.
    Schakel vnet-1 in om externe gateway 'vnet-2' te gebruiken Laat de standaardwaarde uitgeschakeld.
    Externe virtuele netwerkgateway of routeserver gebruiken Laat de standaardwaarde uitgeschakeld.
    Extern virtueel netwerk
    Naam van peeringkoppeling Leeg laten.
    Implementatiemodel voor het virtuele netwerk Selecteer Resource Manager.
    Schakel het selectievakje in voor ik mijn resource-id ken.
    Resource-id Voer de resource-id voor vnet-2 in of plak deze.
  7. Selecteer in de vervolgkeuzelijst de map die overeenkomt met vnet-2 en user-2.

  8. Selecteer Verifiëren.

    Screenshot of peering from vnet-1 to vnet-2.

  9. Selecteer Toevoegen.

  10. Meld u af bij de portal als gebruiker-1.

De peeringverbinding wordt weergegeven in Peerings in een geïnitieerde status. Als u de peer wilt voltooien, moet er een bijbehorende verbinding worden ingesteld in vnet-2.

Peeringverbinding maken - vnet-2 naar vnet-1

U hebt de resource-id's voor vnet-1 uit de vorige stappen nodig om de peeringverbinding in te stellen.

  1. Meld u aan bij Azure Portal als gebruiker-2. Als u één account voor beide abonnementen gebruikt, wijzigt u in abonnement 2 in de portal.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-2.

  4. Selecteer Peerings.

  5. Selecteer +Toevoegen.

  6. Voer de volgende gegevens in of selecteer deze in Peering toevoegen:

    Instelling Waarde
    Dit virtuele netwerk
    Naam van peeringkoppeling Voer vnet-2-naar-vnet-1 in.
    'vnet-2' toegang geven tot 'vnet-1' Laat de standaardwaarde geselecteerd.
    Toestaan dat 'vnet-2' doorgestuurd verkeer van 'vnet-1' ontvangt Schakel het selectievakje in.
    Gateway in vnet-2 toestaan verkeer door te sturen naar vnet-1 Laat de standaardwaarde uitgeschakeld.
    Schakel 'vnet-2' in om de externe gateway van vnet-1 te gebruiken Laat de standaardwaarde uitgeschakeld.
    Extern virtueel netwerk
    Naam van peeringkoppeling Leeg laten.
    Implementatiemodel voor het virtuele netwerk Selecteer Resource Manager.
    Schakel het selectievakje in voor ik mijn resource-id ken.
    Resource-id Voer de resource-id voor vnet-1 in of plak deze.
  7. Selecteer in de vervolgkeuzelijst de map die overeenkomt met vnet-1 en user-1.

  8. Selecteer Verifiëren.

    Screenshot of peering from vnet-2 to vnet-1.

  9. Selecteer Toevoegen.

De peering is tot stand gebracht nadat u Verbinding maken weergegeven in de kolom Peeringstatus voor beide virtuele netwerken in de peering. Alle Azure-resources die u in een virtueel netwerk maakt, kunnen nu met elkaar communiceren via hun IP-adressen. Als u subnet-1 Azure-naamomzetting voor de virtuele netwerken gebruikt, kunnen de resources in de virtuele netwerken geen namen omzetten in de virtuele netwerken. Als u namen in virtuele netwerken in een peering wilt omzetten, moet u uw eigen DNS-server maken of Azure DNS gebruiken.

Zie naamomzetting met uw eigen DNS-server voor meer informatie over het gebruik van uw eigen DNS voor naamomzetting.

Zie Wat is Azure DNS? voor meer informatie over Azure DNS.

Volgende stappen