Delen via


Een peering voor een virtueel netwerk maken - Resource Manager, verschillende abonnementen en Microsoft Entra-tenants

In deze zelfstudie leert u hoe u een peering voor een virtueel netwerk maakt tussen virtuele netwerken die zijn gemaakt via Resource Manager. De virtuele netwerken bestaan in verschillende abonnementen die mogelijk deel uitmaken van verschillende Microsoft Entra-tenants. Door twee virtuele netwerken te peeren, kunnen resources in verschillende virtuele netwerken met elkaar communiceren met dezelfde bandbreedte en latentie alsof de resources zich in hetzelfde virtuele netwerk bevinden. Meer informatie over peering van virtuele netwerken.

Afhankelijk van of de virtuele netwerken zich in dezelfde of verschillende abonnementen bevinden, zijn de stappen voor het maken van peering van een virtueel netwerk anders. Stappen voor peernetwerken die zijn gemaakt met het klassieke implementatiemodel, zijn verschillend. Zie het Azure-implementatiemodel voor meer informatie over implementatiemodellen.

Meer informatie over het maken van peering van een virtueel netwerk in andere scenario's door het scenario in de volgende tabel te selecteren:

Azure-implementatiemodel Azure-abonnement
Beide Resource Manager Zelfde
Eén Resource Manager, één klassiek Zelfde
Eén Resource Manager, één klassiek Verschil

Er kan geen peering voor een virtueel netwerk worden gemaakt tussen twee virtuele netwerken die zijn geïmplementeerd via het klassieke implementatiemodel. Als u virtuele netwerken wilt verbinden die beide zijn gemaakt via het klassieke implementatiemodel, kunt u een Azure VPN Gateway gebruiken om de virtuele netwerken te verbinden.

In deze zelfstudie worden virtuele netwerken in dezelfde regio gekoppeld. U kunt virtuele netwerken ook peeren in verschillende ondersteunde regio's. Raak vertrouwd met de vereisten en beperkingen voor peering voordat u virtuele netwerken peering.

Vereisten

  • Een Azure-account of -accounts met twee actieve abonnementen. Gratis een account maken

  • Een Azure-account met machtigingen in beide abonnementen of een account in elk abonnement met de juiste machtigingen om een peering voor een virtueel netwerk te maken. Zie Peeringmachtigingen voor virtuele netwerken voor een lijst met machtigingen.

    • Als u de plicht wilt scheiden van het beheer van het netwerk dat bij elke tenant hoort, voegt u de gebruiker van elke tenant toe als gast in de tegenovergestelde tenant en wijst u deze de rol Netwerkbijdrager toe aan het virtuele netwerk. Deze procedure is van toepassing als de virtuele netwerken zich in verschillende abonnementen en Active Directory-tenants bevinden.

    • Als u een netwerkpeering wilt instellen wanneer u niet van plan bent het netwerk te beheren dat bij elke tenant hoort, voegt u de gebruiker van tenant A toe als gast in de tegenovergestelde tenant. Wijs ze vervolgens de rol Netwerkbijdrager toe om de netwerkpeering vanuit elk abonnement te initiëren en te verbinden. Met deze machtigingen kan de gebruiker de netwerkpeering van elk abonnement tot stand brengen.

    • Zie Microsoft Entra B2B-samenwerkingsgebruikers toevoegen in Azure Portal voor meer informatie over gastgebruikers.

    • Elke gebruiker moet de uitnodiging voor gastgebruiker accepteren van de tegenovergestelde Microsoft Entra-tenant.

  • Meld u aan bij Azure Portal.

In de volgende stappen leert u hoe u virtuele netwerken koppelt in verschillende abonnementen en Microsoft Entra-tenants.

U kunt hetzelfde account gebruiken dat machtigingen heeft in beide abonnementen of u kunt afzonderlijke accounts voor elk abonnement gebruiken om de peering in te stellen. Een account met machtigingen in beide abonnementen kan alle stappen uitvoeren zonder zich af te melden en aan te melden bij de portal en machtigingen toe te wijzen.

De volgende resources en accountvoorbeelden worden gebruikt in de stappen in dit artikel:

Gebruikersaccount Resourcegroep Abonnement Virtueel netwerk
gebruiker-1 test-rg abonnement-1 vnet-1
gebruiker-2 test-rg-2 abonnement-2 vnet-2

Virtueel netwerk maken - vnet-1

Notitie

Als u één account gebruikt om de stappen uit te voeren, kunt u de stappen voor het afmelden bij de portal overslaan en een andere gebruikersmachtiging toewijzen aan de virtuele netwerken.

Met de volgende procedure maakt u een virtueel netwerk met een resourcesubnet.

  1. Zoek en selecteer virtuele netwerken in de portal.

  2. Selecteer + Maken op de pagina Virtuele netwerken.

  3. Voer op het tabblad Basisbeginselen van Virtueel netwerk maken de volgende gegevens in of selecteer deze:

    Instelling Weergegeven als
    Projectdetails
    Abonnement Selecteer uw abonnement.
    Resourcegroep Selecteer Nieuw maken.
    Voer test-rg in Naam in.
    Selecteer OK.
    Exemplaardetails
    Naam Voer vnet-1 in.
    Regio Selecteer VS - oost 2.

    Schermopname van het tabblad Basisbeginselen van virtueel netwerk maken in Azure Portal.

  4. Selecteer Volgende om door te gaan naar het tabblad Beveiliging.

  5. Selecteer Volgende om door te gaan naar het tabblad IP-adressen.

  6. Selecteer in het adresruimtevak in Subnetten het standaardsubnet .

  7. Voer in het subnet Bewerken de volgende gegevens in of selecteer deze:

    Instelling Weergegeven als
    Subnetdoel Laat de standaardwaarde staan.
    Naam Voer subnet-1 in.
  8. Laat de rest van de instellingen staan op de standaardinstellingen. Selecteer Opslaan.

    Schermopname van de naam en configuratie van het standaardsubnet.

  9. Selecteer Opslaan.

  10. Selecteer Beoordelen en maken onder aan het scherm en selecteer Maken wanneer de validatie is geslaagd.

Machtigingen toewijzen voor gebruiker-2

Een gebruikersaccount in het andere abonnement waarmee u wilt peeren, moet worden toegevoegd aan het netwerk dat u eerder hebt gemaakt. Als u één account voor beide abonnementen gebruikt, kunt u deze sectie overslaan.

  1. Blijf aangemeld bij de portal als gebruiker-1.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-1.

  4. Klik op Toegangsbeheer (IAM) .

  5. Selecteer + Toevoegen -> Roltoewijzing toevoegen.

  6. Selecteer in Roltoewijzing toevoegen op het tabblad Rol de optie Inzender voor netwerken.

  7. Selecteer Volgende.

  8. Selecteer + Leden selecteren op het tabblad Leden.

  9. Voer in Leden selecteren in het zoekvak gebruiker-2 in.

  10. Selecteer Selecteren.

  11. Selecteer Controleren + toewijzen.

  12. Selecteer Controleren + toewijzen.

Resource-id van vnet-1 ophalen

  1. Blijf aangemeld bij de portal als gebruiker-1.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-1.

  4. Selecteer Eigenschappen in Instellingen.

  5. Kopieer de informatie in het veld Resource-id en sla deze op voor de latere stappen. De resource-id is vergelijkbaar met het volgende voorbeeld: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Meld u af bij de portal als gebruiker-1.

Virtueel netwerk maken - vnet-2

In deze sectie meldt u zich aan als gebruiker-2 en maakt u een virtueel netwerk voor de peeringverbinding met vnet-1.

Maak een tweede virtueel netwerk met de volgende waarden door de stappen in de vorige sectie te herhalen.

Instelling Weergegeven als
Abonnement abonnement-2
Resourcegroep test-rg-2
Naam vnet-2
Adresruimte 10.1.0.0/16
Subnetnaam subnet-1
Subnetadresbereik 10.1.0.0/24

Machtigingen toewijzen voor gebruiker-1

Een gebruikersaccount in het andere abonnement waarmee u wilt peeren, moet worden toegevoegd aan het netwerk dat u eerder hebt gemaakt. Als u één account voor beide abonnementen gebruikt, kunt u deze sectie overslaan.

  1. Blijf aangemeld bij de portal als gebruiker-2.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-2.

  4. Klik op Toegangsbeheer (IAM) .

  5. Selecteer + Toevoegen -> Roltoewijzing toevoegen.

  6. Selecteer in Roltoewijzing toevoegen op het tabblad Rol de optie Inzender voor netwerken.

  7. Selecteer Volgende.

  8. Selecteer + Leden selecteren op het tabblad Leden.

  9. Voer in Leden selecteren in het zoekvak gebruiker-1 in.

  10. Selecteer Selecteren.

  11. Selecteer Controleren + toewijzen.

  12. Selecteer Controleren + toewijzen.

Resource-id van vnet-2 ophalen

De resource-id van vnet-2 is vereist voor het instellen van de peeringverbinding van vnet-1 naar vnet-2. Gebruik de volgende stappen om de resource-id van vnet-2 op te halen.

  1. Blijf aangemeld bij de portal als gebruiker-2.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-2.

  4. Selecteer Eigenschappen in Instellingen.

  5. Kopieer de informatie in het veld Resource-id en sla deze op voor de latere stappen. De resource-id is vergelijkbaar met het volgende voorbeeld: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Meld u af bij de portal als gebruiker-2.

Peeringverbinding maken - vnet-1 naar vnet-2

U hebt de resource-id voor vnet-2 uit de vorige stappen nodig om de peeringverbinding in te stellen.

  1. Meld u aan bij Azure Portal als gebruiker-1. Als u één account voor beide abonnementen gebruikt, gaat u naar abonnement 1 in de portal.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-1.

  4. Selecteer Peerings.

  5. Selecteer + Toevoegen.

  6. Voer de volgende gegevens in of selecteer deze in Peering toevoegen:

    Instelling Weergegeven als
    Samenvatting van extern virtueel netwerk
    Naam van peeringkoppeling vnet-2-to-vnet-1
    Implementatiemodel voor het virtuele netwerk Resource Manager
    Ik ken mijn resource-id Het vak selecteren
    Resource-id Voer de resource-id voor vnet-2 in
    Directory Selecteer de Microsoft Entra ID-map die overeenkomt met vnet-2 en user-2
    Instellingen voor peering van externe virtuele netwerken
    Toestaan dat 'het gekoppelde virtuele netwerk' toegang heeft tot 'vnet-1' Laat de standaardwaarde Ingeschakeld staan
    Toestaan dat het gekoppelde virtuele netwerk doorgestuurd verkeer van vnet-1 ontvangt Het vak selecteren
    Samenvatting van lokaal virtueel netwerk
    Naam van peeringkoppeling vnet-1-to-vnet-2
    Peering-instellingen voor lokale virtuele netwerken
    Toestaan dat vnet-1 toegang heeft tot het gekoppelde virtuele netwerk Laat de standaardwaarde Ingeschakeld staan
    Toestaan dat vnet-1 doorgestuurd verkeer van het gekoppelde virtuele netwerk ontvangt Het vak selecteren
  7. Selecteer Toevoegen.

    Schermopname van peering van vnet-1 naar vnet-2.

  8. Meld u af bij de portal als gebruiker-1.

De peeringverbinding wordt weergegeven in Peerings in een geïnitieerde status. Als u de peer wilt voltooien, moet er een bijbehorende verbinding worden ingesteld in vnet-2.

Peeringverbinding maken - vnet-2 naar vnet-1

U hebt de resource-id's voor vnet-1 uit de vorige stappen nodig om de peeringverbinding in te stellen.

  1. Meld u aan bij Azure Portal als gebruiker-2. Als u één account voor beide abonnementen gebruikt, wijzigt u in abonnement 2 in de portal.

  2. Voer in het zoekvak bovenaan de portal het virtuele netwerk in. Selecteer Virtuele netwerken in de zoekresultaten.

  3. Selecteer vnet-2.

  4. Selecteer Peerings.

  5. Selecteer + Toevoegen.

  6. Voer de volgende gegevens in of selecteer deze in Peering toevoegen:

    Instelling Weergegeven als
    Samenvatting van extern virtueel netwerk
    Naam van peeringkoppeling vnet-1-to-vnet-2
    Implementatiemodel voor het virtuele netwerk Resource Manager
    Ik ken mijn resource-id Het vak selecteren
    Resource-id Voer de resource-id voor vnet-2 in
    Directory Selecteer de Map Microsoft Entra ID die overeenkomt met vnet-1 en user-1
    Instellingen voor peering van externe virtuele netwerken
    Toestaan dat 'het gekoppelde virtuele netwerk' toegang heeft tot 'vnet-1' Laat de standaardwaarde Ingeschakeld staan
    Toestaan dat het gekoppelde virtuele netwerk doorgestuurd verkeer van vnet-1 ontvangt Het vak selecteren
    Samenvatting van lokaal virtueel netwerk
    Naam van peeringkoppeling vnet-1-to-vnet-2
    Peering-instellingen voor lokale virtuele netwerken
    Toestaan dat vnet-1 toegang heeft tot het gekoppelde virtuele netwerk Laat de standaardwaarde Ingeschakeld staan
    Toestaan dat vnet-1 doorgestuurd verkeer van het gekoppelde virtuele netwerk ontvangt Het vak selecteren
  7. Selecteer Toevoegen.

  8. Selecteer in de vervolgkeuzelijst de map die overeenkomt met vnet-1 en user-1.

  9. Selecteer Verifiëren.

    Schermopname van peering van vnet-2 naar vnet-1.

  10. Selecteer Toevoegen.

De peering is tot stand gebracht nadat u Verbonden in de kolom Peeringstatus ziet voor beide virtuele netwerken in de peering. Alle Azure-resources die u in een virtueel netwerk maakt, kunnen nu met elkaar communiceren via hun IP-adressen. Als u Azure-naamomzetting gebruikt voor de virtuele netwerken, kunnen de resources in de virtuele netwerken geen namen omzetten in de virtuele netwerken. Als u namen wilt omzetten in virtuele netwerken in een peering, moet u uw eigen DNS-server (Domain Name System) maken of Azure DNS gebruiken.

Belangrijk

Als u de adresruimte in een van de leden van de peer bijwerkt, moet u de verbinding opnieuw synchroniseren om de adresruimtewijzigingen weer te geven. Zie De adresruimte voor een gekoppeld virtueel netwerk bijwerken met behulp van Azure Portal voor meer informatie

Zie naamomzetting met uw eigen DNS-server voor meer informatie over het gebruik van uw eigen DNS voor naamomzetting.

Zie Wat is Azure DNS? voor meer informatie over Azure DNS.

Volgende stappen