Udostępnij za pośrednictwem


Tworzenie komunikacji równorzędnej sieci wirtualnej — Resource Manager, różne subskrypcje i dzierżawy firmy Microsoft Entra

Z tego samouczka dowiesz się, jak utworzyć komunikację równorzędną sieci wirtualnych między sieciami wirtualnymi utworzonymi za pomocą usługi Resource Manager. Sieci wirtualne istnieją w różnych subskrypcjach, które mogą należeć do różnych dzierżaw firmy Microsoft Entra. Komunikacja równorzędna dwóch sieci wirtualnych umożliwia zasobom w różnych sieciach wirtualnych komunikowanie się ze sobą z taką samą przepustowością i opóźnieniem, jak gdyby zasoby znajdowały się w tej samej sieci wirtualnej. Dowiedz się więcej o komunikacji równorzędnej sieci wirtualnych.

W zależności od tego, czy sieci wirtualne znajdują się w tej samej lub w różnych subskrypcjach, kroki tworzenia komunikacji równorzędnej sieci wirtualnych różnią się. Kroki tworzenia sieci równorzędnych za pomocą klasycznego modelu wdrażania różnią się. Aby uzyskać więcej informacji na temat modeli wdrażania, zobacz Model wdrażania platformy Azure.

Dowiedz się, jak utworzyć komunikację równorzędną sieci wirtualnych w innych scenariuszach, wybierając scenariusz z poniższej tabeli:

Model wdrażania platformy Azure Subskrypcja platformy Azure
Oba usługi Resource Manager To samo
Jedna usługa Resource Manager, jedna klasyczna To samo
Jedna usługa Resource Manager, jedna klasyczna Różny

Nie można utworzyć komunikacji równorzędnej sieci wirtualnych między dwiema sieciami wirtualnymi wdrożoną za pośrednictwem klasycznego modelu wdrażania. Jeśli musisz połączyć sieci wirtualne, które zostały utworzone za pośrednictwem klasycznego modelu wdrażania, możesz połączyć sieci wirtualne za pomocą usługi Azure VPN Gateway .

Ten samouczek umożliwia komunikację równorzędną sieci wirtualnych w tym samym regionie. Sieci wirtualne można również łączyć za pomocą komunikacji równorzędnej w różnych obsługiwanych regionach. Zapoznaj się z wymaganiami i ograniczeniami dotyczącymi komunikacji równorzędnej przed komunikacją równorzędną sieci wirtualnych.

Wymagania wstępne

  • Konto platformy Azure lub konta z dwiema aktywnymi subskrypcjami. Utwórz konto bezpłatnie.

  • Konto platformy Azure z uprawnieniami w obu subskrypcjach lub koncie w każdej subskrypcji z odpowiednimi uprawnieniami do tworzenia komunikacji równorzędnej sieci wirtualnej. Aby uzyskać listę uprawnień, zobacz Uprawnienia komunikacji równorzędnej sieci wirtualnych.

    • Aby oddzielić obowiązek zarządzania siecią należącą do każdej dzierżawy, dodaj użytkownika z każdej dzierżawy jako gościa w przeciwnej dzierżawie i przypisz im rolę Współautor sieci do sieci wirtualnej. Ta procedura ma zastosowanie, jeśli sieci wirtualne znajdują się w różnych subskrypcjach i dzierżawach usługi Active Directory.

    • Aby ustanowić komunikację równorzędną sieci, jeśli nie zamierzasz oddzielić obowiązku zarządzania siecią należącą do każdej dzierżawy, dodaj użytkownika z dzierżawy A jako gościa w przeciwnej dzierżawie. Następnie przypisz im rolę Współautor sieci, aby zainicjować i połączyć komunikację równorzędną sieci z każdej subskrypcji. Dzięki tym uprawnieniom użytkownik może ustanowić komunikację równorzędną sieci z każdej subskrypcji.

    • Aby uzyskać więcej informacji na temat użytkowników-gości, zobacz Dodawanie użytkowników współpracy firmy Microsoft Entra B2B w witrynie Azure Portal.

    • Każdy użytkownik musi zaakceptować zaproszenie użytkownika-gościa od przeciwległej dzierżawy usługi Microsoft Entra.

  • Zaloguj się w witrynie Azure Portal.

W poniższych krokach dowiesz się, jak połączyć równorzędne sieci wirtualne w różnych subskrypcjach i dzierżawach firmy Microsoft Entra.

Możesz użyć tego samego konta, które ma uprawnienia w obu subskrypcjach lub użyć oddzielnych kont dla każdej subskrypcji, aby skonfigurować komunikację równorzędną. Konto z uprawnieniami w obu subskrypcjach może wykonać wszystkie kroki bez wylogowywania się i logowania do portalu oraz przypisywania uprawnień.

Następujące zasoby i przykłady kont są używane w krokach opisanych w tym artykule:

Konto użytkownika Grupa zasobów Subskrypcja Sieć wirtualna
użytkownik-1 test-rg subskrypcja-1 sieć wirtualna-1
użytkownik-2 test-rg-2 subskrypcja-2 sieć wirtualna-2

Tworzenie sieci wirtualnej — vnet-1

Uwaga

Jeśli używasz jednego konta do wykonania tych kroków, możesz pominąć kroki wylogowywania się z portalu i przypisywania innego użytkownika uprawnień do sieci wirtualnych.

Poniższa procedura tworzy sieć wirtualną z podsiecią zasobów.

  1. W portalu wyszukaj i wybierz pozycję Sieci wirtualne.

  2. Na stronie Sieci wirtualne wybierz pozycję + Utwórz.

  3. Na karcie Podstawy tworzenia sieci wirtualnej wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Szczegóły projektu
    Subskrypcja Wybierz subskrypcję.
    Grupa zasobów Wybierz pozycjęUtwórz nowy.
    Wprowadź ciąg test-rg w polu Nazwa.
    Wybierz przycisk OK.
    Szczegóły wystąpienia
    Nazwisko Wprowadź wartość vnet-1.
    Region (Region) Wybierz pozycję East US 2 (Wschodnie stany USA 2).

    Zrzut ekranu przedstawiający kartę Podstawy tworzenia sieci wirtualnej w witrynie Azure Portal.

  4. Wybierz przycisk Dalej , aby przejść do karty Zabezpieczenia .

  5. Wybierz przycisk Dalej , aby przejść do karty Adresy IP.

  6. W polu Przestrzeń adresowa w obszarze Podsieci wybierz domyślną podsieć.

  7. W obszarze Edytuj podsieć wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Cel podsieci Pozostaw wartość domyślną Domyślna.
    Nazwisko Wprowadź podsieć-1.
  8. Pozostaw pozostałe ustawienia jako wartości domyślne. Wybierz pozycję Zapisz.

    Zrzut ekranu przedstawiający domyślną nazwę i konfigurację podsieci.

  9. Wybierz pozycję Zapisz.

  10. Wybierz pozycję Przejrzyj i utwórz w dolnej części ekranu, a po zakończeniu walidacji wybierz pozycję Utwórz.

Przypisywanie uprawnień dla użytkownika-2

Konto użytkownika w innej subskrypcji, z którą chcesz korzystać za pomocą komunikacji równorzędnej, musi zostać dodane do utworzonej wcześniej sieci. Jeśli używasz jednego konta dla obu subskrypcji, możesz pominąć tę sekcję.

  1. Zaloguj się do portalu jako użytkownik-1.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-1.

  4. Wybierz pozycję Kontrola dostępu (IAM) .

  5. Wybierz pozycję + Dodaj -> Dodaj przypisanie roli.

  6. Na karcie Dodawanie przypisania roli na karcie Rola wybierz pozycję Współautor sieci.

  7. Wybierz Dalej.

  8. Na karcie Członkowie wybierz pozycję + Wybierz członków.

  9. W polu wyszukiwania Wybierz członków wprowadź user-2.

  10. Wybierz pozycję Wybierz.

  11. Wybierz Przejrzyj + przypisz.

  12. Wybierz Przejrzyj + przypisz.

Uzyskiwanie identyfikatora zasobu sieci wirtualnej-1

  1. Zaloguj się do portalu jako użytkownik-1.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-1.

  4. W obszarze Ustawienia wybierz pozycję Właściwości.

  5. Skopiuj informacje w polu Identyfikator zasobu i zapisz je w kolejnych krokach. Identyfikator zasobu jest podobny do następującego przykładu: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Wyloguj się z portalu jako użytkownik-1.

Tworzenie sieci wirtualnej — vnet-2

W tej sekcji zalogujesz się jako użytkownik-2 i utworzysz sieć wirtualną dla połączenia komunikacji równorzędnej z siecią wirtualną vnet-1.

Utwórz drugą sieć wirtualną z następującymi wartościami, powtarzając kroki opisane w poprzedniej sekcji.

Ustawienie Wartość
Subskrypcja subskrypcja-2
Grupa zasobów test-rg-2
Nazwisko sieć wirtualna-2
Przestrzeń adresowa 10.1.0.0/16
Nazwa podsieci podsieć-1
Zakres adresów podsieci 10.1.0.0/24

Przypisywanie uprawnień dla użytkownika-1

Konto użytkownika w innej subskrypcji, z którą chcesz korzystać za pomocą komunikacji równorzędnej, musi zostać dodane do utworzonej wcześniej sieci. Jeśli używasz jednego konta dla obu subskrypcji, możesz pominąć tę sekcję.

  1. Zaloguj się do portalu jako użytkownik-2.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-2.

  4. Wybierz pozycję Kontrola dostępu (IAM) .

  5. Wybierz pozycję + Dodaj -> Dodaj przypisanie roli.

  6. Na karcie Dodawanie przypisania roli na karcie Rola wybierz pozycję Współautor sieci.

  7. Wybierz Dalej.

  8. Na karcie Członkowie wybierz pozycję + Wybierz członków.

  9. W polu wyszukiwania Wybierz członków wprowadź wartość user-1.

  10. Wybierz pozycję Wybierz.

  11. Wybierz Przejrzyj + przypisz.

  12. Wybierz Przejrzyj + przypisz.

Uzyskiwanie identyfikatora zasobu sieci wirtualnej-2

Identyfikator zasobu sieci wirtualnej vnet-2 jest wymagany do skonfigurowania połączenia komunikacji równorzędnej z sieci wirtualnej vnet-1 do sieci wirtualnej-2. Wykonaj poniższe kroki, aby uzyskać identyfikator zasobu sieci wirtualnej vnet-2.

  1. Zaloguj się do portalu jako użytkownik-2.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-2.

  4. W obszarze Ustawienia wybierz pozycję Właściwości.

  5. Skopiuj informacje w polu Identyfikator zasobu i zapisz je w kolejnych krokach. Identyfikator zasobu jest podobny do następującego przykładu: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Wyloguj się z portalu jako użytkownik-2.

Tworzenie połączenia komunikacji równorzędnej — sieć wirtualna-1 do sieci wirtualnej-2

Aby skonfigurować połączenie komunikacji równorzędnej, potrzebny jest identyfikator zasobu dla sieci wirtualnej vnet-2 z poprzednich kroków.

  1. Zaloguj się do witryny Azure Portal jako użytkownik-1. Jeśli używasz jednego konta dla obu subskrypcji, przejdź do subskrypcji-1 w portalu.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-1.

  4. Wybierz pozycję Komunikacje równorzędne.

  5. Wybierz + Dodaj.

  6. Wprowadź lub wybierz następujące informacje w obszarze Dodawanie komunikacji równorzędnej:

    Ustawienie Wartość
    Podsumowanie zdalnej sieci wirtualnej
    Nazwa łącza komunikacji równorzędnej vnet-2-to-vnet-1
    Model wdrażania sieci wirtualnej Resource Manager
    Znam identyfikator zasobu Zaznacz pole
    Identyfikator zasobu Wprowadź identyfikator zasobu dla sieci wirtualnej vnet-2
    Katalog Wybierz katalog Microsoft Entra ID, który odpowiada sieci wirtualnej vnet-2 i user-2
    Ustawienia zdalnej komunikacji równorzędnej sieci wirtualnej
    Zezwalaj "równorzędnej sieci wirtualnej" na dostęp do sieci wirtualnej "vnet-1" Pozostaw wartość domyślną Włączone
    Zezwalaj "równorzędnej sieci wirtualnej" na odbieranie przekazywanego ruchu z sieci wirtualnej "vnet-1" Zaznacz pole
    Podsumowanie lokalnej sieci wirtualnej
    Nazwa łącza komunikacji równorzędnej vnet-1-to-vnet-2
    Ustawienia lokalnej komunikacji równorzędnej sieci wirtualnych
    Zezwalaj "vnet-1" na dostęp do równorzędnej sieci wirtualnej Pozostaw wartość domyślną Włączone
    Zezwalaj "vnet-1" na odbieranie przekazywanego ruchu z sieci wirtualnej "równorzędnej sieci wirtualnej" Zaznacz pole
  7. Wybierz Dodaj.

    Zrzut ekranu przedstawiający komunikację równorzędną z sieci vnet-1 do vnet-2.

  8. Wyloguj się z portalu jako użytkownik-1.

Połączenie komunikacji równorzędnej jest wyświetlane w obszarze Komunikacja równorzędna w stanie Zainicjowane . Aby ukończyć komunikację równorzędną, należy skonfigurować odpowiednie połączenie w sieci wirtualnej vnet-2.

Tworzenie połączenia komunikacji równorzędnej — sieć wirtualna-2 do sieci wirtualnej-1

Aby skonfigurować połączenie komunikacji równorzędnej, potrzebne są identyfikatory zasobów dla sieci wirtualnej vnet-1 z poprzednich kroków.

  1. Zaloguj się do witryny Azure Portal jako użytkownik-2. Jeśli używasz jednego konta dla obu subskrypcji, przejdź do subskrypcji-2 w portalu.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-2.

  4. Wybierz pozycję Komunikacje równorzędne.

  5. Wybierz + Dodaj.

  6. Wprowadź lub wybierz następujące informacje w obszarze Dodawanie komunikacji równorzędnej:

    Ustawienie Wartość
    Podsumowanie zdalnej sieci wirtualnej
    Nazwa łącza komunikacji równorzędnej vnet-1-to-vnet-2
    Model wdrażania sieci wirtualnej Resource Manager
    Znam identyfikator zasobu Zaznacz pole
    Identyfikator zasobu Wprowadź identyfikator zasobu dla sieci wirtualnej vnet-2
    Katalog Wybierz katalog Microsoft Entra ID, który odpowiada sieci wirtualnej vnet-1 i user-1
    Ustawienia zdalnej komunikacji równorzędnej sieci wirtualnej
    Zezwalaj "równorzędnej sieci wirtualnej" na dostęp do sieci wirtualnej "vnet-1" Pozostaw wartość domyślną Włączone
    Zezwalaj "równorzędnej sieci wirtualnej" na odbieranie przekazywanego ruchu z sieci wirtualnej "vnet-1" Zaznacz pole
    Podsumowanie lokalnej sieci wirtualnej
    Nazwa łącza komunikacji równorzędnej vnet-1-to-vnet-2
    Ustawienia lokalnej komunikacji równorzędnej sieci wirtualnych
    Zezwalaj "vnet-1" na dostęp do równorzędnej sieci wirtualnej Pozostaw wartość domyślną Włączone
    Zezwalaj "vnet-1" na odbieranie przekazywanego ruchu z sieci wirtualnej "równorzędnej sieci wirtualnej" Zaznacz pole
  7. Wybierz Dodaj.

  8. W polu ściągania wybierz katalog odpowiadający sieci vnet-1 i user-1.

  9. Wybierz pozycję Uwierzytelnij.

    Zrzut ekranu przedstawiający komunikację równorzędną z sieci vnet-2 do vnet-1.

  10. Wybierz Dodaj.

Komunikacja równorzędna została pomyślnie nawiązana po wyświetleniu komunikatu Połączono w kolumnie Stan komunikacji równorzędnej dla obu sieci wirtualnych w komunikacji równorzędnej. Wszystkie zasoby platformy Azure utworzone w dowolnej sieci wirtualnej mogą komunikować się ze sobą za pośrednictwem ich adresów IP. Jeśli używasz rozpoznawania nazw platformy Azure dla sieci wirtualnych, zasoby w sieciach wirtualnych nie mogą rozpoznawać nazw w sieciach wirtualnych. Jeśli chcesz rozpoznawać nazwy między sieciami wirtualnymi w komunikacji równorzędnej, musisz utworzyć własny serwer DNS (system nazw domen) lub użyć usługi Azure DNS.

Ważne

Jeśli zaktualizujesz przestrzeń adresową w jednym z elementów członkowskich elementu równorzędnego, musisz ponownie zsynchronizować połączenie, aby odzwierciedlić zmiany przestrzeni adresowej. Aby uzyskać więcej informacji, zobacz Aktualizowanie przestrzeni adresowej dla równorzędnej sieci wirtualnej przy użyciu witryny Azure Portal

Aby uzyskać więcej informacji na temat używania własnego systemu DNS do rozpoznawania nazw, zobacz Rozpoznawanie nazw przy użyciu własnego serwera DNS.

Aby uzyskać więcej informacji na temat usługi Azure DNS, zobacz Co to jest usługa Azure DNS?.

Następne kroki