Udostępnij za pośrednictwem


Create a virtual network peering - Resource Manager, different subscriptions and Microsoft Entra tenants

In this tutorial, you learn to create a virtual network peering between virtual networks created through Resource Manager. Sieci wirtualne istnieją w różnych subskrypcjach, które mogą należeć do różnych tenantów Microsoft Entra. Peering two virtual networks enables resources in different virtual networks to communicate with each other with the same bandwidth and latency as though the resources were in the same virtual network. Dowiedz się więcej o peeringu sieci wirtualnych.

Depending on whether, the virtual networks are in the same, or different subscriptions the steps to create a virtual network peering are different. Kroki tworzenia sieci równorzędnych za pomocą klasycznego modelu wdrażania różnią się. Aby uzyskać więcej informacji na temat modeli wdrażania, zobacz Model wdrażania platformy Azure.

Learn how to create a virtual network peering in other scenarios by selecting the scenario from the following table:

Model wdrażania platformy Azure Subskrypcja platformy Azure
Both Resource Manager To samo
Jedna usługa Resource Manager, jedna klasyczna To samo
Jedna usługa Resource Manager, jedna klasyczna Different

Nie można utworzyć peeringu sieci wirtualnych między dwiema sieciami wirtualnymi wdrożonymi za pośrednictwem klasycznego modelu wdrażania. Jeśli musisz połączyć sieci wirtualne, które zostały utworzone za pośrednictwem klasycznego modelu wdrażania, możesz połączyć sieci wirtualne za pomocą usługi Azure VPN Gateway .

This tutorial peers virtual networks in the same region. You can also peer virtual networks in different supported regions. Familiarize yourself with the peering requirements and constraints before peering virtual networks.

Wymagania wstępne

  • Konto platformy Azure lub konta z dwiema aktywnymi subskrypcjami. Utwórz konto bezpłatnie.

  • An Azure account with permissions in both subscriptions or an account in each subscription with the proper permissions to create a virtual network peering. For a list of permissions, see Virtual network peering permissions.

    • To separate the duty of managing the network belonging to each tenant, add the user from each tenant as a guest in the opposite tenant and assign them the Network Contributor role to the virtual network. Ta procedura ma zastosowanie, jeśli sieci wirtualne znajdują się w różnych subskrypcjach i dzierżawach usługi Active Directory.

    • To establish a network peering when you don't intend to separate the duty of managing the network belonging to each tenant, add the user from tenant A as a guest in the opposite tenant. Then, assign them the Network Contributor role to initiate and connect the network peering from each subscription. Dzięki tym uprawnieniom użytkownik może ustanowić peering sieciowy w ramach każdej subskrypcji.

    • Aby uzyskać więcej informacji na temat użytkowników-gości, zobacz Dodawanie użytkowników współpracy firmy Microsoft Entra B2B w witrynie Azure Portal.

    • Each user must accept the guest user invitation from the opposite Microsoft Entra tenant.

  • Zaloguj się w witrynie Azure Portal.

In the following steps, learn how to peer virtual networks in different subscriptions and Microsoft Entra tenants.

You can use the same account that has permissions in both subscriptions or you can use separate accounts for each subscription to set up the peering. Konto z uprawnieniami w obu subskrypcjach może wykonać wszystkie kroki bez wylogowywania się i logowania do portalu oraz przypisywania uprawnień.

Następujące zasoby i przykłady kont są używane w krokach opisanych w tym artykule:

Konto użytkownika Grupa zasobów Subskrypcja Sieć wirtualna
użytkownik-1 test-rg subskrypcja-1 vnet-1
użytkownik-2 test-rg-2 subskrypcja-2 sieć wirtualna-2

Tworzenie sieci wirtualnej — vnet-1

Uwaga

Jeśli używasz jednego konta do wykonania tych kroków, możesz pominąć kroki wylogowywania się z portalu i przypisywania innego użytkownika uprawnień do sieci wirtualnych.

Poniższa procedura tworzy sieć wirtualną z podsiecią zasobów.

  1. W portalu wyszukaj i wybierz pozycję Sieci wirtualne.

  2. Na stronie Sieci wirtualne wybierz pozycję + Utwórz.

  3. Na karcie Podstawy tworzenia sieci wirtualnej wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Szczegóły projektu
    Subskrypcja Wybierz subskrypcję.
    Grupa zasobów Wybierz pozycjęUtwórz nowy.
    Enter test-rg in Name.
    Wybierz przycisk OK.
    Szczegóły wystąpienia
    Nazwisko Wprowadź wartość vnet-1.
    Region Wybierz pozycję East US 2 (Wschodnie stany USA 2).

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. Wybierz przycisk Dalej , aby przejść do karty Zabezpieczenia .

  5. Wybierz Dalej, aby przejść do karty Adresy IP.

  6. W polu Przestrzeń adresowa w obszarze Podsieci wybierz domyślną podsieć.

  7. W obszarze Edytuj podsieć wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Subnet purpose Pozostaw wartość domyślną Domyślna.
    Nazwisko Enter subnet-1.
  8. Pozostaw pozostałe ustawienia jako wartości domyślne. Wybierz pozycję Zapisz.

    Zrzut ekranu przedstawiający domyślną nazwę i konfigurację podsieci.

  9. Wybierz pozycję Zapisz.

  10. Wybierz pozycję Przejrzyj i utwórz w dolnej części ekranu, a po zakończeniu walidacji wybierz pozycję Utwórz.

Przypisywanie uprawnień dla użytkownika-2

A user account in the other subscription that you want to peer with must be added to the network you previously created. Jeśli używasz jednego konta dla obu subskrypcji, możesz pominąć tę sekcję.

  1. Zaloguj się do portalu jako użytkownik-1.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-1.

  4. Wybierz pozycję Kontrola dostępu (IAM).

  5. Wybierz + Dodaj ->Dodaj przypisanie roli.

  6. In Add role assignment in the Role tab, select Network Contributor.

  7. Wybierz Dalej.

  8. Na karcie Członkowie wybierz pozycję + Wybierz członków.

  9. W polu wyszukiwania Wybierz członków wprowadź user-2.

  10. Wybierz Wybierz.

  11. Wybierz Przejrzyj + przypisz.

  12. Wybierz Przejrzyj + przypisz.

Uzyskiwanie identyfikatora zasobu vnet-1

  1. Zaloguj się do portalu jako użytkownik-1.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-1.

  4. W obszarze Ustawienia wybierz pozycję Właściwości.

  5. Skopiuj informacje w polu Identyfikator zasobu i zapisz je w kolejnych krokach. Identyfikator zasobu jest podobny do następującego przykładu: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Wyloguj się z portalu jako użytkownik-1.

Tworzenie sieci wirtualnej — vnet-2

W tej sekcji zalogujesz się jako użytkownik-2 i utworzysz sieć wirtualną dla połączenia równorzędnego z vnet-1.

Utwórz drugą sieć wirtualną z następującymi wartościami, powtarzając kroki opisane w poprzedniej sekcji.

Ustawienie Wartość
Subskrypcja subskrypcja-2
Grupa zasobów test-rg-2
Nazwisko sieć wirtualna-2
Przestrzeń adresowa 10.1.0.0/16
Subnet name subnet-1
Zakres adresów podsieci 10.1.0.0/24

Przypisywanie uprawnień dla użytkownika-1

A user account in the other subscription that you want to peer with must be added to the network you previously created. Jeśli używasz jednego konta dla obu subskrypcji, możesz pominąć tę sekcję.

  1. Zaloguj się do portalu jako użytkownik-2.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-2.

  4. Wybierz pozycję Kontrola dostępu (IAM).

  5. Wybierz + Dodaj ->Dodaj przypisanie roli.

  6. In Add role assignment in the Role tab, select Network Contributor.

  7. Wybierz Dalej.

  8. Na karcie Członkowie wybierz pozycję + Wybierz członków.

  9. W polu wyszukiwania Wybierz członków wprowadź user-1.

  10. Wybierz Wybierz.

  11. Wybierz Przejrzyj + przypisz.

  12. Wybierz Przejrzyj + przypisz.

Uzyskaj identyfikator zasobu vnet-2

The resource ID of vnet-2 is required to set up the peering connection from vnet-1 to vnet-2. Wykonaj poniższe kroki, aby uzyskać identyfikator zasobu sieci wirtualnej vnet-2.

  1. Zaloguj się do portalu jako użytkownik-2.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-2.

  4. W obszarze Ustawienia wybierz pozycję Właściwości.

  5. Skopiuj informacje w polu Identyfikator zasobu i zapisz je w kolejnych krokach. Identyfikator zasobu jest podobny do następującego przykładu: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Wyloguj się z portalu jako użytkownik-2.

Create peering connection - vnet-1 to vnet-2

You need the Resource ID for vnet-2 from the previous steps to set up the peering connection.

  1. Zaloguj się do witryny Azure Portal jako użytkownik-1. If you're using one account for both subscriptions, change to subscription-1 in the portal.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-1.

  4. Wybierz Peerings.

  5. Wybierz + Dodaj.

  6. Enter or select the following information in Add peering:

    Ustawienie Wartość
    Podsumowanie zdalnej sieci wirtualnej
    Peering link name vnet-2-to-vnet-1
    Model wdrażania sieci wirtualnej Resource Manager
    Znam identyfikator zasobu Zaznacz pole
    Identyfikator zasobu Wprowadź identyfikator zasobu dla sieci wirtualnej vnet-2
    Katalog Wybierz katalog Microsoft Entra ID, który odpowiada vnet-2 i user-2
    Remote virtual network peering settings
    Allow 'the peered virtual network' to access 'vnet-1' Pozostaw wartość domyślną Włączone
    Allow 'the peered virtual network' to receive forwarded traffic from 'vnet-1' Zaznacz pole
    Podsumowanie lokalnej sieci wirtualnej
    Peering link name vnet-1-to-vnet-2
    Local virtual network peering settings
    Allow 'vnet-1' to access 'the peered virtual network' Pozostaw wartość domyślną Włączone
    Allow 'vnet-1' to receive forwarded traffic from 'the peered virtual network' Zaznacz pole
  7. Wybierz Dodaj.

    Screenshot of peering from vnet-1 to vnet-2.

  8. Wyloguj się z portalu jako użytkownik-1.

The peering connection shows in Peerings in a Initiated state. To complete the peer, a corresponding connection must be set up in vnet-2.

Tworzenie połączenia peeringowego — vnet-2 do vnet-1

You need the Resource IDs for vnet-1 from the previous steps to set up the peering connection.

  1. Zaloguj się do witryny Azure Portal jako użytkownik-2. If you're using one account for both subscriptions, change to subscription-2 in the portal.

  2. W polu wyszukiwania w górnej części portalu wprowadź wartość Sieć wirtualna. Wybierz pozycję Sieci wirtualne w wynikach wyszukiwania.

  3. Wybierz pozycję vnet-2.

  4. Wybierz Peerings.

  5. Wybierz + Dodaj.

  6. Enter or select the following information in Add peering:

    Ustawienie Wartość
    Podsumowanie zdalnej sieci wirtualnej
    Peering link name vnet-1-to-vnet-2
    Model wdrażania sieci wirtualnej Resource Manager
    Znam identyfikator zasobu Zaznacz pole
    Identyfikator zasobu Wprowadź identyfikator zasobu dla sieci wirtualnej vnet-2
    Katalog Wybierz katalog Microsoft Entra ID, który odpowiada vnet-1 i user-1
    Remote virtual network peering settings
    Allow 'the peered virtual network' to access 'vnet-1' Pozostaw wartość domyślną Włączone
    Allow 'the peered virtual network' to receive forwarded traffic from 'vnet-1' Zaznacz pole
    Podsumowanie lokalnej sieci wirtualnej
    Peering link name vnet-1-to-vnet-2
    Local virtual network peering settings
    Allow 'vnet-1' to access 'the peered virtual network' Pozostaw wartość domyślną Włączone
    Allow 'vnet-1' to receive forwarded traffic from 'the peered virtual network' Zaznacz pole
  7. Wybierz Dodaj.

  8. W menu rozwijanym wybierz katalog odpowiadający vnet-1 i user-1.

  9. Wybierz pozycję Uwierzytelnij.

    Screenshot of peering from vnet-2 to vnet-1.

  10. Wybierz Dodaj.

The peering is successfully established after you see Connected in the Peering status column for both virtual networks in the peering. Wszystkie zasoby platformy Azure utworzone w dowolnej sieci wirtualnej mogą komunikować się ze sobą za pośrednictwem ich adresów IP. If you're using Azure name resolution for the virtual networks, the resources in the virtual networks aren't able to resolve names across the virtual networks. Jeśli chcesz rozpoznawać nazwy między sieciami wirtualnymi w komunikacji równorzędnej, musisz utworzyć własny serwer DNS (system nazw domen) lub użyć usługi Azure DNS.

Ważne

If you update the address space in one of the members of the peer, you must resync the connection to reflect the address space changes. Aby uzyskać więcej informacji, zobacz Aktualizowanie przestrzeni adresowej dla równorzędnej sieci wirtualnej przy użyciu witryny Azure Portal

Aby uzyskać więcej informacji na temat używania własnego systemu DNS do rozpoznawania nazw, zobacz Rozpoznawanie nazw przy użyciu własnego serwera DNS.

Aby uzyskać więcej informacji na temat usługi Azure DNS, zobacz Co to jest usługa Azure DNS?.

Następne kroki