Peering de rede virtual

O peering de rede virtual permite-lhe ligar de forma totalmente integrada duas ou mais Redes Virtuais no Azure. As redes virtuais são apresentadas como uma só para fins de conectividade. O tráfego entre máquinas virtuais em redes virtuais em modo de peering utiliza a infraestrutura principal da Microsoft. Tal como o tráfego entre máquinas virtuais na mesma rede, o tráfego é encaminhado apenas através da rede privada da Microsoft.

O Azure suporta os seguintes tipos de peering:

  • Peering de rede virtual: ligar redes virtuais na mesma região do Azure.
  • Peering de rede virtual global: ligar redes virtuais entre regiões do Azure.

As vantagens da utilização do peering de redes virtuais, sejam locais ou globais, incluem:

  • Uma ligação de baixa latência e largura de banda alta entre os recursos em redes virtuais diferentes.
  • A capacidade de os recursos numa rede virtual comunicarem com recursos numa rede virtual diferente.
  • A capacidade de transferir dados entre redes virtuais entre subscrições do Azure, inquilinos do Azure Active Directory, modelos de implementação e regiões do Azure.
  • A capacidade de peering de redes virtuais criadas através do Azure Resource Manager.
  • A capacidade de criar um peering numa rede virtual criada através de Resource Manager para uma criada através do modelo de implementação clássica. Para saber mais sobre os modelos de implementação do Azure, veja Understand Azure deployment models (Compreender os modelos de implementação do Azure).
  • Sem períodos de indisponibilidade para recursos em qualquer rede virtual durante ou após a criação do peering.

O tráfego de rede entre redes virtuais em modo de peering é privado. O tráfego entre as redes virtuais é mantido na rede principal da Microsoft. Não é necessária Internet pública, gateways ou encriptação na comunicação entre as redes virtuais.

Conectividade

Para redes virtuais em modo de peering, os recursos em qualquer uma das redes virtuais podem ligar-se diretamente aos recursos na rede virtual em modo de peering.

A latência de rede entre máquinas virtuais em redes virtuais no modo de peering na mesma região é igual à latência numa rede virtual individual. O débito de rede baseia-se na largura de banda que é permitida para a máquina virtual proporcionalmente ao respetivo tamanho. Não existe qualquer restrição adicional à largura de banda no peering.

O tráfego entre as máquinas virtuais nas redes virtuais em modo de peering é encaminhado diretamente através da infraestrutura principal da Microsoft e não através de um gateway ou numa Internet pública.

Pode aplicar grupos de segurança de rede em qualquer rede virtual para bloquear o acesso a outras redes virtuais ou sub-redes. Quando configurar o peering de rede virtual, abra ou feche as regras do grupo de segurança de rede entre as redes virtuais. Se abrir a conectividade total entre redes virtuais em modo de peering, pode aplicar grupos de segurança de rede para bloquear ou negar acesso específico. A conectividade completa é a opção predefinida. Para saber mais sobre grupos de segurança de rede, veja Grupos de segurança.

Redimensionar o espaço de endereços das redes virtuais do Azure em modo de peering

Pode redimensionar o espaço de endereços das redes virtuais do Azure em modo de peering sem incorrer em qualquer período de indisponibilidade no espaço de endereços atualmente em modo de peering. Esta funcionalidade é útil quando precisa de redimensionar o espaço de endereços da rede virtual depois de dimensionar as cargas de trabalho. Depois de redimensionar o espaço de endereços, tudo o que é necessário é que os elementos da rede sejam sincronizados com as alterações ao novo espaço de endereços. O redimensionamento funciona para espaços de endereços IPv4 e IPv6.

Os endereços podem ser redimensionados das seguintes formas:

  • Modificar o prefixo de intervalo de endereços de um intervalo de endereços existente (por exemplo, alterar 10.1.0.0/16 para 10.1.0.0/18)
  • Adicionar intervalos de endereços a uma rede virtual
  • Eliminar intervalos de endereços de uma rede virtual

A sincronização de elementos de rede virtual pode ser efetuada através da portal do Azure ou com Azure PowerShell. Recomendamos que execute a sincronização após cada operação de redimensionamento do espaço de endereços em vez de executar várias operações de redimensionamento e, em seguida, executar a operação de sincronização. Para saber como atualizar o espaço de endereços de uma rede virtual em modo de peering, veja Atualizar o espaço de endereços de uma rede virtual em modo de peering.

Importante

Esta funcionalidade não suporta cenários em que a rede virtual a atualizar esteja em modo de peering:

  • Uma rede virtual clássica
  • Uma rede virtual gerida, como o hub VWAN do Azure

Encadeamento de serviços

O encadeamento de serviços permite-lhe direcionar o tráfego de uma rede virtual para uma aplicação virtual ou gateway numa rede em modo de peering através de rotas definidas pelo utilizador.

Para ativar o encadeamento de serviços, configure rotas definidas pelo utilizador que apontem para máquinas virtuais em redes virtuais em modo de peering como o endereço IP do próximo salto . As rotas definidas pelo utilizador também podem apontar para gateways de rede virtual para ativar o encadeamento de serviços.

Pode implementar redes hub-and-spoke, em que a rede virtual do hub aloja componentes de infraestrutura, como uma aplicação virtual de rede ou um gateway de VPN. Todas as redes virtuais “spoke” podem, então, configurar o peering com a rede virtual do concentrador. O tráfego flui através de aplicações virtuais de rede ou gateways de VPN na rede virtual do hub.

O peering de rede virtual permite que o próximo salto numa rota definida pelo utilizador seja o endereço IP de uma máquina virtual na rede virtual em modo de peering ou um gateway VPN. Não pode encaminhar entre redes virtuais com uma rota definida pelo utilizador que especifique um gateway do Azure ExpressRoute como o tipo de salto seguinte. Para saber mais sobre as rotas definidas pelo utilizador, veja Descrição geral das rotas definidas pelo utilizador. Para saber como criar uma topologia de rede hub-and-spoke, veja Topologia de rede hub-spoke no Azure.

Gateways e conetividade no local

Cada rede virtual, incluindo uma rede virtual em modo de peering, pode ter o seu próprio gateway. Uma rede virtual pode utilizar o respetivo gateway para ligar a uma rede no local. Também pode configurar ligações de rede virtual para rede virtual através de gateways, mesmo para redes virtuais em modo de peering.

Quando configura ambas as opções para a interconectividade de rede virtual, o tráfego entre as redes virtuais flui através da configuração do peering. O tráfego utiliza o backbone do Azure.

Também pode configurar o gateway na rede virtual em modo de peering como um ponto de trânsito para uma rede no local. Neste caso, a rede virtual que está a utilizar um gateway remoto não pode ter o seu próprio gateway. Uma rede virtual pode ter apenas um gateway. O gateway deve ser um gateway local ou remoto na rede virtual em modo de peering, conforme mostrado no diagrama seguinte:

trânsito de peering de rede virtual

Tanto o peering de rede virtual como o peering de rede virtual global suportam o trânsito do gateway.

É suportado o trânsito do gateway entre redes virtuais criadas através de diferentes modelos de implementação. O gateway tem de estar na rede virtual no modelo de Resource Manager. Para saber mais sobre como utilizar um gateway para trânsito, veja Configurar um gateway de VPN para trânsito num peering de rede virtual.

Quando cria um peering entre redes virtuais que partilham uma única ligação do Azure ExpressRoute, o tráfego entre elas passa pela relação de peering. Esse tráfego utiliza a rede principal do Azure. Pode continuar a utilizar gateways locais em cada rede virtual para ligar ao circuito no local. Caso contrário, pode utilizar um gateway partilhado e configurar o trânsito para conectividade no local.

Resolução de problemas

Para confirmar que as redes virtuais estão em modo de peering, pode verificar as rotas efetivas. Verifique as rotas de uma interface de rede em qualquer sub-rede numa rede virtual. Se um peering de rede virtual existe, todas as sub-redes na rede virtual têm rotas com o tipo de salto seguinte VNet peering, para cada espaço de endereços em cada virtual rede peered. Para obter mais informações, veja Diagnosticar um problema de encaminhamento de máquinas virtuais.

Também pode resolver problemas de conectividade a uma máquina virtual numa rede virtual em modo de peering com o Azure Observador de Rede. Uma verificação de conectividade permite-lhe ver como o tráfego é encaminhado da interface de rede de uma máquina virtual de origem para a interface de rede de uma máquina virtual de destino. Para obter mais informações, veja Troubleshoot connections with Azure Observador de Rede using the portal do Azure (Resolver problemas de ligações com o Azure Observador de Rede com o portal do Azure).

Também pode experimentar resolver problemas de peering de rede virtual.

Restrições para redes virtuais em modo de peering

As seguintes restrições aplicam-se apenas quando as redes virtuais estão globalmente em modo de peering:

Para obter mais informações, veja Requisitos e restrições. Para saber mais sobre o número suportado de peerings, veja Limites de rede.

Permissões

Para saber mais sobre as permissões necessárias para criar um peering de rede virtual, veja Permissões.

Preços

Existe um custo nominal para o tráfego de entrada e saída que utiliza uma ligação de peering de rede virtual. Para obter mais informações, veja preços de Rede Virtual.

O Trânsito de Gateway é uma propriedade de peering que permite que uma rede virtual utilize um gateway VPN/ExpressRoute numa rede virtual em modo de peering. O trânsito de gateway funciona para conectividade entre locais e rede a rede. O tráfego para o gateway (entrada ou saída) na rede virtual em modo de peering incorre em custos de peering de rede virtual na VNet spoke (ou VNet não gateway). Para obter mais informações, veja Gateway de VPN preços dos custos do gateway de VPN e os preços do Gateway do ExpressRoute para os custos do gateway do ExpressRoute.

Nota

Uma versão anterior deste documento afirmava que os custos de peering de rede virtual não se aplicariam na VNet spoke (ou não gateway VNet) com o Trânsito de Gateway. Agora, reflete preços precisos de acordo com a página de preços.

Passos seguintes