إنشاء تناظر شبكة ظاهرية - Resource Manager واشتراكات مختلفة ومستأجري Microsoft Entra

في هذا البرنامج التعليمي، تتعلم كيفية إنشاء تناظر شبكة ظاهرية بين الشبكات الظاهرية التي تم إنشاؤها من خلال Resource Manager. توجد الشبكات الظاهرية في اشتراكات مختلفة قد تنتمي إلى مستأجري Microsoft Entra مختلفين. يتيح تناظر شبكتين ظاهريتين الموارد في شبكات ظاهرية مختلفة للتواصل بعضها مع البعض باستخدام النطاق الترددي وزمن الوصول نفسيهما كما لو كانت الموارد في الشبكة الظاهرية نفسها. تعرف على المزيد حول تناظر الشبكة الظاهرية.

اعتمادا على ما إذا كانت الشبكات الظاهرية هي نفسها، أو اشتراكات مختلفة تختلف خطوات إنشاء تناظر شبكة ظاهرية. تختلف خطوات الشبكات النظيرة التي تم إنشاؤها باستخدام نموذج النشر الكلاسيكي. لمزيد من المعلومات حول نماذج التوزيع، راجع نموذج توزيع Azure.

تعرف على كيفية إنشاء تناظر شبكة ظاهرية في سيناريوهات أخرى من خلال تحديد السيناريو في الجدول التالي:

نموذج نشر Azure اشتراك Azure
كلاهما Resource Manager متشابه
مدير موارد واحد، كلاسيكي متشابه
مدير موارد واحد، كلاسيكي مختلف

لا يمكن إنشاء تناظر شبكة ظاهرية بين شبكتين ظاهريتين تم توزيعهما من خلال نموذج التوزيع الكلاسيكي. إذا كنت بحاجة إلى توصيل شبكات ظاهرية تم إنشاؤها من خلال نموذج التوزيع الكلاسيكي، يمكنك استخدام بوابة الشبكة الافتراضية الخاصة من Azure لتوصيل الشبكات الظاهرية.

هذا البرنامج التعليمي يناظر الشبكات الظاهرية في المنطقة نفسها. يمكنك أيضاً مناظرة الشبكات الظاهرية في مناطق معتمدة مختلفة. يوصى بأن تتعرف على متطلبات التناظر وقيوده قبل مناظرة الشبكات الظاهرية.

المتطلبات الأساسية

  • حساب (حسابات) Azure مع اشتراكين نشطين. أنشئ حساباً مجاناً.

  • حساب Azure مع أذونات في كل من الاشتراكات أو حساب في كل اشتراك مع الأذونات المناسبة لإنشاء شبكة ظاهرية نظيرة. للحصول على قائمة بالأذونات، راجع أذونات تناظر الشبكة الظاهرية.

    • لفصل واجب إدارة الشبكة التي تنتمي إلى كل مستأجر، أضف المستخدم من كل مستأجر كضيف في المستأجر المقابل وقم بتعيين دور مساهم الشبكة إلى الشبكة الظاهرية. ينطبق هذا الإجراء إذا كانت الشبكات الظاهرية في اشتراكات مختلفة ومستأجري Active Directory.

    • لإنشاء تناظر شبكة عندما لا تنوي فصل واجب إدارة الشبكة التي تنتمي إلى كل مستأجر، أضف المستخدم من المستأجر A كضيف في المستأجر المقابل. بعد ذلك، قم بتعيين دور "مساهم الشبكة" لبدء تناظر الشبكة وتوصيلها من كل اشتراك. باستخدام هذه الأذونات، يمكن للمستخدم إنشاء تناظر الشبكة من كل اشتراك.

    • لمزيد من المعلومات حول المستخدمين الضيوف، راجع إضافة مستخدمي تعاون Microsoft Entra B2B في مدخل Microsoft Azure.

    • يجب على كل مستخدم قبول دعوة المستخدم الضيف من مستأجر Microsoft Entra المقابل.

  • تسجيل الدخول إلى مدخل Azure.

في الخطوات التالية، تعرف على كيفية نظير الشبكات الظاهرية في اشتراكات مختلفة ومستأجري Microsoft Entra.

يمكنك استخدام نفس الحساب الذي لديه أذونات في كلا الاشتراكين أو يمكنك استخدام حسابات منفصلة لكل اشتراك لإعداد التناظر. يمكن للحساب الذي له أذونات في كلا الاشتراكين إكمال جميع الخطوات دون تسجيل الخروج وتسجيل الدخول إلى المدخل وتعيين الأذونات.

يتم استخدام أمثلة الموارد والحساب التالية في الخطوات الواردة في هذه المقالة:

حساب المستخدم مجموعة الموارد الوصف الشبكة الظاهرية
المستخدم-1 test-rg اشتراك-1 vnet-1
المستخدم-2 test-rg-2 اشتراك-2 vnet-2

إنشاء شبكة ظاهرية - vnet-1

إشعار

إذا كنت تستخدم حسابا واحدا لإكمال الخطوات، يمكنك تخطي خطوات تسجيل الخروج من المدخل وتعيين أذونات مستخدم آخر للشبكات الظاهرية.

ينشئ الإجراء التالي شبكة ظاهرية مع شبكة فرعية للمورد.

  1. في المدخل، ابحث عن Virtual networks وحددها.

  2. في صفحة ⁧⁩الشبكة الظاهرية⁧⁩، حدد ⁧+⁩ إنشاء⁧⁩.

  3. في علامة التبويب أساسياتلـ إنشاء شبكة ظاهرية، أدخل أو حدد المعلومات التالية:

    الإعداد القيمة‬
    تفاصيل المشروع
    الوصف حدد Subscription الخاص بك.
    مجموعة الموارد حدد إنشاء جديد.
    أدخل test-rg في Name.
    حدد موافق.
    تفاصيل المثيل
    الاسم أدخل vnet-1.
    المنطقة حدد شرق الولايات المتحدة 2.

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. حدد التالي للمتابعة إلى علامة التبويب الأمان .

  5. حدد التالي للمتابعة إلى علامة التبويب عناوين IP.

  6. في مربع مساحة العنوان في الشبكات الفرعية، حدد الشبكة الفرعية الافتراضية.

  7. في تحرير الشبكة الفرعية، أدخل المعلومات التالية أو حددها:

    الإعداد القيمة‬
    تفاصيل الشبكة الفرعية
    قالب الشبكة الفرعية اترك الافتراضي الافتراضي.
    الاسم أدخل subnet-1.
    عنوان البدء اترك الإعداد الافتراضي 10.0.0.0.
    حجم الشبكة الفرعية اترك الإعداد الافتراضي ل /24(256 عنوانا).

    Screenshot of default subnet rename and configuration.

  8. حدد حفظ.

  9. حدد Review + create في أسفل الشاشة، وعند اجتياز التحقق من الصحة، حدد Create.

تعيين أذونات للمستخدم-2

يجب إضافة حساب مستخدم في الاشتراك الآخر الذي تريد التناظر معه إلى الشبكة التي قمت بإنشائها مسبقا. إذا كنت تستخدم حسابا واحدا لكلا الاشتراكين، يمكنك تخطي هذا القسم.

  1. البقاء قيد تسجيل الدخول إلى المدخل كمستخدم-1.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-1.

  4. حدد Access control (IAM).

  5. حدد + Add ->Add role assignment.

  6. في إضافة تعيين دور في علامة التبويب دور ، حدد مساهم الشبكة.

  7. حدد التالي.

  8. في علامة التبويب الأعضاء ، حدد + Select members.

  9. في Select members في مربع البحث، أدخل user-2.

  10. حدد تحديد.

  11. حدد مراجعة + تعيين.

  12. حدد مراجعة + تعيين.

الحصول على معرف المورد ل vnet-1

  1. البقاء قيد تسجيل الدخول إلى المدخل كمستخدم-1.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-1.

  4. في الإعدادات، حدد Properties.

  5. انسخ المعلومات الموجودة في حقل معرف المورد واحفظها للخطوات اللاحقة. يتشابه معرف المورد المثال التالي: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. تسجيل الخروج من المدخل كمستخدم-1.

إنشاء شبكة ظاهرية - vnet-2

في هذا القسم، يمكنك تسجيل الدخول كمستخدم-2 وإنشاء شبكة ظاهرية لاتصال التناظر ب vnet-1.

كرر الخطوات الواردة في القسم السابق لإنشاء شبكة ظاهرية ثانية بالقيم التالية:

الإعداد القيمة‬
الوصف اشتراك-2
مجموعة الموارد test-rg-2
الاسم vnet-2
مساحة العنوان 10.1.0.0/16
اسم الشبكة الفرعية الشبكة الفرعية-1
نطاق عنوان الشبكة الفرعية 10.1.0.0/24

تعيين أذونات للمستخدم-1

يجب إضافة حساب مستخدم في الاشتراك الآخر الذي تريد التناظر معه إلى الشبكة التي قمت بإنشائها مسبقا. إذا كنت تستخدم حسابا واحدا لكلا الاشتراكين، يمكنك تخطي هذا القسم.

  1. البقاء قيد تسجيل الدخول إلى المدخل كمستخدم-2.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-2.

  4. حدد Access control (IAM).

  5. حدد + Add ->Add role assignment.

  6. في إضافة تعيين دور في علامة التبويب دور ، حدد مساهم الشبكة.

  7. حدد التالي.

  8. في علامة التبويب الأعضاء ، حدد + Select members.

  9. في Select members في مربع البحث، أدخل user-1.

  10. حدد تحديد.

  11. حدد مراجعة + تعيين.

  12. حدد مراجعة + تعيين.

الحصول على معرف المورد ل vnet-2

مطلوب معرف المورد vnet-2 لإعداد اتصال النظير من vnet-1 إلى vnet-2. استخدم الخطوات التالية للحصول على معرف المورد vnet-2.

  1. البقاء قيد تسجيل الدخول إلى المدخل كمستخدم-2.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-2.

  4. في الإعدادات، حدد Properties.

  5. انسخ المعلومات الموجودة في حقل معرف المورد واحفظها للخطوات اللاحقة. يتشابه معرف المورد المثال التالي: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. تسجيل الخروج من المدخل كمستخدم-2.

إنشاء اتصال نظير - vnet-1 إلى vnet-2

تحتاج إلى معرف المورد ل vnet-2 من الخطوات السابقة لإعداد اتصال التناظر.

  1. سجل الدخول إلى مدخل Microsoft Azure كمستخدم-1. إذا كنت تستخدم حسابا واحدا لكلا الاشتراكين، فقم بالتغيير إلى subscription-1 في المدخل.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-1.

  4. حدد Peerings.

  5. حدد + إضافة.

  6. أدخل المعلومات التالية أو حددها في إضافة نظير:

    الإعداد القيمة‬
    هذه الشبكة الظاهرية
    اسم رابط النظير أدخل vnet-1-to-vnet-2.
    السماح ل "vnet-1" بالوصول إلى "vnet-2" اترك الخيار الافتراضي غير مُحدد.
    السماح ل "vnet-1" بتلقي نسبة استخدام الشبكة التي تمت إعادة توجيهها من "vnet-2" حدد خانة الاختيار.
    السماح للبوابة في "vnet-1" بإعادة توجيه نسبة استخدام الشبكة إلى "vnet-2" اترك الإعداد الافتراضي للمسح.
    تمكين "vnet-1" لاستخدام البوابة البعيدة "vnet-2" اترك الإعداد الافتراضي للمسح.
    استخدام بوابة الشبكة الظاهرية البعيدة أو خادم التوجيه اترك الإعداد الافتراضي للمسح.
    شبكة ظاهرية بعيدة
    اسم رابط النظير اترك فراغاً.
    نموذج توزيع الشبكة الظاهرية حدد Resource manager.
    حدد المربع الخاص ب I know my resource ID.
    معرف المورد أدخل معرف المورد ل vnet-2 أو الصقه.
  7. في مربع القائمة المنسدلة، حدد الدليل الذي يتوافق مع vnet-2 وuser-2.

  8. حدد Authenticate.

    Screenshot of peering from vnet-1 to vnet-2.

  9. حدد إضافة.

  10. تسجيل الخروج من المدخل كمستخدم-1.

يظهر اتصال النظير في النظراء في حالة البدء . لإكمال النظير، يجب إعداد اتصال مطابق في vnet-2.

إنشاء اتصال نظير - vnet-2 إلى vnet-1

تحتاج إلى معرفات الموارد ل vnet-1 من الخطوات السابقة لإعداد اتصال التناظر.

  1. سجل الدخول إلى مدخل Microsoft Azure كمستخدم-2. إذا كنت تستخدم حسابا واحدا لكلا الاشتراكين، فقم بالتغيير إلى subscription-2 في المدخل.

  2. في مربع البحث أعلى المدخل، أدخل Virtual network. حدد الشبكات الظاهرية في نتائج البحث.

  3. حدد vnet-2.

  4. حدد Peerings.

  5. حدد + إضافة.

  6. أدخل المعلومات التالية أو حددها في إضافة نظير:

    الإعداد القيمة‬
    هذه الشبكة الظاهرية
    اسم رابط النظير أدخل vnet-2-to-vnet-1.
    السماح ل "vnet-2" بالوصول إلى "vnet-1" اترك الخيار الافتراضي غير مُحدد.
    السماح ل "vnet-2" بتلقي نسبة استخدام الشبكة التي تمت إعادة توجيهها من "vnet-1" حدد خانة الاختيار.
    السماح للبوابة في "vnet-2" بإعادة توجيه نسبة استخدام الشبكة إلى "vnet-1" اترك الإعداد الافتراضي للمسح.
    تمكين "vnet-2" لاستخدام البوابة البعيدة "vnet-1" اترك الإعداد الافتراضي للمسح.
    شبكة ظاهرية بعيدة
    اسم رابط النظير اترك فراغاً.
    نموذج توزيع الشبكة الظاهرية حدد Resource manager.
    حدد المربع الخاص ب I know my resource ID.
    معرف المورد أدخل معرف المورد ل vnet-1 أو الصقه.
  7. في مربع القائمة المنسدلة، حدد الدليل الذي يتوافق مع vnet-1 وuser-1.

  8. حدد Authenticate.

    Screenshot of peering from vnet-2 to vnet-1.

  9. حدد إضافة.

يتم إنشاء التناظر بنجاح بعد أن ترى الاتصال في عمود حالة التناظر لكلا الشبكتين الظاهريتين في التناظر. أي موارد Azure تقوم بإنشائها في أي من الشبكتين الظاهريتين قادرة الآن على التواصل مع بعضها من خلال عناوين IP الخاصة بها. إذا كنت تستخدم تحليل اسم الشبكة الفرعية-1 Azure للشبكات الظاهرية، فلن تتمكن الموارد الموجودة في الشبكات الظاهرية من حل الأسماء عبر الشبكات الظاهرية. إذا كنت ترغب في حل الأسماء عبر الشبكات الظاهرية في نظير، يجب إنشاء خادم DNS الخاص بك أو استخدام Azure DNS.

لمزيد من المعلومات حول استخدام DNS الخاص بك لتحليل الاسم، راجع تحليل الاسم باستخدام خادم DNS الخاص بك.

لمزيد من المعلومات حول Azure DNS، راجع ما هو Azure DNS؟.

الخطوات التالية