Creare, modificare o eliminare un peering reti virtualiCreate, change, or delete a virtual network peering

Informazioni su come creare, modificare o eliminare un peering reti virtuali.Learn how to create, change, or delete a virtual network peering. Il peering di rete virtuale consente di connettere le reti virtuali tramite la rete backbone di Azure.Virtual network peering enables you to connect virtual networks through the Azure backbone network. Dopo aver eseguito il peering, le reti virtuali vengono ancora gestite come risorse separate.Once peered, the virtual networks are still managed as separate resources. Se non si ha familiarità con le reti virtuali, è possibile ottenere altre informazioni nella panoramica del peering della rete virtuale oppure completando un'esercitazione.If you're new to virtual network peering, you can learn more about it in the virtual network peering overview or by completing a tutorial.

Prima di iniziareBefore you begin

Prima di completare i passaggi di qualsiasi sezione di questo articolo, eseguire le attività seguenti:Complete the following tasks before completing steps in any section of this article:

  • Se non si ha un account Azure, registrarsi per ottenere un account per la versione di prova gratuita.If you don't already have an Azure account, sign up for a free trial account.
  • Se si usa il portale, aprire https://portal.azure.com e accedere con un account con le autorizzazioni necessarie per l'utilizzo dei peering.If using the portal, open https://portal.azure.com, and log in with an account that has the necessary permissions to work with peerings.
  • Se si usano i comandi di PowerShell per completare le attività in questo articolo, eseguire i comandi in Azure Cloud Shell o tramite PowerShell dal computer in uso.If using PowerShell commands to complete tasks in this article, either run the commands in the Azure Cloud Shell, or by running PowerShell from your computer. Azure Cloud Shell è una shell interattiva gratuita che può essere usata per eseguire la procedura di questo articolo.The Azure Cloud Shell is a free interactive shell that you can use to run the steps in this article. Include strumenti comuni di Azure preinstallati e configurati per l'uso con l'account.It has common Azure tools preinstalled and configured to use with your account. Questa esercitazione richiede il modulo Azure PowerShell 5.7.0 o versioni successive.This tutorial requires the Azure PowerShell module version 5.7.0 or later. Eseguire Get-Module -ListAvailable AzureRM per trovare la versione installata.Run Get-Module -ListAvailable AzureRM to find the installed version. Se è necessario eseguire l'aggiornamento, vedere Installare e configurare Azure PowerShell.If you need to upgrade, see Install Azure PowerShell module. Se si esegue PowerShell in locale, è necessario eseguire anche Connect-AzureRmAccount con un account con le autorizzazioni necessarie all'utilizzo dei peering, per creare una connessione ad Azure.If you are running PowerShell locally, you also need to run Connect-AzureRmAccount with an account that has the necessary permissions to work with peering, to create a connection with Azure.
  • Se si usano i comandi dell'interfaccia della riga di comando di Azure per completare le attività in questo articolo, eseguire i comandi in Azure Cloud Shell o tramite l'interfaccia della riga di comando dal computer in uso.If using Azure Command-line interface (CLI) commands to complete tasks in this article, either run the commands in the Azure Cloud Shell, or by running the CLI from your computer. Questa esercitazione richiede l'interfaccia della riga di comando di Azure 2.0.31 o versioni successive.This tutorial requires the Azure CLI version 2.0.31 or later. Eseguire az --version per trovare la versione installata.Run az --version to find the installed version. Se è necessario eseguire l'installazione o l'aggiornamento, vedere Installare l'interfaccia della riga di comando di Azure 2.0.If you need to install or upgrade, see Install Azure CLI 2.0. Se si esegue l'interfaccia della riga di comando di Azure in locale, è necessario eseguire anche az login con un account con le autorizzazioni necessarie all'utilizzo dei peering, per creare una connessione ad Azure.If you are running the Azure CLI locally, you also need to run az login with an account that has the necessary permissions to work with peering, to create a connection with Azure.

L'account con cui si accede o con cui ci si collega ad Azure deve essere assegnato al ruolo collaboratore di rete o a un ruolo personalizzato a cui sono assegnate le operazioni appropriate elencate nelle Autorizzazioni.The account you log into, or connect to Azure with, must be assigned to the network contributor role or to a custom role that is assigned the appropriate actions listed in Permissions.

Creare un peeringCreate a peering

Prima di creare un peering, acquisire familiarità con i requisiti e i vincoli e con le autorizzazioni necessarie.Before creating a peering, familiarize yourself with the requirements and constraints and necessary permissions.

  1. Nella casella di ricerca nella parte superiore del portale di Azure immettere reti virtuali.In the search box at the top of the Azure portal, enter virtual networks in the search box. Selezionare Reti virtuali quando viene visualizzato nei risultati della ricerca.When Virtual networks appear in the search results, select it. Non selezionare Reti virtuali (versione classica) se è visualizzato nell'elenco, perché non è possibile creare un peering da una rete virtuale distribuita tramite il modello di distribuzione classica.Do not select Virtual networks (classic) if it appears in the list, as you cannot create a peering from a virtual network deployed through the classic deployment model.
  2. Nell'elenco selezionare la rete virtuale per cui si vuole creare un peering.Select the virtual network in the list that you want to create a peering for.
  3. Nell'elenco delle reti virtuali selezionare la rete virtuale per cui si vuole creare un peering.From the list of virtual networks, select the virtual network you want to create a peering for.
  4. In Impostazioni selezionare Peer.Under SETTINGS, select Peerings.
  5. Selezionare + Aggiungi.Select + Add.
  6. Immettere o selezionare i valori per le impostazioni seguenti:Enter or select values for the following settings:

    • Nome: il nome per il peering deve essere univoco all'interno della rete virtuale.Name: The name for the peering must be unique within the virtual network.
    • Modello di distribuzione della rete virtuale: selezionare il modello di distribuzione tramite il quale è stata distribuita la rete virtuale con cui si vuole eseguire il peering.Virtual network deployment model: Select which deployment model the virtual network you want to peer with was deployed through.
    • Conosco l'ID della risorsa: se si ha accesso in lettura alla rete virtuale con la quale si vuole eseguire il peering, lasciare deselezionate questa casella di controllo.I know my resource ID: If you have read access to the virtual network you want to peer with, leave this checkbox unchecked. Se non si ha accesso in lettura alla rete virtuale o alla sottoscrizione con la quale si vuole eseguire il peering, selezionare questa casella.If you don't have read access to the virtual network or subscription you want to peer with, check this box. Immettere l'ID risorsa completo della rete virtuale con la quale si vuole eseguire il peering nella casella ID risorsa visualizzata quando è stata selezionata la casella.Enter the full resource ID of the virtual network you want to peer with in the Resource ID box that appeared when you checked the box. L'ID risorsa immesso deve essere quello di una rete virtuale che esiste nella stessa area di Azure della rete virtuale o in un'altra area supportata.The resource ID you enter must be for a virtual network that exists in the same, or supported different Azure region as this virtual network. L'ID risorsa completo è simile a /subscriptions//resourceGroups//providers/Microsoft.Network/virtualNetworks/.The full resource ID looks similar to /subscriptions//resourceGroups//providers/Microsoft.Network/virtualNetworks/. È possibile ottenere l'ID risorsa per una rete virtuale visualizzandone le proprietà.You can get the resource ID for a virtual network by viewing the properties for a virtual network. Per informazioni su come visualizzare le proprietà per una rete virtuale, vedere Gestire le reti virtuali.To learn how to view the properties for a virtual network, see Manage virtual networks.
    • Sottoscrizione: selezionare la sottoscrizione della rete virtuale con la quale si vuole eseguire il peering.Subscription: Select the subscription of the virtual network you want to peer with. Il numero di sottoscrizioni che vengono elencate dipende dal numero di sottoscrizioni a cui l'account ha accesso in lettura.One or more subscriptions are listed, depending on how many subscriptions your account has read access to. Se si è selezionata la casella di controllo ID risorsa, questa impostazione non è disponibile.If you checked the Resource ID checkbox, this setting isn't available.
    • Rete virtuale: selezionare la rete virtuale con cui si vuole eseguire il peering.Virtual network: Select the virtual network you want to peer with. È possibile selezionare una rete virtuale creata tramite un modello di distribuzione di Azure.You can select a virtual network created through either Azure deployment model. Se si vuole selezionare una rete virtuale in un'area diversa, è necessario selezionare una rete virtuale in un'area supportata.If you want to select a virtual network in a different region, you must select a virtual network in a supported region. È necessario avere accesso in lettura alla rete virtuale perché venga visualizzata nell'elenco.You must have read access to the virtual network for it to be visible in the list. Se una rete virtuale è elencata, ma disattivata, la causa potrebbe essere la sovrapposizione dello spazio indirizzi per la rete virtuale con lo spazio indirizzi per questa rete virtuale.If a virtual network is listed, but grayed out, it may be because the address space for the virtual network overlaps with the address space for this virtual network. Se gli spazi indirizzi delle reti virtuali si sovrappongono, non è possibile eseguire il peering.If virtual network address spaces overlap, they cannot be peered. Se si è selezionata la casella di controllo ID risorsa, questa impostazione non è disponibile.If you checked the Resource ID checkbox, this setting isn't available.
    • Consenti accesso alla rete virtuale: selezionare Abilitata (impostazione predefinita) per abilitare la comunicazione tra le due reti virtuali.Allow virtual network access: Select Enabled (default) if you want to enable communication between the two virtual networks. L'abilitazione della comunicazione tra reti virtuali consente alle risorse connesse a una o all'altra delle reti virtuali di comunicare tra loro con la stessa larghezza di banda e latenza che userebbero se fossero connesse alla stessa rete virtuale.Enabling communication between virtual networks allows resources connected to either virtual network to communicate with each other with the same bandwidth and latency as if they were connected to the same virtual network. Tutte le comunicazioni tra le risorse nelle due reti virtuali avvengono tramite la rete privata di Azure.All communication between resources in the two virtual networks is over the Azure private network. Il tag del servizio VirtualNetwork per i gruppi di sicurezza di rete comprende la rete virtuale e la rete virtuale con peering.The VirtualNetwork service tag for network security groups encompasses the virtual network and peered virtual network. Per altre informazioni sui tag del servizio dei gruppi di sicurezza di rete, vedere Panoramica dei gruppi di sicurezza di rete.To learn more about network security group service tags, see Network security groups overview. Selezionare Disabilitata se non si vuole inviare il flusso del traffico alla rete virtuale con peering.Select Disabled if you don't want traffic to flow to the peered virtual network. È possibile selezionare Disabilitata se si è eseguito il peering di una rete virtuale con un'altra rete virtuale, ma occasionalmente si vuole disabilitare il flusso del traffico tra le due reti virtuali.You might select Disabled if you've peered a virtual network with another virtual network, but occasionally want to disable traffic flow between the two virtual networks. L'abilitazione/disabilitazione può risultare più pratica che eliminare e ricreare i peering.You may find enabling/disabling is more convenient than deleting and re-creating peerings. Quando questa impostazione è disabilitata, il traffico non viene trasmesso tra le due reti virtuali con peering.When this setting is disabled, traffic doesn't flow between the peered virtual networks.
    • Consenti traffico inoltrato: selezionare questa casella per consentire al traffico inoltrato da un'appliance virtuale di rete a una rete virtuale (ma che non ha avuto origine dalla rete virtuale) di raggiungere la rete virtuale tramite un peering.Allow forwarded traffic: Check this box to allow traffic forwarded by a network virtual appliance in a virtual network (that didn't originate from the virtual network) to flow to this virtual network through a peering. Si considerino ad esempio tre reti virtuali denominate Spoke1, Spoke2 e Hub.For example, consider three virtual networks named Spoke1, Spoke2, and Hub. Tra ognuna delle reti virtuali Spoke e la rete virtuale Hub esiste un peering, che però non esiste tra le reti virtuali Spoke.A peering exists between each spoke virtual network and the Hub virtual network, but peerings don't exist between the spoke virtual networks. Un'appliance virtuale di rete viene distribuita nella rete virtuale Hub e route definite dall'utente vengono applicate a ogni rete virtuale Spoke che instrada il traffico tra le subnet attraverso l'appliance virtuale di rete.A network virtual appliance is deployed in the Hub virtual network, and user-defined routes are applied to each spoke virtual network that route traffic between the subnets through the network virtual appliance. Se questa casella di controllo non è selezionata per il peering tra ognuna delle reti virtuali spoke e la rete virtuale hub, il traffico non transita tra le reti virtuali spoke, perché l'hub inoltra il traffico tra le reti virtuali.If this checkbox is not checked for the peering between each spoke virtual network and the hub virtual network, traffic doesn't flow between the spoke virtual networks because the hub is forwarding the traffic between the virtual networks. L'abilitazione di questa funzionalità consente il traffico inoltrato attraverso il peering, tuttavia non crea route definite dall'utente né appliance virtuali di rete.While enabling this capability allows the forwarded traffic through the peering, it does not create any user-defined routes or network virtual appliances. Le route definite dall'utente e le appliance virtuali di rete vengono create separatamente.User-defined routes and network virtual appliances are created separately. Informazioni sulle route definite dall'utente.Learn about user-defined routes. Non è necessario selezionare questa impostazione se il traffico viene inoltrato tra le reti virtuali tramite un Gateway VPN di Azure.You don't need to check this setting if traffic is forwarded between virtual networks through an Azure VPN Gateway.
    • Consenti transito gateway: selezionare questa casella se un gateway di rete virtuale è collegato a questa rete virtuale e si vuole consentire il flusso attraverso il gateway del traffico dalla rete virtuale con peering.Allow gateway transit: Check this box if you have a virtual network gateway attached to this virtual network and want to allow traffic from the peered virtual network to flow through the gateway. Questa rete virtuale, ad esempio, potrebbe essere collegata a una rete locale tramite un gateway di rete virtuale.For example, this virtual network may be attached to an on-premises network through a virtual network gateway. Il gateway può essere un gateway ExpressRoute o VPN.The gateway can be an ExpressRoute or VPN gateway. Selezionando questa casella, si consente il flusso del traffico verso la rete locale dalla rete virtuale con peering attraverso il gateway collegato alla rete virtuale stessa.Checking this box allows traffic from the peered virtual network to flow through the gateway attached to this virtual network to the on-premises network. Se si seleziona questa casella, la rete virtuale con peering non può avere un gateway configurato.If you check this box, the peered virtual network cannot have a gateway configured. Quando si configura il peering dall'altra rete virtuale a questa, per la rete virtuale con peering la casella di controllo Usa gateway remoti deve essere selezionata.The peered virtual network must have the Use remote gateways checkbox checked when setting up the peering from the other virtual network to this virtual network. Se si lascia questa casella deselezionata (impostazione predefinita), il traffico dalla rete virtuale con peering viene ancora trasmesso a questa rete virtuale, ma non può essere trasmesso attraverso un gateway di rete virtuale collegato a questa rete virtuale.If you leave this box unchecked (default), traffic from the peered virtual network still flows to this virtual network, but cannot flow through a virtual network gateway attached to this virtual network. Se il peering è una rete virtuale (Resource Manager) e una rete virtuale (classica), il gateway deve trovarsi nella rete virtuale (Resource Manager).If the peering is between a virtual network (Resource Manager) and a virtual network (classic), the gateway must be in the virtual network (Resource Manager). Non è possibile abilitare questa opzione, se si sta eseguendo il peering reti virtuali in aree diverse.You cannot enable this option if you're peering virtual networks in different regions.

      Oltre a inoltrare il traffico a una rete locale, un gateway VPN può inoltrare il traffico di rete tra reti virtuali con peering con la rete virtuale in cui si trova il gateway, senza che sia necessario eseguire il peering delle reti virtuali tra loro.In addition to forwarding traffic to an on-premises network, a VPN gateway can forward network traffic between virtual networks that are peered with the virtual network the gateway is in, without the virtual networks needing to be peered with each other. L'uso di un gateway VPN per inoltrare il traffico è utile quando si vuole usare un gateway VPN in una rete virtuale hub (vedere l'esempio relativo a reti hub e spoke descritto per Consenti traffico inoltrato) per instradare il traffico tra reti virtuali spoke senza peering tra loro.Using a VPN gateway to forward traffic is useful when you want to use a VPN gateway in a hub (see the hub and spoke example described for Allow forwarded traffic) virtual network to route traffic between spoke virtual networks that aren't peered with each other. Per altre informazioni sull'abilitazione all'uso di un gateway per la trasmissione, vedere Configurare un gateway VPN per il transito nel peering di rete virtuale.To learn more about allowing use of a gateway for transit, see Configure a VPN gateway for transit in a virtual network peering. Questo scenario richiede l'implementazione di route definite dall'utente che specificano il gateway di rete virtuale come tipo di hop successivo.This scenario requires implementing user-defined routes that specify the virtual network gateway as the next hop type. Informazioni sulle route definite dall'utente.Learn about user-defined routes. In una route definita dall'utente è possibile specificare solo un gateway VPN come tipo di hop successivo. Non è possibile specificare un gateway ExpressRoute come tipo di hop successivo in una route definita dall'utente.You can only specify a VPN gateway as a next hop type in a user-defined route, you cannot specify an ExpressRoute gateway as the next hop type in a user-defined route. Non è possibile abilitare questa opzione, se si sta eseguendo il peering reti virtuali in aree diverse.You cannot enable this option if you're peering virtual networks in different regions.

    • Usa gateway remoti: selezionare questa casella per consentire il flusso del traffico da questa rete virtuale attraverso un gateway di rete virtuale collegato alla rete virtuale con cui si sta eseguendo il peering.Use remote gateways: Check this box to allow traffic from this virtual network to flow through a virtual network gateway attached to the virtual network you're peering with. Ad esempio, la rete virtuale con cui si sta eseguendo il peering ha un gateway VPN collegato che consente la comunicazione con una rete locale.For example, the virtual network you're peering with has a VPN gateway attached that enables communication to an on-premises network. Selezionando questa casella, si consente il flusso del traffico da questa rete virtuale attraverso il gateway VPN collegato alla rete virtuale con peering.Checking this box allows traffic from this virtual network to flow through the VPN gateway attached to the peered virtual network. Se si seleziona questa casella, alla rete virtuale con peering deve essere collegato un gateway di rete virtuale e la casella di controllo Consenti transito gateway deve essere selezionata.If you check this box, the peered virtual network must have a virtual network gateway attached to it and must have the Allow gateway transit checkbox checked. Se si lascia questa casella deselezionata (impostazione predefinita), il traffico dalla rete virtuale con peering può ancora essere trasmesso a questa rete virtuale, ma non può essere trasmesso attraverso un gateway di rete virtuale collegato a questa rete virtuale.If you leave this box unchecked (default), traffic from the peered virtual network can still flow to this virtual network, but cannot flow through a virtual network gateway attached to this virtual network. Per questa rete virtuale questa impostazione può essere abilitata per un solo peering.Only one peering for this virtual network can have this setting enabled.

      Non è possibile usare i gateway remoti, se nella rete virtuale è già configurato un gateway.You cannot use remote gateways if you already have a gateway configured in your virtual network. Non è possibile abilitare questa opzione, se si sta eseguendo il peering reti virtuali in aree diverse.You cannot enable this option if you're peering virtual networks in different regions. Per altre informazioni sull'uso di un gateway per la trasmissione, vedere Configurare un gateway VPN per il transito nel peering di rete virtuale.To learn more about using a gateway for transit, see Configure a VPN gateway for transit in a virtual network peering

  7. Per aggiungere il peering alla rete virtuale selezionata, selezionare OK.Select OK to add the peering to the virtual network you selected.

Per istruzioni dettagliate sull'implementazione di peering tra reti virtuali in sottoscrizioni e modelli di distribuzione diversi, vedere Passaggi successivi.For step-by-step instructions for implementing peering between virtual networks in different subscriptions and deployment models, see next steps.

Comandi:Commands

Visualizzare o modificare le impostazioni dei peeringView or change peering settings

Prima di modificare un peering, acquisire familiarità con i requisiti e i vincoli e con le autorizzazioni necessarie.Before changing a peering, familiarize yourself with the requirements and constraints and necessary permissions.

  1. Nella casella di ricerca nella parte superiore del portale immettere reti virtuali.In the search box at the top of the portal, enter virtual networks in the search box. Selezionare Reti virtuali quando viene visualizzato nei risultati della ricerca.When Virtual networks appear in the search results, select it. Non selezionare Reti virtuali (versione classica) se è visualizzato nell'elenco, perché non è possibile creare un peering da una rete virtuale distribuita tramite il modello di distribuzione classica.Do not select Virtual networks (classic) if it appears in the list, as you cannot create a peering from a virtual network deployed through the classic deployment model.
  2. Nell'elenco selezionare la rete virtuale per cui si vogliono modificare le impostazioni di peering.Select the virtual network in the list that you want to change peering settings for.
  3. Nell'elenco delle reti virtuali selezionare la rete virtuale per cui si vogliono modificare le impostazioni di peering.From the list of virtual networks, select the virtual network you want to change peering settings for.
  4. In Impostazioni selezionare Peer.Under SETTINGS, select Peerings.
  5. Selezionare il peering di cui visualizzare o modificare le impostazioni.Select the peering you want to view or change settings for.
  6. Modificare l'impostazione appropriata.Change the appropriate setting. Per informazioni sulle opzioni per ogni impostazione, vedere il passaggio 6 in Creare un peering.Read about the options for each setting in step 6 of Create a peering.
  7. Selezionare Salva.Select Save.

ComandiCommands

Eliminare un peeringDelete a peering

Prima di eliminare un peering, verificare che l'account disponga delle autorizzazioni necessarie.Before deleting a peering, ensure your account has the necessary permissions.

Quando un peering viene eliminato, il traffico da una rete virtuale non viene più trasmesso alla rete virtuale con peering.When a peering is deleted, traffic from a virtual network no longer flows to the peered virtual network. Quando viene eseguito il peering di reti virtuali distribuite tramite Resource Manager, ogni rete virtuale ha un peering all'altra rete virtuale.When virtual networks deployed through Resource Manager are peered, each virtual network has a peering to the other virtual network. L'eliminazione del peering da una rete virtuale, anche se disabilita la comunicazione tra le reti virtuali, non elimina il peering dall'altra rete virtuale.Though deleting the peering from one virtual network disables the communication between the virtual networks, it does not delete the peering from the other virtual network. Lo stato del peering che esiste nell'altra rete virtuale è Disconnesso.The peering status for the peering that exists in the other virtual network is Disconnected. È possibile ricreare il peering solo dopo aver ricreato il peering nella prima rete virtuale e dopo che lo stato del peering per entrambe le reti virtuali viene impostato su Connesso.You cannot recreate the peering until you re-create the peering in the first virtual network and the peering status for both virtual networks changes to Connected.

Per far comunicare le reti virtuali non sempre, ma solo in alcuni casi, invece di eliminare un peering, è possibile configurare l'impostazione Consenti accesso alla rete virtuale su Disabilitato.If you want virtual networks to communicate sometimes, but not always, rather than deleting a peering, you can set the Allow virtual network access setting to Disabled instead. Per la procedura, vedere il passaggio 6 della sezione Creare un peering di questo articolo.To learn how, read step 6 of the Create a peering section of this article. Disabilitare e abilitare l'accesso alla rete può risultare più facile che eliminare e ricreare i peering.You may find disabling and enabling network access easier than deleting and recreating peerings.

  1. Nella casella di ricerca nella parte superiore del portale immettere reti virtuali.In the search box at the top of the portal, enter virtual networks in the search box. Selezionare Reti virtuali quando viene visualizzato nei risultati della ricerca.When Virtual networks appear in the search results, select it. Non selezionare Reti virtuali (versione classica) se è visualizzato nell'elenco, perché non è possibile creare un peering da una rete virtuale distribuita tramite il modello di distribuzione classica.Do not select Virtual networks (classic) if it appears in the list, as you cannot create a peering from a virtual network deployed through the classic deployment model.
  2. Nell'elenco selezionare la rete virtuale per cui si vuole eliminare un peering.Select the virtual network in the list that you want to delete a peering for.
  3. Nell'elenco delle reti virtuali selezionare la rete virtuale per cui si vuole eliminare un peering.From the list of virtual networks, select the virtual network you want to delete a peering for.
  4. In Impostazioni selezionare Peer.Under SETTINGS, select Peerings.
  5. Sul lato destro del peering da eliminare, selezionare ..., Elimina e quindi per eliminare il peering dalla prima rete virtuale.On the right side of the peering you want to delete, select ..., select Delete, then select Yes to delete the peering from the first virtual network.
  6. Completare la procedura precedente per eliminare il peering dall'altra rete virtuale nel peering.Complete the previous steps to delete the peering from the other virtual network in the peering.

ComandiCommands

Requisiti e vincoliRequirements and constraints

  • È possibile eseguire il peering di reti virtuali nella stessa area o in aree differenti.You can peer virtual networks in the same region, or different regions. I vincoli seguenti non si applicano quando entrambe le reti virtuali si trovano nella stessa area, ma si applicano quando il peering viene eseguito globalmente nelle reti virtuali:The following constraints do not apply when both virtual networks are in the same region, but do apply when the virtual networks are globally peered:
    • Le reti virtuali possono trovarsi in qualsiasi area di cloud pubblico di Azure, ma non nei cloud nazionali di Azure.The virtual networks can exist in any Azure public cloud region, but not in Azure national clouds.
    • Le risorse in una rete virtuale non possono comunicare con l'indirizzo IP di un servizio di bilanciamento del carico interno di Azure nella rete virtuale con peering.Resources in one virtual network cannot communicate with the IP address of an Azure internal load balancer in the peered virtual network. Il servizio di bilanciamento del carico e le risorse che comunicano con quest'ultimo devono essere nella stessa rete virtuale.The load balancer and the resources that communicate with it must be in the same virtual network.
    • Non è possibile usare i gateway remoti o consentire il transito del gateway.You cannot use remote gateways or allow gateway transit. Per usare i gateway remoti o per consentire il transito del gateway, entrambe le reti virtuali nel peering devono trovarsi nella stessa area.To use remote gateways or allow gateway transit, both virtual networks in the peering must exist in the same region.
  • Le reti virtuali possono trovarsi in sottoscrizioni uguali o diverse.The virtual networks can be in the same, or different subscriptions. Quando si trovano sottoscrizioni diverse, entrambe le sottoscrizioni devono essere associate allo stesso tenant di Azure Active Directory.When the virtual networks are in different subscriptions, both subscriptions must be associated to the same Azure Active Directory tenant. Se non si ha già un tenant di AD, è possibile crearne uno rapidamente.If you don't already have an AD tenant, you can quickly create one. È possibile usare un Gateway VPN per connettere due reti virtuali esistenti in diverse sottoscrizioni associate a tenant differenti di Active Directory.You can use a VPN Gateway to connect two virtual networks that exist in different subscriptions that are associated to different Active Directory tenants.
  • Le reti virtuali di cui si esegue il peering non devono avere spazi di indirizzi IP sovrapposti.The virtual networks you peer must have non-overlapping IP address spaces.
  • Non è possibile aggiungere o eliminare intervalli di indirizzi nello spazio indirizzi di una rete virtuale dopo che ne è stato eseguito il peering con un'altra rete virtuale.You can't add address ranges to, or delete address ranges from a virtual network's address space once a virtual network is peered with another virtual network. Per aggiungere o rimuovere intervalli di indirizzi, eliminare il peering, aggiungere o rimuovere gli intervalli di indirizzi e quindi ricreare il peering.To add or remove address ranges, delete the peering, add or remove the address ranges, then re-create the peering. Per aggiungere o rimuovere intervalli di indirizzi in reti virtuali, vedere Creare, modificare o eliminare una rete virtuale.To add address ranges to, or remove address ranges from virtual networks, see Manage virtual networks.
  • È possibile eseguire il peering di due reti virtuali distribuite tramite Resource Manager o di una rete virtuale distribuita tramite Resource Manager con una rete virtuale distribuita tramite il modello di distribuzione classica.You can peer two virtual networks deployed through Resource Manager or a virtual network deployed through Resource Manager with a virtual network deployed through the classic deployment model. Non è possibile eseguire il peering di due reti virtuali create tramite il modello di distribuzione classica.You cannot peer two virtual networks created through the classic deployment model. Se non si ha familiarità con i modelli di distribuzione di Azure, vedere l'articolo Informazioni sui modelli di distribuzione di Azure.If you're not familiar with Azure deployment models, read the Understand Azure deployment models article. È possibile usare un gateway VPN per collegare due reti virtuali create tramite il modello di distribuzione classica.You can use a VPN Gateway to connect two virtual networks created through the classic deployment model.
  • Quando si esegue il peering di due reti virtuali create tramite Resource Manager, deve essere configurato un peering per ogni rete virtuale nel peering.When peering two virtual networks created through Resource Manager, a peering must be configured for each virtual network in the peering. Viene visualizzato uno dei seguenti tipi di stato del peering:You see one of the following types for peering status:
    • Avviato: quando si crea il peering alla seconda rete virtuale dalla prima rete virtuale, lo stato del peering è Avviato.Initiated: When you create the peering to the second virtual network from the first virtual network, the peering status is Initiated.
    • Connesso: quando si crea il peering dalla seconda rete virtuale alla prima rete virtuale, lo stato del peering è Connesso.Connected: When you create the peering from the second virtual network to the first virtual network, its peering status is Connected. Se si visualizza lo stato del peering per la prima rete virtuale, si osserva che lo stato è cambiato da Avviato a Connesso.If you view the peering status for the first virtual network, you see its status changed from Initiated to Connected. Il peering è stabilito correttamente solo dopo che lo stato del peering per entrambe le reti virtuali è Connesso.The peering is not successfully established until the peering status for both virtual network peerings is Connected.
  • Quando si esegue il peering di una rete virtuale creata tramite Resource Manager con una rete virtuale creata tramite il modello di distribuzione classica, si configura solo un peering per la rete virtuale distribuita tramite Resource Manager.When peering a virtual network created through Resource Manager with a virtual network created through the classic deployment model, you only configure a peering for the virtual network deployed through Resource Manager. Non è possibile configurare il peering per una rete virtuale (versione classica) o tra due reti virtuali distribuite tramite il modello di distribuzione classica.You cannot configure peering for a virtual network (classic), or between two virtual networks deployed through the classic deployment model. Quando si crea il peering dalla rete virtuale (Resource Manager) alla rete virtuale (versione classica), lo stato del peering è Aggiornamento e dopo poco diventa Connesso.When you create the peering from the virtual network (Resource Manager) to the virtual network (Classic), the peering status is Updating, then shortly changes to Connected.
  • Un peering viene stabilito tra due reti virtuali.A peering is established between two virtual networks. I peering non sono transitivi.Peerings are not transitive. Se si creano peering tra:If you create peerings between:

    • VirtualNetwork1 e VirtualNetwork2VirtualNetwork1 & VirtualNetwork2
    • VirtualNetwork2 e VirtualNetwork3VirtualNetwork2 & VirtualNetwork3

    Non vengono stabiliti peering tra la VirtualNetwork1 e la VirtualNetwork3 tramite la VirtualNetwork2.There is no peering between VirtualNetwork1 and VirtualNetwork3 through VirtualNetwork2. Se si desidera creare un peering delle reti virtuali tra VirtualNetwork1 e VirtualNetwork3, è necessario creare un peering tra VirtualNetwork1 e VirtualNetwork3.If you want to create a virtual network peering between VirtualNetwork1 and VirtualNetwork3, you have to create a peering between VirtualNetwork1 and VirtualNetwork3.

  • Non è possibile risolvere i nomi nelle reti virtuali con peering usando la risoluzione dei nomi di Azure predefinita.You can't resolve names in peered virtual networks using default Azure name resolution. Per risolvere i nomi in altre reti virtuali, è necessario usare DNS di Azure per i domini privati o un server DNS personalizzato.To resolve names in other virtual networks, you must use Azure DNS for private domains or a custom DNS server. Per informazioni su come configurare il server DNS, vedere Risoluzione dei nomi usando il server DNS.To learn how to set up your own DNS server, see Name resolution using your own DNS server.
  • Le risorse in reti virtuali con peering nella stessa area possono comunicare tra loro con la stessa larghezza di banda e latenza che userebbero se fossero nella stessa rete virtuale.Resources in peered virtual networks in the same region can communicate with each other with the same bandwidth and latency as if they were in the same virtual network. Ogni dimensione di macchina virtuale presenta tuttavia una specifica larghezza di banda di rete massima.Each virtual machine size has its own maximum network bandwidth however. Per altre informazioni sulla larghezza di banda di rete massima per le diverse dimensioni delle macchine virtuali, vedere le dimensioni delle macchine virtuali Windows o Linux.To learn more about maximum network bandwidth for different virtual machine sizes, see Windows or Linux virtual machine sizes.
  • È possibile eseguire il peering di una rete virtuale a un'altra rete virtuale e anche connettere una rete virtuale a un'altra con un gateway di rete virtuale di Azure.A virtual network can be peered to another virtual network, and also be connected to another virtual network with an Azure virtual network gateway. Quando le reti virtuali vengono connesse sia tramite il peering che tramite un gateway, il traffico tra le reti virtuali segue la configurazione del peering invece che il gateway.When virtual networks are connected through both peering and a gateway, traffic between the virtual networks flows through the peering configuration, rather than the gateway.
  • È previsto un importo minimo per il traffico in ingresso e in uscita che usa un peering di rete virtuale.There is a nominal charge for ingress and egress traffic that utilizes a virtual network peering. Per altre informazioni vedere la pagina dei prezzi.For more information, see the pricing page.

AutorizzazioniPermissions

L'account usato per il peering della rete virtuale deve essere assegnato ai ruoli seguenti:The accounts you use to work with virtual network peering must be assigned to the following roles:

Se l'account non è assegnato a uno dei ruoli precedenti, deve essere assegnato a un ruolo personalizzato al quale vengono assegnate le azioni richieste indicate nella tabella seguente:If your account is not assigned to one of the previous roles, it must be assigned to a custom role that is assigned the necessary actions from the following table:

AzioneAction NOMEName
Microsoft.Network/virtualNetworks/virtualNetworkPeerings/writeMicrosoft.Network/virtualNetworks/virtualNetworkPeerings/write Necessaria per creare un peering dalla rete virtuale A alla rete virtuale B. La rete virtuale A deve essere una rete virtuale (Resource Manager)Required to create a peering from virtual network A to virtual network B. Virtual network A must be a virtual network (Resource Manager)
Microsoft.Network/virtualNetworks/peer/actionMicrosoft.Network/virtualNetworks/peer/action Necessaria per creare un peering dalla rete virtuale B (Resource Manager) alla rete virtuale ARequired to create a peering from virtual network B (Resource Manager) to virtual network A
Microsoft.ClassicNetwork/virtualNetworks/peerMicrosoft.ClassicNetwork/virtualNetworks/peer Necessaria per creare un peering dalla rete virtuale B (classica) alla rete virtuale ARequired to create a peering from virtual network B (classic) to virtual network A
Microsoft.Network/virtualNetworks/virtualNetworkPeerings/readMicrosoft.Network/virtualNetworks/virtualNetworkPeerings/read Leggere un peering di rete virtualeRead a virtual network peering
Microsoft.Network/virtualNetworks/virtualNetworkPeerings/deleteMicrosoft.Network/virtualNetworks/virtualNetworkPeerings/delete Eliminare un peering di rete virtualeDelete a virtual network peering

Passaggi successiviNext steps

  • Un peering di reti virtuali viene generato tra reti virtuali create tramite modelli di distribuzione uguali o diversi esistenti in sottoscrizioni uguali o diverse.A virtual network peering is created between virtual networks created through the same, or different deployment models that exist in the same, or different subscriptions. Completare un'esercitazione per uno degli scenari seguenti:Complete a tutorial for one of the following scenarios:

    Modello di distribuzione di AzureAzure deployment model SottoscrizioneSubscription
    Entrambi Resource ManagerBoth Resource Manager UgualeSame
    DiversaDifferent
    Uno di Resource Manager, uno della versione classicaOne Resource Manager, one classic UgualeSame
    DiversaDifferent
  • Informazioni su come creare una [topologia di rete hub-spoke](/azure/architecture/reference-architectures/hybrid-networking/hub-spoke?toc=%2fazure%2fvirtual-network%2ftoc.json#virtual network-peering)Learn how to create a [hub and spoke network topology](/azure/architecture/reference-architectures/hybrid-networking/hub-spoke?toc=%2fazure%2fvirtual-network%2ftoc.json#virtual network-peering)

  • Creare un peering di rete virtuale usando gli script di esempio di PowerShell o dell'interfaccia della riga di comando di Azure oppure i modelli di Resource ManagerCreate a virtual network peering using PowerShell or Azure CLI sample scripts, or using Azure Resource Manager templates
  • Creare e applicare i criteri di Azure per le reti virtualiCreate and apply Azure policy for virtual networks