Peering di rete virtualeVirtual network peering

Il peering di rete virtuale consente di connettere facilmente le reti nella rete virtuale di Azure.Virtual network peering enables you to seamlessly connect networks in Azure Virtual Network. Le reti virtuali vengono visualizzate come una a scopo di connettività.The virtual networks appear as one for connectivity purposes. Il traffico tra macchine virtuali usa l'infrastruttura backbone di Microsoft.The traffic between virtual machines uses the Microsoft backbone infrastructure. Come il traffico tra macchine virtuali nella stessa rete, il traffico viene instradato solo attraverso la rete privata di Microsoft.Like traffic between virtual machines in the same network, traffic is routed through Microsoft's private network only.

Azure supporta i tipi di peering seguenti:Azure supports the following types of peering:

  • Peering di rete virtuale: connettere reti virtuali all'interno della stessa area di Azure.Virtual network peering: Connect virtual networks within the same Azure region.
  • Peering di rete virtuale globale: connessione di reti virtuali tra aree di Azure.Global virtual network peering: Connecting virtual networks across Azure regions.

Il peering reti virtuali, locale o globale, include i vantaggi seguenti:The benefits of using virtual network peering, whether local or global, include:

  • Connessione a bassa latenza e larghezza di banda elevata tra le risorse in reti virtuali diverse.A low-latency, high-bandwidth connection between resources in different virtual networks.
  • Possibilità per le risorse in una rete virtuale di comunicare con le risorse in una rete virtuale diversa.The ability for resources in one virtual network to communicate with resources in a different virtual network.
  • La possibilità di trasferire dati tra reti virtuali tra sottoscrizioni di Azure, Azure Active Directory tenant, modelli di distribuzione e aree di Azure.The ability to transfer data between virtual networks across Azure subscriptions, Azure Active Directory tenants, deployment models, and Azure regions.
  • Possibilità di eseguire il peering di reti virtuali create tramite il Azure Resource Manager.The ability to peer virtual networks created through the Azure Resource Manager.
  • La possibilità di eseguire il peering di una rete virtuale creata tramite Gestione risorse a un'unica creazione tramite il modello di distribuzione classica.The ability to peer a virtual network created through Resource Manager to one created through the classic deployment model. Per altre informazioni in proposito, vedere le informazioni sui modelli di distribuzione di Azure.To learn more about Azure deployment models, see Understand Azure deployment models.
  • Tempo di inattività nullo per le risorse nelle due reti virtuali durante o dopo la creazione del peering.No downtime to resources in either virtual network when creating the peering, or after the peering is created.

Il traffico di rete tra reti virtuali di cui è stato eseguito il peering è privato.Network traffic between peered virtual networks is private. Il traffico tra le reti virtuali viene mantenuto nella rete backbone Microsoft.Traffic between the virtual networks is kept on the Microsoft backbone network. Nella comunicazione tra le reti virtuali non sono necessari gateway, una rete Internet pubblica o la crittografia.No public Internet, gateways, or encryption is required in the communication between the virtual networks.

ConnettivitàConnectivity

Per le reti virtuali con peering, le risorse in una delle due reti virtuali possono connettersi direttamente alle risorse nella rete virtuale con peering.For peered virtual networks, resources in either virtual network can directly connect with resources in the peered virtual network.

La latenza di rete tra macchine virtuali presenti in reti virtuali di cui è stato eseguito il peering nella stessa area è identica a quella in un'unica rete virtuale.The network latency between virtual machines in peered virtual networks in the same region is the same as the latency within a single virtual network. La velocità effettiva della rete si basa sulla larghezza di banda consentita per la macchina virtuale proporzionalmente alle relative dimensioni,The network throughput is based on the bandwidth that's allowed for the virtual machine, proportionate to its size. senza altre restrizioni alla larghezza di banda consentita nel peering.There isn't any additional restriction on bandwidth within the peering.

Il traffico tra macchine virtuali presenti in reti virtuali di cui è stato eseguito il peering viene direttamente instradato attraverso l'infrastruttura backbone Microsoft, non attraverso un gateway né tramite la rete Internet pubblica.The traffic between virtual machines in peered virtual networks is routed directly through the Microsoft backbone infrastructure, not through a gateway or over the public Internet.

È possibile applicare gruppi di sicurezza di rete in entrambe le reti virtuali per bloccare l'accesso ad altre reti o subnet virtuali.You can apply network security groups in either virtual network to block access to other virtual networks or subnets. Quando si configura il peering di rete virtuale, aprire o chiudere le regole del gruppo di sicurezza di rete tra le reti virtuali.When configuring virtual network peering, either open or close the network security group rules between the virtual networks. Se si apre la connettività completa tra reti virtuali con peering, è possibile applicare gruppi di sicurezza di rete per bloccare o negare un accesso specifico.If you open full connectivity between peered virtual networks, you can apply network security groups to block or deny specific access. La connettività completa è l'opzione predefinita.Full connectivity is the default option. Per altre informazioni sui gruppi di sicurezza di rete, vedere gruppi di sicurezza.To learn more about network security groups, see Security groups.

Concatenamento dei serviziService chaining

Il concatenamento dei servizi consente di indirizzare il traffico da una rete virtuale a un'appliance virtuale o a un gateway in una rete con peering tramite route definite dall'utente.Service chaining enables you to direct traffic from one virtual network to a virtual appliance or gateway in a peered network through user-defined routes.

Per abilitare il concatenamento dei servizi, configurare route definite dall'utente che puntano a macchine virtuali in reti virtuali con peering come indirizzo IP hop successivo .To enable service chaining, configure user-defined routes that point to virtual machines in peered virtual networks as the next hop IP address. Le route definite dall'utente possono anche puntare ai gateway di rete virtuale per abilitare il concatenamento del servizio.User-defined routes could also point to virtual network gateways to enable service chaining.

È possibile distribuire reti hub e spoke, in cui la rete virtuale dell'hub ospita i componenti dell'infrastruttura, ad esempio un'appliance virtuale di rete o un gateway VPN.You can deploy hub-and-spoke networks, where the hub virtual network hosts infrastructure components such as a network virtual appliance or VPN gateway. e tutte le reti virtuali spoke possono eseguire il peering con la rete virtuale dell'hub.All the spoke virtual networks can then peer with the hub virtual network. Il traffico fluisce attraverso le appliance virtuali di rete o i gateway VPN nella rete virtuale dell'hub.Traffic flows through network virtual appliances or VPN gateways in the hub virtual network.

Il peering di rete virtuale consente di usare come hop successivo di una route definita dall'utente l'indirizzo IP di una macchina virtuale nella rete virtuale con peering oppure un gateway VPN.Virtual network peering enables the next hop in a user-defined route to be the IP address of a virtual machine in the peered virtual network, or a VPN gateway. Non è possibile indirizzare tra reti virtuali con una route definita dall'utente che specifica un gateway Azure ExpressRoute come tipo di hop successivo.You can't route between virtual networks with a user-defined route that specifies an Azure ExpressRoute gateway as the next hop type. Per altre informazioni sulle route definite dall'utente, vedere Route definite dall'utente.To learn more about user-defined routes, see User-defined routes overview. Per informazioni su come creare una topologia di rete hub-spoke, vedere topologia di rete hub-spoke in Azure.To learn how to create a hub and spoke network topology, see Hub-spoke network topology in Azure.

Gateway e connettività localeGateways and on-premises connectivity

Ogni rete virtuale, inclusa una rete virtuale con peering, può avere un proprio gateway.Each virtual network, including a peered virtual network, can have its own gateway. Una rete virtuale può usare il gateway per connettersi a una rete locale.A virtual network can use its gateway to connect to an on-premises network. È anche possibile configurare connessioni da rete virtuale a rete virtuale tramite gateway, anche per le reti virtuali con peering.You can also configure virtual network-to-virtual network connections by using gateways, even for peered virtual networks.

Quando si configurano entrambe le opzioni per l'interconnettività della rete virtuale, il traffico tra le reti virtuali passa attraverso la configurazione del peering.When you configure both options for virtual network interconnectivity, the traffic between the virtual networks flows through the peering configuration. Il traffico USA il backbone di Azure.The traffic uses the Azure backbone.

È anche possibile configurare il gateway nella rete virtuale con peering come punto di transito a una rete locale.You can also configure the gateway in the peered virtual network as a transit point to an on-premises network. In questo caso, la rete virtuale che usa un gateway remoto non può avere un proprio gateway.In this case, the virtual network that is using a remote gateway can't have its own gateway. Una rete virtuale ha un solo gateway.A virtual network has only one gateway. Il gateway è un gateway locale o remoto nella rete virtuale con peering, come illustrato nel diagramma seguente:The gateway is either a local or remote gateway in the peered virtual network, as shown in the following diagram:

Peering reti virtuali con transito

Il peering di rete virtuale e il peering di rete virtuale globale supportano il transito del gateway.Both virtual network peering and global virtual network peering support gateway transit.

Il transito del gateway tra le reti virtuali create tramite modelli di distribuzione diversi è supportato.Gateway transit between virtual networks created through different deployment models is supported. Il gateway deve trovarsi nella rete virtuale nel modello di Gestione risorse.The gateway must be in the virtual network in the Resource Manager model. Per altre informazioni sull'uso di un gateway per la trasmissione, vedere Configurare un gateway VPN per il transito nel peering di rete virtuale.To learn more about using a gateway for transit, see Configure a VPN gateway for transit in a virtual network peering.

Quando si esegue il peering di reti virtuali che condividono una singola connessione Azure ExpressRoute, il traffico tra di essi passa attraverso la relazione di peering.When you peer virtual networks that share a single Azure ExpressRoute connection, the traffic between them goes through the peering relationship. Il traffico USA la rete backbone di Azure.That traffic uses the Azure backbone network. È comunque possibile continuare a usare i gateway locali in ogni rete virtuale per connettersi al circuito locale.You can still use local gateways in each virtual network to connect to the on-premises circuit. In caso contrario, è possibile usare un gateway condiviso e configurare il transito per la connettività locale.Otherwise, you can use a shared gateway and configure transit for on-premises connectivity.

Risolvere problemiTroubleshoot

Per verificare che sia stato utilizzato il peering delle reti virtuali, è possibile verificare le route valide.To confirm that virtual networks are peered, you can check effective routes. Controllare le route per un'interfaccia di rete in qualsiasi subnet in una rete virtuale.Check routes for a network interface in any subnet in a virtual network. Se esiste un peering di rete virtuale, tutte le subnet all'interno della rete virtuale hanno route con tipo di hop successivo Peering reti virtuali per ogni spazio degli indirizzi di ogni rete virtuale con peering.If a virtual network peering exists, all subnets within the virtual network have routes with next hop type VNet peering, for each address space in each peered virtual network. Per ulteriori informazioni, vedere diagnosticare un problema di routing di una macchina virtuale.For more information, see Diagnose a virtual machine routing problem.

È anche possibile risolvere i problemi di connettività a una macchina virtuale in una rete virtuale con peering usando Azure Network Watcher.You can also troubleshoot connectivity to a virtual machine in a peered virtual network using Azure Network Watcher. Un controllo della connettività consente di vedere come il traffico viene instradato dall'interfaccia di rete di una macchina virtuale di origine all'interfaccia di rete di una macchina virtuale di destinazione.A connectivity check lets you see how traffic is routed from a source virtual machine's network interface to a destination virtual machine's network interface. Per altre informazioni, vedere risolvere i problemi relativi alle connessioni con Azure Network Watcher usando il portale di Azure.For more information, see Troubleshoot connections with Azure Network Watcher using the Azure portal.

È anche possibile provare a risolvere i problemi relativi al peering di rete virtuale.You can also try the Troubleshoot virtual network peering issues.

Vincoli per le reti virtuali con peeringConstraints for peered virtual networks

I vincoli seguenti si applicano solo quando il peering viene eseguito globalmente nelle reti virtuali:The following constraints apply only when virtual networks are globally peered:

Per altre informazioni, vedere Requisiti e vincoli.For more information, see Requirements and constraints. Per altre informazioni sul numero supportato di peering, vedere limiti di rete.To learn more about the supported number of peerings, see Networking limits.

AutorizzazioniPermissions

Per informazioni sulle autorizzazioni necessarie per creare un peering di rete virtuale, vedere autorizzazioni.To learn about permissions required to create a virtual network peering, see Permissions.

PrezziPricing

È previsto un addebito nominale per il traffico in ingresso e in uscita che usa una connessione di peering di rete virtuale.There's a nominal charge for ingress and egress traffic that uses a virtual network peering connection. Per altre informazioni, vedere prezzi di rete virtuale.For more information, see Virtual Network pricing.

Il transito del gateway è una proprietà di peering che consente a una rete virtuale di usare un gateway VPN/ExpressRoute in una rete virtuale con peering.Gateway Transit is a peering property that enables a virtual network to utilize a VPN/ExpressRoute gateway in a peered virtual network. Il transito del gateway funziona sia per la connettività tra più sedi locali che per quella di rete.Gateway transit works for both cross premises and network-to-network connectivity. Il traffico verso il gateway (in ingresso o in uscita) nella rete virtuale con peering comporta addebiti per il peering di rete virtuale su spoke VNet (o non-gateway VNet).Traffic to the gateway (ingress or egress) in the peered virtual network incurs virtual network peering charges on the spoke VNet (or non-gateway VNet). Per altre informazioni, vedere prezzi del gateway VPN per i costi del gateway VPN e prezzi del gateway ExpressRoute per i costi del gateway ExpressRoute.For more information, see VPN Gateway pricing for VPN gateway charges and ExpressRoute Gateway pricing for ExpressRoute gateway charges.

Nota

Una versione precedente di questo documento ha dichiarato che gli addebiti per il peering di rete virtuale non si applicano ai VNet di spoke (o VNet non gateway) con transito del gateway.A previous version of this document stated that virtual network peering charges would not apply on the spoke VNet (or non-gateway VNet) with Gateway Transit. Ora riflette i prezzi accurati per la pagina dei prezzi.It now reflects accurate pricing per the pricing page.

Passaggi successiviNext steps

  • È possibile creare un peering tra due reti virtuali.You can create a peering between two virtual networks. Le reti possono appartenere alla stessa sottoscrizione, a modelli di distribuzione diversi nella stessa sottoscrizione o a sottoscrizioni diverse.The networks can belong to the same subscription, different deployment models in the same subscription, or different subscriptions. Completare un'esercitazione per uno degli scenari seguenti:Complete a tutorial for one of the following scenarios:

    Modello di distribuzione di AzureAzure deployment model SottoscrizioneSubscription
    Entrambi Resource ManagerBoth Resource Manager UgualeSame
    DiversaDifferent
    Uno di Resource Manager, uno della versione classicaOne Resource Manager, one classic UgualeSame
    DiversaDifferent
  • Per informazioni su come creare una topologia di rete hub-spoke, vedere topologia di rete hub-spoke in Azure.To learn how to create a hub and spoke network topology, see Hub-spoke network topology in Azure.

  • Per informazioni su tutte le impostazioni del peering di rete virtuale, vedere creare, modificare o eliminare un peering di rete virtuale.To learn about all virtual network peering settings, see Create, change, or delete a virtual network peering.

  • Per risposte al peering di rete virtuale comune e a domande sul peering di rete virtuale globale, vedere peering di VNet.For answers to common virtual network peering and global virtual network peering questions, see VNet Peering.