Peering di rete virtualeVirtual network peering

Il peering di rete virtuale consente di connettere facilmente due reti virtuali di Azure.Virtual network peering enables you to seamlessly connect two Azure virtual networks. Dopo avere eseguito il peering, le reti virtuali vengono visualizzate come una sola per scopi di connettività.Once peered, the virtual networks appear as one, for connectivity purposes. Il traffico tra macchine virtuali presenti in reti virtuali di cui è stato eseguito il peering viene instradato tramite l'infrastruttura backbone Microsoft, in modo simile all'instradamento del traffico tra macchine virtuali presenti nella stessa rete virtuale, solo tramite indirizzi IP privati.The traffic between virtual machines in the peered virtual networks is routed through the Microsoft backbone infrastructure, much like traffic is routed between virtual machines in the same virtual network, through private IP addresses only. Azure supporta:Azure supports:

  • Peering reti virtuali - Connessione di reti virtuali entro la stessa area di AzureVNet peering - connecting VNets within the same Azure region
  • Peering reti virtuali globali - Connessione di reti virtuali in diverse aree di AzureGlobal VNet peering - connecting VNets across Azure regions

Il peering reti virtuali, locale o globale, include i vantaggi seguenti:The benefits of using virtual network peering, whether local or global, include:

  • Il traffico di rete tra reti virtuali di cui è stato eseguito il peering è privato.Network traffic between peered virtual networks is private. Il traffico tra le reti virtuali viene mantenuto nella rete backbone Microsoft.Traffic between the virtual networks is kept on the Microsoft backbone network. Nella comunicazione tra le reti virtuali non sono necessari gateway, una rete Internet pubblica o la crittografia.No public Internet, gateways, or encryption is required in the communication between the virtual networks.
  • Connessione a bassa latenza e larghezza di banda elevata tra le risorse in reti virtuali diverse.A low-latency, high-bandwidth connection between resources in different virtual networks.
  • Capacità delle risorse presenti in una rete virtuale di comunicare con le risorse in una rete virtuale diversa, dopo il peering delle reti virtuali.The ability for resources in one virtual network to communicate with resources in a different virtual network, once the virtual networks are peered.
  • Capacità di trasferire dati tra sottoscrizioni di Azure, modelli di distribuzione e aree di Azure.The ability to transfer data across Azure subscriptions, deployment models, and across Azure regions.
  • Possibilità di eseguire il peering di reti virtuali create tramite il modello di distribuzione Azure Resource Manager o di eseguire il peering di una rete virtuale creata tramite Resource Manager a una rete virtuale creata con il modello di distribuzione classica.The ability to peer virtual networks created through the Azure Resource Manager or to peer one virtual network created through Resource Manager to a virtual network created through the classic deployment model. Per altre informazioni in proposito, vedere le informazioni sui modelli di distribuzione di Azure.To learn more about Azure deployment models, see Understand Azure deployment models.
  • Tempo di inattività nullo per le risorse nelle due reti virtuali durante o dopo la creazione del peering.No downtime to resources in either virtual network when creating the peering, or after the peering is created.

ConnettivitàConnectivity

Dopo avere eseguito il peering tra reti virtuali, le risorse di una delle due reti virtuali possono connettersi direttamente alle risorse nella rete virtuale con peering.After virtual networks are peered, resources in either virtual network can directly connect with resources in the peered virtual network.

La latenza di rete tra macchine virtuali presenti in reti virtuali di cui è stato eseguito il peering nella stessa area è identica a quella in un'unica rete virtuale.The network latency between virtual machines in peered virtual networks in the same region is the same as the latency within a single virtual network. La velocità effettiva della rete si basa sulla larghezza di banda consentita per la macchina virtuale proporzionalmente alle relative dimensioni,The network throughput is based on the bandwidth that's allowed for the virtual machine, proportionate to its size. senza altre restrizioni alla larghezza di banda consentita nel peering.There isn't any additional restriction on bandwidth within the peering.

Il traffico tra macchine virtuali presenti in reti virtuali di cui è stato eseguito il peering viene direttamente instradato attraverso l'infrastruttura backbone Microsoft, non attraverso un gateway né tramite la rete Internet pubblica.The traffic between virtual machines in peered virtual networks is routed directly through the Microsoft backbone infrastructure, not through a gateway or over the public Internet.

È possibile applicare gruppi di sicurezza di rete a una delle reti virtuali per bloccare l'accesso alle altre reti virtuali o subnet, se necessario.Network security groups can be applied in either virtual network to block access to other virtual networks or subnets, if desired. Quando si configura il peering di rete virtuale, è possibile aprire o chiudere le regole dei gruppi di sicurezza di rete tra le reti virtuali.When configuring virtual network peering, you can either open or close the network security group rules between the virtual networks. Se si apre la connettività completa tra reti virtuali con peering (opzione predefinita), è possibile applicare gruppi di sicurezza di rete a subnet o reti virtuali specifiche per bloccare o negare un accesso specifico.If you open full connectivity between peered virtual networks (which is the default option), you can apply network security groups to specific subnets or virtual machines to block or deny specific access. Per altre informazioni sui gruppi di sicurezza di rete, vedere Panoramica dei gruppi di sicurezza di rete.To learn more about network security groups, see Network security groups overview.

Concatenamento dei serviziService chaining

È possibile configurare route definite dall'utente che puntano a macchine virtuali di reti virtuali con peering come indirizzo IP dell'hop successivo oppure che puntano a gateway di rete virtuali per abilitare il concatenamento dei servizi.You can configure user-defined routes that point to virtual machines in peered virtual networks as the next hop IP address, or to virtual network gateways, to enable service chaining. Il concatenamento dei servizi consente di indirizzare il traffico da una rete virtuale a un'appliance virtuale o un gateway di rete virtuale in una rete virtuale con peering usando le tabelle di route definite dall'utente.Service chaining enables you to direct traffic from one virtual network to a virtual appliance, or virtual network gateway, in a peered virtual network, through user-defined routes.

È possibile distribuire reti hub e spoke in cui la rete virtuale hub può ospitare componenti dell'infrastruttura, ad esempio un'appliance virtuale di rete o un gateway VPN.You can deploy hub-and-spoke networks, where the hub virtual network can host infrastructure components such as a network virtual appliance or VPN gateway. e tutte le reti virtuali spoke possono eseguire il peering con la rete virtuale dell'hub.All the spoke virtual networks can then peer with the hub virtual network. Il traffico può fluire attraverso le appliance virtuali di rete o i gateway VPN nella rete virtuale hub.Traffic can flow through network virtual appliances or VPN gateways in the hub virtual network.

Il peering di rete virtuale consente di usare come hop successivo di una route definita dall'utente l'indirizzo IP di una macchina virtuale nella rete virtuale con peering oppure un gateway VPN.Virtual network peering enables the next hop in a user-defined route to be the IP address of a virtual machine in the peered virtual network, or a VPN gateway. Non è tuttavia possibile eseguire il routing tra reti virtuali con una route definita dall'utente specificando un gateway ExpressRoute come tipo di hop successivo.You cannot however, route between virtual networks with a user-defined route specifying an ExpressRoute gateway as the next hop type. Per altre informazioni sulle route definite dall'utente, vedere Route definite dall'utente.To learn more about user-defined routes, see User-defined routes overview. Per informazioni su come creare una topologia di rete hub-spoke, vedere l'articolo sulla [topologia di rete hub-spoke](/azure/architecture/reference-architectures/hybrid-networking/hub-spoke?toc=%2fazure%2fvirtual-network%2ftoc.json#virtual network-peering).To learn how to create a hub and spoke network topology, see [hub and spoke network topology](/azure/architecture/reference-architectures/hybrid-networking/hub-spoke?toc=%2fazure%2fvirtual-network%2ftoc.json#virtual network-peering).

Gateway e connettività localeGateways and on-premises connectivity

Ogni rete virtuale, che ne sia stato eseguito o meno il peering con un'altra rete virtuale, può comunque avere un proprio gateway e usarlo per connettersi a una rete locale.Each virtual network, regardless of whether it is peered with another virtual network, can still have its own gateway and use it to connect to an on-premises network. È possibile anche configurare connessioni da rete virtuale a rete virtuale tramite gateway, anche se è stato eseguito il peering delle reti virtuali.You can also configure virtual network-to-virtual network connections by using gateways, even though the virtual networks are peered.

Quando vengono configurate entrambe le opzioni per la connettività tra reti virtuali, il flusso di traffico tra di esse seguirà la configurazione del peering, ovvero tramite il backbone di Azure.When both options for virtual network interconnectivity are configured, the traffic between the virtual networks flows through the peering configuration (that is, through the Azure backbone).

Dopo aver eseguito il peering delle reti virtuali nella stessa area, gli utenti possono anche configurare il gateway nella rete virtuale con peering come punto di transito verso una rete locale.When virtual networks are peered in the same region, you can also configure the gateway in the peered virtual network as a transit point to an on-premises network. In questo caso, la rete virtuale che usa un gateway remoto non può avere un proprio gateway.In this case, the virtual network that is using a remote gateway cannot have its own gateway. Una rete virtuale può avere un solo gateway,A virtual network can have only one gateway. che può essere locale o remoto (nella rete virtuale con peering), come illustrato nell'immagine seguente:The gateway can be either a local or remote gateway (in the peered virtual network), as shown in the following picture:

Peering reti virtuali con transito

Il transito gateway non è supportato nella relazione di peering tra reti virtuali create in regioni diverse.Gateway transit is not supported in the peering relationship between virtual networks created in different regions. Entrambe le reti virtuali nella relazione di peering devono trovarsi nella stessa area per consentire il transito del gateway.Both virtual networks in the peering relationship must exist in the same region for gateway transit to work. Il transito del gateway tra reti virtuali create tramite modelli di distribuzione diversi (Gestione risorse e classico) è supportato solo se il gateway si trova nella rete virtuale (Resource Manager).Gateway transit between virtual networks created through different deployment models (Resource Manager and classic), is supported only if the gateway is in the virtual network (Resource Manager). Per altre informazioni sull'uso di un gateway per la trasmissione, vedere Configurare un gateway VPN per il transito nel peering di rete virtuale.To learn more about using a gateway for transit, see Configure a VPN gateway for transit in a virtual network peering.

Quando viene eseguito il peering di reti virtuali che condividono una singola connessione Azure ExpressRoute, il traffico tra di esse passa attraverso la relazione di peering, ovvero tramite la rete backbone di Azure.When the virtual networks that are sharing a single Azure ExpressRoute connection are peered, the traffic between them goes through the peering relationship (that is, through the Azure backbone network). È comunque possibile continuare a usare i gateway locali in ogni rete virtuale per connettersi al circuito locale.You can still use local gateways in each virtual network to connect to the on-premises circuit. oppure usare un gateway condiviso e configurare il transito per la connettività locale.Alternatively, you can use a shared gateway and configure transit for on-premises connectivity.

Risolvere problemiTroubleshoot

Per verificare un peering di rete virtuale, è possibile verificare le route valide per un'interfaccia di rete in una qualsiasi subnet di una rete virtuale.To confirm a virtual network peering, you can check effective routes for a network interface in any subnet in a virtual network. Se esiste un peering di rete virtuale, tutte le subnet all'interno della rete virtuale hanno route con tipo di hop successivo Peering reti virtuali per ogni spazio degli indirizzi di ogni rete virtuale con peering.If a virtual network peering exists, all subnets within the virtual network have routes with next hop type VNet peering, for each address space in each peered virtual network.

È anche possibile risolvere i problemi di connettività a una macchina virtuale in una rete virtuale con peering usando il controllo della connettività di Network Watcher.You can also troubleshoot connectivity to a virtual machine in a peered virtual network using Network Watcher's connectivity check. Il controllo della connettività consente di vedere come avviene il routing del traffico dall'interfaccia di rete della VM di origine all'interfaccia di rete della VM di destinazione.Connectivity check lets you see how traffic is routed from a source virtual machine's network interface to a destination virtual machine's network interface.

Requisiti e vincoliRequirements and constraints

Per altre informazioni su requisiti e vincoli, vedere i requisiti e i vincoli del peering di rete virtuale.To learn about requirements and constraints, see Virtual network peering requirements and constraints. Per altre informazioni sul numero massimo di peering che è possibile creare per una rete virtuale, vedere i limiti relativi alle reti di Azure.To learn about the limits for the number of peerings you can create for a virtual network, see Azure networking limits.

AutorizzazioniPermissions

Per altre informazioni sulle autorizzazioni necessarie per creare un peering di rete virtuale, vedere le autorizzazioni per il peering di rete virtuale.To learn about permissions required to create a virtual network peering, see Virtual network peering permissions.

PrezziPricing

È previsto un addebito nominale per il traffico in ingresso e in uscita che usa una connessione con peering reti virtuali.There is a nominal charge for ingress and egress traffic that utilizes a virtual network peering connection. Per altre informazioni vedere la pagina dei prezzi.For more information, see the pricing page.

Passaggi successiviNext steps

  • Un peering di reti virtuali viene generato tra reti virtuali create tramite modelli di distribuzione uguali o diversi esistenti in sottoscrizioni uguali o diverse.A virtual network peering is created between virtual networks created through the same, or different deployment models that exist in the same, or different subscriptions. Completare un'esercitazione per uno degli scenari seguenti:Complete a tutorial for one of the following scenarios:

    Modello di distribuzione di AzureAzure deployment model SottoscrizioneSubscription
    Entrambi Resource ManagerBoth Resource Manager UgualeSame
    DiversaDifferent
    Uno di Resource Manager, uno della versione classicaOne Resource Manager, one classic UgualeSame
    DiversaDifferent
  • Altre informazioni su come creare una [topologia di rete hub-spoke](/azure/architecture/reference-architectures/hybrid-networking/hub-spoke?toc=%2fazure%2fvirtual-network%2ftoc.json#virtual network-peering).Learn how to create a [hub and spoke network topology](/azure/architecture/reference-architectures/hybrid-networking/hub-spoke?toc=%2fazure%2fvirtual-network%2ftoc.json#virtual network-peering).

  • Acquisire informazioni più dettagliate su tutte le impostazioni per il peering di rete virtuale e su come modificarle.Learn about all virtual network peering settings and how to change them.