Configurare una connessione da rete virtuale a rete virtuale (versione classica)Configure a VNet-to-VNet connection (classic)

Nota

Questo articolo riguarda il modello di distribuzione classica.This article is written for the classic deployment model. Se non si ha familiarità con Azure, è consigliabile usare il modello di distribuzione Resource Manager.If you're new to Azure, we recommend that you use the Resource Manager deployment model instead. Il modello di distribuzione Resource Manager è il modello di distribuzione più recente e offre più opzioni e compatibilità con le funzionalità rispetto al modello di distribuzione classica.The Resource Manager deployment model is the most current deployment model and offers more options and feature compatibility than the classic deployment model. Per altre informazioni, vedere l'articolo contenente le informazioni sui modelli di distribuzione.For more information about the deployment models, see Understanding deployment models.

Per la versione di questo articolo relativa a Resource Manager, selezionarla nell'elenco a discesa sottostante o nel sommario a sinistra.For the Resource Manager version of this article, select it from the drop-down list below, or from the table of contents on the left.

Questo articolo descrive come creare una connessione gateway VPN tra reti virtuali.This article shows you how to create a VPN gateway connection between virtual networks. Le reti virtuali possono trovarsi in aree geografiche uguali o diverse e in sottoscrizioni uguali o diverse.The virtual networks can be in the same or different regions, and from the same or different subscriptions. I passaggi di questo articolo sono applicabili al modello di distribuzione classico e al portale di Azure.The steps in this article apply to the classic deployment model and the Azure portal. È anche possibile creare questa configurazione usando strumenti o modelli di distribuzione diversi selezionando un'opzione differente nell'elenco seguente:You can also create this configuration using a different deployment tool or deployment model by selecting a different option from the following list:

Diagramma di connettività tra reti virtuali

Informazioni sulla connessione da rete virtuale a rete virtualeAbout VNet-to-VNet connections

La connessione di una rete virtuale a un'altra rete virtuale nel modello di distribuzione classico che usa un gateway VPN è simile alla connessione di una rete virtuale a un percorso di sito locale.Connecting a virtual network to another virtual network (VNet-to-VNet) in the classic deployment model using a VPN gateway is similar to connecting a virtual network to an on-premises site location. Entrambi i tipi di connettività utilizzano un gateway VPN per fornire un tunnel sicuro tramite IPsec/IKE.Both connectivity types use a VPN gateway to provide a secure tunnel using IPsec/IKE.

Le reti virtuali possono trovarsi in diverse sottoscrizioni e aree geografiche diverse.The VNets you connect can be in different subscriptions and different regions. È possibile combinare una comunicazione da rete virtuale a rete virtuale con configurazioni multisito.You can combine VNet to VNet communication with multi-site configurations. Questo permette di definire topologie di rete che consentono di combinare la connettività cross-premise con la connettività tra reti virtuali.This lets you establish network topologies that combine cross-premises connectivity with inter-virtual network connectivity.

Connessioni da rete virtuale a rete virtuale

Perché connettere reti virtuali?Why connect virtual networks?

È possibile connettere reti virtuali per i seguenti motivi:You may want to connect virtual networks for the following reasons:

  • Presenza e ridondanza in più aree geograficheCross region geo-redundancy and geo-presence

    • È possibile configurare la sincronizzazione o la replica geografica con connettività sicura senza passare da endpoint con connessione Internet.You can set up your own geo-replication or synchronization with secure connectivity without going over Internet-facing endpoints.
    • Con Azure Load Balancer e una tecnologia di clustering Microsoft o di terze parti, è possibile configurare il carico di lavoro a disponibilità elevata con ridondanza geografica in più aree di Azure.With Azure Load Balancer and Microsoft or third-party clustering technology, you can set up highly available workload with geo-redundancy across multiple Azure regions. Un esempio importante è rappresentato dalla configurazione SQL AlwaysOn con gruppi di disponibilità distribuiti in più aree di Azure.One important example is to set up SQL Always On with Availability Groups spreading across multiple Azure regions.
  • Applicazioni multi livello in singole aree geografiche con alto grado di isolamentoRegional multi-tier applications with strong isolation boundary

    • Nella stessa area, è possibile configurare applicazioni multilivello con più reti virtuali collegate tra loro tramite forte isolamento e comunicazione tra livelli sicura.Within the same region, you can set up multi-tier applications with multiple VNets connected together with strong isolation and secure inter-tier communication.
  • Comunicazione tra sottoscrizioni e organizzazioni in AzureCross subscription, inter-organization communication in Azure

    • Se si dispone di più sottoscrizioni di Azure, si possono connettere tra loro i carichi di lavoro di sottoscrizioni diverse in modo sicuro tra reti virtuali.If you have multiple Azure subscriptions, you can connect workloads from different subscriptions together securely between virtual networks.
    • Per le aziende o i provider di servizi, è ora possibile abilitare la comunicazione tra organizzazioni con tecnologia VPN sicura in Azure.For enterprises or service providers, you can enable cross-organization communication with secure VPN technology within Azure.

Per altre informazioni sulle connessioni da rete virtuale a rete virtuale, vedere la sezione Considerazioni sulle connessioni da rete virtuale a rete virtuale alla fine di questo articolo.For more information about VNet-to-VNet connections, see VNet-to-VNet considerations at the end of this article.

Prima di iniziareBefore you begin

Prima di iniziare questo esercizio, scaricare e installare la versione più recente dei cmdlet di PowerShell per gestione del servizio (SM, Service Management) di Azure.Before beginning this exercise, download and install the latest version of the Azure Service Management (SM) PowerShell cmdlets. Per altre informazioni, vedere Come installare e configurare Azure PowerShell.For more information, see How to install and configure Azure PowerShell. Il portale viene utilizzato per la maggior parte dei passaggi, ma per creare connessioni tra VNet, occorre utilizzare PoweShell.We use the portal for most of the steps, but you must use PowerShell to create the connections between the VNets. Non è possibile creare connessioni dal portale di Azure.You can't create the connections using the Azure portal.

Passaggio 1: Pianificare gli intervalli di indirizzi IPStep 1 - Plan your IP address ranges

È importante stabilire gli intervalli che verranno usati per configurare le reti virtuali.It’s important to decide the ranges that you’ll use to configure your virtual networks. Per questa configurazione, controllare che nessun intervallo di rete virtuale si sovrapponga a un altro o a una delle reti locali alle quali si connette.For this configuration, you must make sure that none of your VNet ranges overlap with each other, or with any of the local networks that they connect to.

La tabella seguente mostra un esempio di come definire le reti virtuali.The following table shows an example of how to define your VNets. Usare gli intervalli solo come linee guida.Use the ranges as a guideline only. Annotare gli intervalli per le reti virtuali.Write down the ranges for your virtual networks. Queste informazioni sono necessarie per i passaggi successivi.You need this information for later steps.

EsempioExample

Rete virtualeVirtual Network Spazio di indirizziAddress Space RegionRegion Si connette al sito della rete localeConnects to local network site
TestVNet1TestVNet1 TestVNet1TestVNet1
(10.11.0.0/16)(10.11.0.0/16)
(10.12.0.0/16)(10.12.0.0/16)
Stati Uniti orientaliEast US VNet4LocalVNet4Local
(10.41.0.0/16)(10.41.0.0/16)
(10.42.0.0/16)(10.42.0.0/16)
TestVNet4TestVNet4 TestVNet4TestVNet4
(10.41.0.0/16)(10.41.0.0/16)
(10.42.0.0/16)(10.42.0.0/16)
Stati Uniti occidentaliWest US VNet1LocalVNet1Local
(10.11.0.0/16)(10.11.0.0/16)
(10.12.0.0/16)(10.12.0.0/16)

Passaggio 2: Creare le reti virtualiStep 2 - Create the virtual networks

Creare due reti virtuali nel portale di Azure.Create two virtual networks in the Azure portal. Per altre informazioni sulla procedura per creare reti virtuali classiche, vedere Creare una rete virtuale classica.For the steps to create classic virtual networks, see Create a classic virtual network.

Quando si usa il portale per creare una rete virtuale classica, è necessario passare alla pagina della rete virtuale tramite la procedura seguente; in caso contrario l'opzione per creare una rete virtuale classica non viene visualizzata:When using the portal to create a classic virtual network, you must navigate to the virtual network page by using the following steps, otherwise the option to create a classic virtual network does not appear:

  1. Fare clic su "+" per aprire la pagina "Nuovo".Click the '+' to open the 'New' page.
  2. Nel campo "Cerca nel Marketplace" digitare "Rete virtuale".In the 'Search the marketplace' field, type 'Virtual Network'. Se invece si seleziona Rete -> Rete virtuale, non sarà possibile ottenere l'opzione per creare una rete virtuale classica.If you instead, select Networking -> Virtual Network, you will not get the option to create a classic VNet.
  3. Cercare "Rete virtuale" nell'elenco restituito e fare clic per aprire la pagina Rete virtuale.Locate 'Virtual Network' from the returned list and click it to open the Virtual Network page.
  4. Nella pagina della rete virtuale, selezionare "Classica" per creare una rete virtuale classica.On the virtual network page, select 'Classic' to create a classic VNet.

Quando si segue questo articolo come esercizio, è possibile usare i valori di esempio seguenti:If you are using this article as an exercise, you can use the following example values:

Valori per TestVNet1Values for TestVNet1

Nome: TestVNet1Name: TestVNet1
Spazio di indirizzi: 10.11.0.0/16, 10.12.0.0/16 (facoltativo)Address space: 10.11.0.0/16, 10.12.0.0/16 (optional)
Subnet name: predefinitoSubnet name: default
Intervallo di indirizzi subnet: 10.11.0.1/24Subnet address range: 10.11.0.1/24
Gruppo di risorse: ClassicRGResource group: ClassicRG
Location: Stati Uniti orientaliLocation: East US
GatewaySubnet: 10.11.1.0/27GatewaySubnet: 10.11.1.0/27

Valori per TestVNet4Values for TestVNet4

Nome: TestVNet4Name: TestVNet4
Spazio di indirizzi: 10.41.0.0/16, 10.42.0.0/16 (facoltativo)Address space: 10.41.0.0/16, 10.42.0.0/16 (optional)
Subnet name: predefinitoSubnet name: default
Intervallo di indirizzi subnet: 10.41.0.1/24Subnet address range: 10.41.0.1/24
Gruppo di risorse: ClassicRGResource group: ClassicRG
Località: Stati Uniti occidentaliLocation: West US
GatewaySubnet: 10.41.1.0/27GatewaySubnet: 10.41.1.0/27

Quando si creano le reti virtuali, tenere presenti le seguenti impostazioni:When creating your VNets, keep in mind the following settings:

  • Spazi di indirizzi della rete virtuale: nella pagina Spazi di indirizzi della rete virtuale specificare l'intervallo di indirizzi che si desidera usare per la rete virtuale.Virtual Network Address Spaces – On the Virtual Network Address Spaces page, specify the address range that you want to use for your virtual network. Questi sono gli indirizzi IP dinamici che verranno assegnati alle macchine virtuali e alle istanze di altri ruoli distribuiti nella rete virtuale.These are the dynamic IP addresses that will be assigned to the VMs and other role instances that you deploy to this virtual network.
    Gli spazi di indirizzi selezionati non possono sovrapporsi agli spazi di indirizzi delle altre reti virtuali o delle posizioni in locale a cui si connetterà la rete virtuale.The address spaces you select cannot overlap with the address spaces for any of the other VNets or on-premises locations that this VNet will connect to.

  • Indirizzo : quando si crea una rete virtuale viene associata a una località di Azure (area).Location – When you create a virtual network, you associate it with an Azure location (region). Ad esempio, se si desidera che le macchine virtuali distribuite nella rete virtuale vengano posizionate fisicamente in Stati Uniti occidentali, selezionare tale posizione.For example, if you want your VMs that are deployed to your virtual network to be physically located in West US, select that location. È possibile modificare il percorso associato alla rete virtuale dopo averla creata.You can’t change the location associated with your virtual network after you create it.

Dopo aver creato le reti virtuali, è possibile aggiungere le seguenti impostazioni:After creating your VNets, you can add the following settings:

  • Spazio indirizzi: per questa configurazione non sono necessari altri spazi degli indirizzi, ma è possibile aggiungere altri spazi degli indirizzi dopo aver creato la rete virtuale.Address space – Additional address space is not required for this configuration, but you can add additional address space after creating the VNet.

  • Subnet : per questa configurazione non sono necessarie altre subnet, ma è possibile collocare le macchine virtuali in una subnet separata dalle istanze del ruolo.Subnets – Additional subnets are not required for this configuration, but you might want to have your VMs in a subnet that is separate from your other role instances.

  • Server DNS: per immettere il nome del server DNS e l'indirizzo IP.DNS servers – Enter the DNS server name and IP address. Questa impostazione non comporta la creazione di un server DNS.This setting does not create a DNS server. Consente di specificare i server DNS da usare per la risoluzione dei nomi per la rete virtuale.It allows you to specify the DNS servers that you want to use for name resolution for this virtual network.

In questa sezione, configurare il tipo di connessione, il sito locale e creare il gateway.In this section, you configure the connection type, the local site, and create the gateway.

Passaggio 3: configurare il sito localeStep 3 - Configure the local site

Azure utilizza le impostazioni specificate in ogni sito di rete locale per stabilire come instradare il traffico tra le reti virtuali.Azure uses the settings specified in each local network site to determine how to route traffic between the VNets. Ogni rete virtuale deve puntare alla rete locale alla quale si desidera indirizzare il traffico.Each VNet must point to the respective local network that you want to route traffic to. Il nome da assegnare a ogni sito di rete locale viene stabilito dall'utente.You determine the name you want to use to refer to each local network site. È consigliabile usare un nome descrittivo.It's best to use something descriptive.

Ad esempio, TestVNet1 si connette al sito di rete locale creato dall'utente con il nome "VNet4Local".For example, TestVNet1 connects to a local network site that you create named 'VNet4Local'. Le impostazioni per VNet4Local contengono i prefissi di indirizzo per TestVNet4.The settings for VNet4Local contain the address prefixes for TestVNet4.

Il sito locale per ogni rete virtuale è l'altra rete virtuale.The local site for each VNet is the other VNet. Per la configurazione vengono usati i valori nell'esempio seguente:The following example values are used for our configuration:

Rete virtualeVirtual Network Spazio di indirizziAddress Space RegionRegion Si connette al sito della rete localeConnects to local network site
TestVNet1TestVNet1 TestVNet1TestVNet1
(10.11.0.0/16)(10.11.0.0/16)
(10.12.0.0/16)(10.12.0.0/16)
Stati Uniti orientaliEast US VNet4LocalVNet4Local
(10.41.0.0/16)(10.41.0.0/16)
(10.42.0.0/16)(10.42.0.0/16)
TestVNet4TestVNet4 TestVNet4TestVNet4
(10.41.0.0/16)(10.41.0.0/16)
(10.42.0.0/16)(10.42.0.0/16)
Stati Uniti occidentaliWest US VNet1LocalVNet1Local
(10.11.0.0/16)(10.11.0.0/16)
(10.12.0.0/16)(10.12.0.0/16)
  1. Individuare TestVNet1 nel portale di Azure.Locate TestVNet1 in the Azure portal. Nella sezione Connessioni VPN della pagina fare clic su Gateway.In the VPN connections section of the page, click Gateway.

    Nessun gateway

  2. Nella pagina Nuova connessione VPN selezionare Da sito a sito.On the New VPN Connection page, select Site-to-Site.
  3. Fare clic su Sito locale per aprire la pagina Sito locale e configurare le impostazioni.Click Local site to open the Local site page and configure the settings.
  4. Nella pagina Sito locale, assegnare il nome al sito locale.On the Local site page, name your local site. Nel nostro esempio, il sito locale viene denominato "VNet4Local".In our example, we name the local site 'VNet4Local'.
  5. Per Indirizzo IP del gateway VPN è possibile usare qualsiasi indirizzo IP desiderato, purché abbia un formato valido.For VPN gateway IP address, you can use any IP address that you want, as long as it's in a valid format. In genere, si utilizzerà l'indirizzo IP esterno effettivo di un dispositivo VPN.Typically, you’d use the actual external IP address for a VPN device. Tuttavia per la configurazioni da rete virtuale a rete virtuale classica, si usa l'indirizzo IP pubblico assegnato al gateway di rete virtuale.But, for a classic VNet-to-VNet configuration, you use the public IP address that is assigned to the gateway for your VNet. Dato che il gateway di rete virtuale non è ancora stato creato, specificare come segnaposto un qualsiasi indirizzo IP pubblico valido.Given that you’ve not yet created the virtual network gateway, you specify any valid public IP address as a placeholder.
    Non lasciare vuoto questo campo, poiché per questa configurazione non è un valore facoltativo.Don't leave this blank - it's not optional for this configuration. In un passaggio successivo si tornerà a queste impostazioni per configurarle con i corrispondenti indirizzi IP del gateway di rete virtuale generati da Azure.In a later step, you go back into these settings and configure them with the corresponding virtual network gateway IP addresses once Azure generates it.
  6. Per Spazio indirizzi client usare lo spazio degli indirizzi dell'altra rete virtuale.For Client Address Space, use the address space of the other VNet. Vedere l'esempio di pianificazione.Refer to your planning example. Fare clic su OK per salvare le impostazioni e tornare alla pagina Nuova connessione VPN.Click OK to save your settings and return back to the New VPN Connection page.

    sito locale

Passaggio 4: creare il gateway di rete virtualeStep 4 - Create the virtual network gateway

Ogni rete virtuale deve essere un gateway di rete virtuale.Each virtual network must have a virtual network gateway. Il gateway di rete virtuale indirizza e crittografa il traffico.The virtual network gateway routes and encrypts traffic.

  1. Nella pagina Nuova connessione VPN selezionare la casella di controllo Crea gateway immediatamente.On the New VPN Connection page, select the checkbox Create gateway immediately.
  2. Fare clic su Subnet, dimensioni e tipo di routing.Click Subnet, size and routing type. Nella pagina Configurazione gateway fare clic su Subnet.On the Gateway configuration page, click Subnet.
  3. Il nome della subnet del gateway viene inserito automaticamente con il nome richiesto "GatewaySubnet".The gateway subnet name is filled in automatically with the required name 'GatewaySubnet'. Intervallo di indirizzi contiene gli indirizzi IP allocati per i servizi del gateway VPN.The Address range contains the IP addresses that are allocated to the VPN gateway services. Alcune configurazioni consentono una subnet del gateway pari a/29, ma è preferibile usare /28 o /27 a configurazioni future che potrebbero richiedere più indirizzi IP per i servizi del gateway.Some configurations allow a gateway subnet of /29, but it's best to use a /28 or /27 to accommodate future configurations that may require more IP addresses for the gateway services. Nelle impostazioni di esempio viene usato 10.11.1.0/27.In our example settings, we use 10.11.1.0/27. Modificare lo spazio degli indirizzi, quindi fare clic su OK.Adjust the address space, then click OK.
  4. Configurare le dimensioni del gateway.Configure the Gateway Size. Questa impostazione fa riferimento allo SKU del gateway.This setting refers to the Gateway SKU.
  5. Configurare il tipo di routing.Configure the Routing Type. Il tipo di routing per questa configurazione deve essere Dinamico.The routing type for this configuration must be Dynamic. Non è possibile modificare il tipo di routing in un secondo momento, a meno che non si chiuda il gateway per crearne uno nuovo.You can't change the routing type later unless you tear down the gateway and create a new one.
  6. Fare clic su OK.Click OK.
  7. Nella pagina Nuova connessione VPN fare clic su OK per iniziare a creare il gateway di rete virtuale.On the New VPN Connection page, click OK to begin creating the virtual network gateway. La creazione di un gateway spesso richiede anche più di 45 minuti di tempo a seconda dell'SKU gateway selezionato.Creating a gateway can often take 45 minutes or more, depending on the selected gateway SKU.

Passaggio 5: Configurare le impostazioni di TestVNet4Step 5 - Configure TestVNet4 settings

Ripetere i passaggi per creare un sito locale e creare il gateway di rete virtuale per configurare TestVNet4, sostituendo i valori se necessario.Repeat the steps to Create a local site and Create the virtual network gateway to configure TestVNet4, substituting the values when necessary. Se si esegue questo esercizio, usare i valori di esempio.If you are doing this as an exercise, use the Example values.

Passaggio 6: Aggiornare i siti localiStep 6 - Update the local sites

Dopo aver creato il gateway di rete virtuale per entrambe le reti virtuali, è necessario modificare i valori di Indirizzo IP del gateway VPN per i siti locali.After your virtual network gateways have been created for both VNets, you must adjust the local sites VPN gateway IP address values.

Nome della rete virtualeVNet name Sito collegatoConnected site Indirizzo IP del gatewayGateway IP address
TestVNet1TestVNet1 VNet4LocalVNet4Local Indirizzo IP del gateway VPN per TestVNet4VPN gateway IP address for TestVNet4
TestVNet4TestVNet4 VNet1LocalVNet1Local Indirizzo IP del gateway VPN per TestVNet1VPN gateway IP address for TestVNet1

Parte 1: ottenere l'indirizzo IP pubblico del gateway di rete virtualePart 1 - Get the virtual network gateway public IP address

  1. Posizionare la rete virtuale nel portale di Azure.Locate your virtual network in the Azure portal.
  2. Fare clic per aprire la pagina Panoramica della rete virtuale.Click to open the VNet Overview page. Nella pagina, in Connessioni VPN, è possibile visualizzare l'indirizzo IP per il gateway di rete virtuale.On the page, in VPN connections, you can view the IP address for your virtual network gateway.

    IP pubblico

  3. Copiare l'indirizzo IP,Copy the IP address. sarà necessario nella sezione successiva.You will use it in the next section.
  4. Ripetere questi passaggi per TestVNet4Repeat these steps for TestVNet4

Parte 2: modificare i siti localiPart 2 - Modify the local sites

  1. Posizionare la rete virtuale nel portale di Azure.Locate your virtual network in the Azure portal.
  2. Nella pagina Panoramica della rete virtuale fare clic sul sito locale.On the VNet Overview page, click the local site.

    Sito locale creato

  3. Nella pagina Connessioni VPN da sito a sito fare clic sul nome del sito locale che si intende modificare.On the Site-to-Site VPN Connections page, click the name of the local site that you want to modify.

    Aprire il sito locale

  4. Fare clic sul sito locale che si desidera modificare.Click the Local site that you want to modify.

    modifica del sito

  5. Aggiornare Indirizzo IP del gateway VPN e fare clic su OK per salvare le impostazioni.Update the VPN gateway IP address and click OK to save the settings.

    IP del gateway

  6. Chiudere le altre pagine.Close the other pages.
  7. Ripetere questi passaggi per TestVNet4.Repeat these steps for TestVNet4.

Passaggio 7: Recuperare i valori del file di configurazione di reteStep 7 - Retrieve values from the network configuration file

Quando si creano reti virtuali classiche nel portale di Azure, il nome da visualizzare non è il nome completo usato per PowerShell.When you create classic VNets in the Azure portal, the name that you view is not the full name that you use for PowerShell. Ad esempio, una rete virtuale che sembra avere il nome TestVNet1 nel portale potrebbe avere un nome molto più lungo nel file di configurazione di rete.For example, a VNet that appears to be named TestVNet1 in the portal, may have a much longer name in the network configuration file. Il nome potrebbe essere simile a: Gruppo ClassicRG TestVNet1.The name might look something like: Group ClassicRG TestVNet1. Quando si creano le connessioni, è importante usare i valori visualizzati nel file di configurazione di rete.When you create your connections, it's important to use the values that you see in the network configuration file.

Nelle procedure seguenti, ci si connetterà al proprio account Azure per scaricare e visualizzare il file di configurazione di rete per ottenere i valori necessari alle connessioni.In the following steps, you will connect to your Azure account and download and view the network configuration file to obtain the values that are required for your connections.

  1. Scaricare e installare la versione più recente dei cmdlet di PowerShell per Gestione del servizio di Azure.Download and install the latest version of the Azure Service Management (SM) PowerShell cmdlets. Per altre informazioni, vedere Come installare e configurare Azure PowerShell.For more information, see How to install and configure Azure PowerShell.

  2. Aprire la console di PowerShell con diritti elevati e connettersi all'account.Open your PowerShell console with elevated rights and connect to your account. Per eseguire la connessione, usare gli esempi che seguono:Use the following example to help you connect:

    Login-AzureRmAccount
    

    Controllare le sottoscrizioni per l'account.Check the subscriptions for the account.

    Get-AzureRmSubscription
    

    Se sono disponibili più sottoscrizioni, selezionare la sottoscrizione da usare.If you have more than one subscription, select the subscription that you want to use.

    Select-AzureRmSubscription -SubscriptionName "Replace_with_your_subscription_name"
    

    Successivamente, utilizzare il cmdlet seguente per aggiungere la sottoscrizione di Azure a PowerShell per il modello di distribuzione classico.Next, use the following cmdlet to add your Azure subscription to PowerShell for the classic deployment model.

    Add-AzureAccount
    
  3. Esportare e visualizzare il file di configurazione di rete.Export and view the network configuration file. Creare una directory nel computer ed esportarvi il file di configurazione di rete.Create a directory on your computer and then export the network configuration file to the directory. In questo esempio il file di configurazione di rete viene esportato in C:\AzureNet.In this example, the network configuration file is exported to C:\AzureNet.

    Get-AzureVNetConfig -ExportToFile C:\AzureNet\NetworkConfig.xml
    
  4. Aprire il file con un editor di testo e visualizzare il nome delle reti virtuali e dei siti.Open the file with a text editor and view the names for your VNets and sites. Questo sarà il nome da usare nella creazione delle le connessioni.These will be the name you use when you create your connections.
    I nomi delle reti virtuali sono elencati come Nome VirtualNetworkSite =VNet names are listed as VirtualNetworkSite name =
    I nomi dei siti sono elencati come Nome LocalNetworkSiteRef =Site names are listed as LocalNetworkSiteRef name =

Passaggio 8: Creare le connessioni al gateway VPNStep 8 - Create the VPN gateway connections

Quando tutti i passaggi precedenti sono stati completati, è possibile impostare le chiavi già condivise IPsec/IKE e creare la connessione.When all the previous steps have been completed, you can set the IPsec/IKE pre-shared keys and create the connection. Questa procedura usa PowerShell.This set of steps uses PowerShell. Impossibile configurare le connessioni da rete virtuale a rete virtuale per il modello di distribuzione classico nel portale di Azure.VNet-to-VNet connections for the classic deployment model cannot be configured in the Azure portal.

Negli esempi notare che la chiave condivisa è esattamente la stessa.In the examples, notice that the shared key is exactly the same. La chiave condivisa deve sempre corrispondere.The shared key must always match. Assicurarsi di sostituire i valori in questi esempi con i nomi esatti delle reti virtuali e dei siti di rete locale.Be sure to replace the values in these examples with the exact names for your VNets and Local Network Sites.

  1. Creare la connessione da TestVNet1 a TestVNet4.Create the TestVNet1 to TestVNet4 connection.

    Set-AzureVNetGatewayKey -VNetName 'Group ClassicRG TestVNet1' `
    -LocalNetworkSiteName '17BE5E2C_VNet4Local' -SharedKey A1b2C3D4
    
  2. Creare la connessione da TestVNet4 a TestVNet1.Create the TestVNet4 to TestVNet1 connection.

    Set-AzureVNetGatewayKey -VNetName 'Group ClassicRG TestVNet4' `
    -LocalNetworkSiteName 'F7F7BFC7_VNet1Local' -SharedKey A1b2C3D4
    
  3. Attendere l'inizializzazione delle connessioni.Wait for the connections to initialize. Dopo l'inizializzazione del gateway, lo stato è "Riuscito".Once the gateway has initialized, the Status is 'Successful'.

    Error          :
    HttpStatusCode : OK
    Id             :
    Status         : Successful
    RequestId      :
    StatusCode     : OK
    

Considerazioni sulle connessioni tra reti virtuali per le reti virtuali classicheVNet-to-VNet considerations for classic VNets

  • Le reti virtuali possono trovarsi in sottoscrizioni uguali o diverse.The virtual networks can be in the same or different subscriptions.
  • Le reti virtuali possono essere nelle sottoscrizioni uguale o diverse.The virtual networks can be in the same or different Azure regions (locations).
  • Un servizio cloud o un endpoint di bilanciamento del carico non può estendersi tra reti virtuali, anche se sono connesse tra loro.A cloud service or a load balancing endpoint can't span across virtual networks, even if they are connected together.
  • Per il collegamento di più reti virtuali non sono necessari dispositivi VPN.Connecting multiple virtual networks together doesn't require any VPN devices.
  • VNet to VNet supporta la connessione di reti virtuali di Azure.VNet-to-VNet supports connecting Azure Virtual Networks. Non supporta invece la connessione di macchine virtuali o servizi cloud non distribuiti in una rete virtuale.It does not support connecting virtual machines or cloud services that are not deployed to a virtual network.
  • Per la connessione da rete virtuale a rete virtuale sono necessari gateway con routing dinamico.VNet-to-VNet requires dynamic routing gateways. I gateway con routing statico di Azure non sono supportate.Azure static routing gateways are not supported.
  • La connettività di rete virtuale può essere usata contemporaneamente con VPN multisito,Virtual network connectivity can be used simultaneously with multi-site VPNs. con un massimo di 10 tunnel VPN per gateway VPN di rete virtuale con connessione ad altre reti virtuali o a siti locali.There is a maximum of 10 VPN tunnels for a virtual network VPN gateway connecting to either other virtual networks, or on-premises sites.
  • Gli spazi degli indirizzi delle reti virtuali e dei siti di rete locali non devono sovrapporsi.The address spaces of the virtual networks and on-premises local network sites must not overlap. Spazi degli indirizzi sovrapposti causerà la creazione di reti virtuali o caricare i file di configurazione netcfg esito negativo.Overlapping address spaces will cause the creation of virtual networks or uploading netcfg configuration files to fail.
  • Non sono supportati tunnel ridondanti tra una coppia di reti virtuali.Redundant tunnels between a pair of virtual networks are not supported.
  • Tutti i tunnel VPN della rete virtuale, tra cui reti VPN da punto a sito, condividono la larghezza di banda disponibile sul gateway VPN e il contratto di servizio relativo al tempo di inattività del gateway VPN in Azure.All VPN tunnels for the VNet, including P2S VPNs, share the available bandwidth for the VPN gateway, and the same VPN gateway uptime SLA in Azure.
  • Il traffico da rete virtuale a rete virtuale scorre attraverso il backbone di Azure.VNet-to-VNet traffic travels across the Azure backbone.

Passaggi successiviNext steps

Verificare le connessioni.Verify your connections. Vedere Verificare una connessione di Gateway VPN.See Verify a VPN Gateway connection.