Руководство. Подключение виртуальных сетей с помощью пиринга и портала Azure

Виртуальные сети можно подключить друг к другу с помощью пиринговой связи. Эти виртуальные сети могут быть расположены как в одном регионе, так и в разных. Установка пиринговой связи между виртуальными сетями в разных регионах называется глобальным пирингом виртуальных сетей. После установки пиринговой связи ресурсы в обеих виртуальных сетях могут взаимодействовать друг с другом с такой же задержкой и пропускной способностью, как если бы эти ресурсы находились в одной виртуальной сети. В этом руководстве описано следующее:

  • создание двух виртуальных сетей;
  • соединение двух виртуальных сетей с помощью пиринговой связи;
  • развертывание виртуальной машины в каждой из виртуальных сетей;
  • Взаимодействие между виртуальными машинами

При необходимости инструкции из этого руководства можно выполнить с помощью Azure CLI или Azure PowerShell.

Предварительные требования

Для начала работы вам понадобится учетная запись Azure с активной подпиской. Если ее нет, можно создать учетную запись бесплатно.

Создание виртуальных сетей

  1. Войдите на портал Azure.

  2. На портале Azure выберите + Создать ресурс.

  3. Найдите пункт Виртуальная сеть и щелкните Создать.

    Снимок экрана: создание ресурса для виртуальной сети.

  4. На вкладке Основные сведения введите или выберите следующие значения и примите значения по умолчанию для остальных параметров.

    Параметр Значение
    Подписка Выберите свою подписку.
    Группа ресурсов Выберите Создать новую, а затем введите myResourceGroup.
    Регион Выберите Восточная часть США.
    Имя myVirtualNetwork1

    Снимок экрана: вкладка создания основных сведений о виртуальных сетях.

  5. На вкладке IP-адреса введите 10.0.0.0/16 в поле Адресное пространство. Ниже нажмите кнопку Добавить подсеть и введите Subnet1 в поле Имя подсети и 10.0.0.0/24 в поле Диапазон адресов подсети.

    Снимок экрана: вкладка создания IP-адресов виртуальных сетей.

  6. Выберите Просмотр и создание, а затем щелкните Создать.

  7. Повторите шаги 1–5 еще раз, чтобы создать вторую виртуальную сеть со следующими параметрами:

    Параметр Значение
    Имя myVirtualNetwork2
    Пространство адресов 10.1.0.0/16
    Группа ресурсов Щелкните Use existing (Использовать существующую), а затем выберите myResourceGroup.
    Имя подсети Подсеть 2
    Диапазон адресов подсети 10.1.0.0/24

Установка пиринговой связи между виртуальными сетями

  1. В поле "Поиск" в верхней части портала Azure найдите myVirtualNetwork1. Когда в результатах поиска появится пункт myVirtualNetwork1, выберите его.

    Снимок экрана: поиск myVirtualNetwork1.

  2. В разделе Параметры выберите Пиринги, а затем щелкните + Добавить, как показано на следующем рисунке.

    Снимок экрана: создание пирингов myVirtualNetwork1.

  3. Введите или выберите следующие значения, примите значения по умолчанию для остальных параметров и нажмите кнопку Добавить.

    Параметр Значение
    Эта виртуальная сеть — имя пиринговой связи Имя пиринга между myVirtualNetwork1 и удаленной виртуальной сетью. Для этого соединения используется myVirtualNetwork1-myVirtualNetwork2.
    Удаленная виртуальная сеть — имя пиринговой связи Имя пиринга между удаленной виртуальной сетью и myVirtualNetwork1. Для этого соединения используется myVirtualNetwork2-myVirtualNetwork1.
    Подписка Выберите свою подписку.
    Виртуальная сеть Вы можете выбрать виртуальную сеть в том же или другом регионе. Выберите myVirtualNetwork2 из раскрывающегося списка

    Снимок экрана: настройка пиринга между виртуальными сетями.

    Параметр Состояние пиринга имеет значение Подключено, как показано на следующем рисунке:

    Снимок экрана: состояние пирингового подключения между виртуальными сетями.

    Если не отображается состояние Подключено, нажмите кнопку Обновить.

Создание виртуальных машин

Создайте виртуальную машину в каждой виртуальной сети, чтобы можно было тестировать взаимодействие между ними.

Создание первой виртуальной машины

  1. На портале Azure выберите + Создать ресурс.

  2. Выберите Вычисление, а затем Создать в разделе Виртуальная машина.

    Снимок экрана: создание ресурса для виртуальных машин.

  3. Введите или выберите следующие значения на вкладке Основные сведения, примите значения по умолчанию для остальных параметров и нажмите кнопку Создать.

    Параметр Значение
    Группа ресурсов Щелкните Use existing (Использовать существующую), а затем выберите myResourceGroup.
    Имя myVm1
    Расположение Выберите Восточная часть США.
    Образ — Выберите образ ОС. Для этой виртуальной машины выбран вариант Windows Server 2019 Datacenter — Gen1.
    Размер Выберите размер виртуальной машины. Для этой виртуальной машины выбрано Standard_D2s_v3.
    Имя пользователя Введите имя пользователя. Для этого примера выбрано имя пользователя azure.
    Пароль Введите выбранный пароль. Пароль должен включать минимум 12 символов и соответствовать определенным требованиям к сложности.

    Снимок экрана: настройка вкладки с основной информацией о виртуальной машине.

  4. На вкладке Сеть выберите следующие значения:

    Параметр Значение
    Виртуальная сеть myVirtualNetwork1. Если она еще не выбрана, щелкните Виртуальная сеть, а затем выберите myVirtualNetwork1.
    Подсеть Subnet1. Если она еще не выбрана, щелкните Подсеть, а затем выберите Subnet1.
    Общедоступные входящие порты Разрешить выбранные порты
    Выбрать входящие порты RDP (3389)

    Снимок экрана: настройка вкладки сетевых подключений виртуальных машин.

  5. Выберите Проверить и создать, а затем нажмите Создать, чтобы начать развертывание виртуальной машины.

Создание второй виртуальной машины

Повторите шаги 1–6 еще раз, чтобы создать вторую виртуальную машину со следующими изменениями:

Параметр Значение
Имя myVm2
Виртуальная сеть myVirtualNetwork2

Создание виртуальных машин может занять несколько минут. Прежде чем выполнять оставшиеся шаги, обязательно дождитесь создания обеих виртуальных машин.

Примечание

Azure предоставляет IP-адрес исходящего трафика по умолчанию для виртуальных машин Azure, которым не назначен общедоступный IP-адрес или которые находятся в серверном пуле внутреннего Azure Load Balancer цен. категории "Базовый". Механизм IP-адреса исходящего трафика по умолчанию предоставляет исходящий IP-адрес, который нельзя настроить.

Дополнительные сведения об исходящем доступе по умолчанию см. в статье Исходящий доступ по умолчанию в Azure.

IP-адрес исходящего трафика по умолчанию отключается, когда виртуальной машине назначается общедоступный IP-адрес или виртуальная машина помещается в серверный пул Azure Load Balancer цен. категории "Стандартный" с правилами для исходящего трафика или без них. Если ресурс шлюза виртуальной сети Azure NAT назначен подсети виртуальной машины, IP-адрес исходящего трафика по умолчанию отключен.

В виртуальных машинах, созданных с помощью масштабируемых наборов виртуальных машин в режиме гибкой оркестрации, исходящий доступ по умолчанию не предусмотрен.

Дополнительные сведения об исходящих подключениях в Azure см. в статье Использование преобразования исходных сетевых адресов (SNAT) для исходящих подключений.

Взаимодействие между виртуальными машинами

  1. В поле поиска в верхней части портала найдите myVm1. Когда виртуальная машина myVm1 появится в результатах поиска, выберите ее.

    Снимок экрана: поиск myVm1.

  2. Для подключения к виртуальной машине выберите Подключить, а затем RDP из раскрывающегося списка. Выберите Загрузка RDP-файла, чтобы загрузить файл удаленного рабочего стола.

    Снимок экрана: кнопка подключения к виртуальной машине.

  3. Чтобы подключиться к виртуальной машине, откройте скачанный RDP-файл. При появлении запроса выберите Подключиться.

    Снимок экрана: экран подключения для удаленного рабочего стола.

  4. Введите имя пользователя и пароль, которые вы указали при создании виртуальной машины (возможно, для этого придется выбрать Дополнительные варианты и Использовать другую учетную запись). Затем нажмите кнопку ОК.

    Снимок экрана: экран учетных данных RDP.

  5. При входе в систему может появиться предупреждение о сертификате. Чтобы продолжить процесс подключения, выберите Да.

  6. На следующем шаге будет использоваться проверка связи для обращения к виртуальной машине myVm1 с виртуальной машины myVm2. Для проверки связи используется протокол ICMP, который по умолчанию запрещен в брандмауэре Windows. На виртуальной машине myVm1 с помощью PowerShell разрешите протокол ICMP в брандмауэре Windows, чтобы на последующем шаге можно было проверить связь с виртуальной машины myVm2.

    New-NetFirewallRule –DisplayName "Allow ICMPv4-In" –Protocol ICMPv4
    

    Хотя проверка связи в этом руководстве используется для обмена данными между виртуальными машинами, мы не рекомендуем разрешать протокол ICMP в брандмауэре Windows в рабочей среде.

  7. Для подключения к виртуальной машине myVm2 введите следующую команду в командной строке на виртуальной машине myVm1:

    mstsc /v:10.1.0.4
    
  8. Так как на виртуальной машине myVm1 включена проверка связи, теперь можно проверить связь по IP-адресу:

    ping 10.0.0.4
    

    Снимок экрана: проверка связи от myVM2 к myVM1.

  9. Отключите RDP-сеансы с myVm1 и myVm2.

Очистка ресурсов

Удалите группу ресурсов и все содержащиеся в ней ресурсы, когда она станет не нужна.

  1. В поле Поиск в верхней части портала введите myResourceGroup. Когда группа ресурсов myResourceGroup появится в результатах поиска, выберите ее.

  2. Выберите Удалить группу ресурсов.

  3. Введите myResourceGroup в поле TYPE THE RESOURCE GROUP NAME: (Введите имя группы ресурсов:) и нажмите кнопку Удалить.

    Снимок экрана: страница удаления группы ресурсов.

Дальнейшие действия

См. дополнительные сведения о пиринге между виртуальными сетями.