Руководство по Подключение виртуальных сетей с помощью пиринговой связи на портале AzureTutorial: Connect virtual networks with virtual network peering using the Azure portal

Виртуальные сети можно подключить друг к другу с помощью пиринговой связи.You can connect virtual networks to each other with virtual network peering. Эти виртуальные сети могут быть расположены как в одном регионе, так и в разных. Установка пиринговой связи между виртуальными сетями в разных регионах называется глобальным пирингом виртуальных сетей.These virtual networks can be in the same region or different regions (also known as Global VNet peering). После установки пиринговой связи ресурсы в обеих виртуальных сетях могут взаимодействовать друг с другом с такой же задержкой и пропускной способностью, как если бы эти ресурсы находились в одной виртуальной сети.Once virtual networks are peered, resources in both virtual networks are able to communicate with each other, with the same latency and bandwidth as if the resources were in the same virtual network. Из этого руководства вы узнаете, как выполнять следующие задачи:In this tutorial, you learn how to:

  • создание двух виртуальных сетей;Create two virtual networks
  • соединение двух виртуальных сетей с помощью пиринговой связи;Connect two virtual networks with a virtual network peering
  • развертывание виртуальной машины в каждой из виртуальных сетей;Deploy a virtual machine (VM) into each virtual network
  • Взаимодействие между виртуальными машинамиCommunicate between VMs

При необходимости инструкции из этого руководства можно выполнить с помощью Azure CLI или Azure PowerShell.If you prefer, you can complete this tutorial using the Azure CLI or Azure PowerShell.

Если у вас еще нет подписки Azure, создайте бесплатную учетную запись Azure, прежде чем начинать работу.If you don't have an Azure subscription, create a free account before you begin.

Вход в AzureLog in to Azure

Войдите на портал Azure по адресу https://portal.azure.com.Log in to the Azure portal at https://portal.azure.com.

Создание виртуальных сетейCreate virtual networks

  1. Выберите + Создать ресурс в верхнем левом углу окна портала Azure.Select + Create a resource on the upper, left corner of the Azure portal.

  2. Щелкните Сеть и выберите Виртуальная сеть.Select Networking, and then select Virtual network.

  3. Введите или выберите следующие значения, примите значения по умолчанию для остальных параметров и нажмите кнопку Создать:Enter, or select, the following information, accept the defaults for the remaining settings, and then select Create:

    ПараметрSetting ЗначениеValue
    ИМЯName myVirtualNetwork1myVirtualNetwork1
    Пространство адресовAddress space 10.0.0.0/1610.0.0.0/16
    ПодпискаSubscription Выберите свою подписку.Select your subscription.
    Группа ресурсовResource group Выберите Создать новую, а затем введите myResourceGroup.Select Create new and enter myResourceGroup.
    РасположениеLocation Выберите Восточная часть США.Select East US.
    Имя подсетиSubnet Name Подсеть 1Subnet1
    Диапазон адресов подсетиSubnet Address range 10.0.0.0/2410.0.0.0/24

    Создать виртуальную сеть

  4. Выполните шаги 1–3 повторно со следующими изменениями.Complete steps 1-3 again, with the following changes:

    ПараметрSetting ЗначениеValue
    ИМЯName myVirtualNetwork2myVirtualNetwork2
    Пространство адресовAddress space 10.1.0.0/1610.1.0.0/16
    Группа ресурсовResource group Щелкните Use existing (Использовать существующую), а затем выберите myResourceGroup.Select Use existing and then select myResourceGroup.
    Диапазон адресов подсетиSubnet Address range 10.1.0.0/2410.1.0.0/24

Установка пиринговой связи между виртуальными сетямиPeer virtual networks

  1. В поле "Поиск" в верхней части портала Azure начните вводить MyVirtualNetwork1.In the Search box at the top of the Azure portal, begin typing MyVirtualNetwork1. Когда в результатах поиска появится пункт myVirtualNetwork1, выберите его.When myVirtualNetwork1 appears in the search results, select it.

  2. В разделе Параметры выберите Пиринги, а затем щелкните + Добавить, как показано на следующем рисунке:Select Peerings, under SETTINGS, and then select + Add, as shown in the following picture:

    Создание пиринга

  3. Введите или выберите следующие значения, примите значения по умолчанию для остальных параметров и нажмите кнопку ОК.Enter, or select, the following information, accept the defaults for the remaining settings, and then select OK.

    ПараметрSetting ЗначениеValue
    ИМЯName myVirtualNetwork1-myVirtualNetwork2myVirtualNetwork1-myVirtualNetwork2
    ПодпискаSubscription Выберите свою подписку.Select your subscription.
    Виртуальная сетьVirtual network myVirtualNetwork2. Чтобы выбрать виртуальную сеть myVirtualNetwork2, щелкните Виртуальная сеть, а затем — myVirtualNetwork2.myVirtualNetwork2 - To select the myVirtualNetwork2 virtual network, select Virtual network, then select myVirtualNetwork2. Вы можете выбрать виртуальную сеть в том же или другом регионе.You can select a virtual network in the same region or in a different region.

    Параметры пиринга

    Параметр Состояние пиринга имеет значение Инициировано, как показано на следующем рисунке:The PEERING STATUS is Initiated, as shown in the following picture:

    Состояние пиринга

    Если состояние не отображается, обновите страницу в браузере.If you don't see the status, refresh your browser.

  4. В поле Поиск в верхней части портала Azure начните вводить MyVirtualNetwork2.In the Search box at the top of the Azure portal, begin typing MyVirtualNetwork2. Когда в результатах поиска появится пункт myVirtualNetwork2, выберите его.When myVirtualNetwork2 appears in the search results, select it.

  5. Выполните шаги 2–3 еще раз со следующими изменениями, а затем нажмите кнопку ОК.Complete steps 2-3 again, with the following changes, and then select OK:

    ПараметрSetting ЗначениеValue
    ИМЯName myVirtualNetwork2-myVirtualNetwork1myVirtualNetwork2-myVirtualNetwork1
    Виртуальная сетьVirtual network myVirtualNetwork1myVirtualNetwork1

    Параметр Состояние пиринга имеет значение Подключено.The PEERING STATUS is Connected. Azure также изменяет состояние пиринга myVirtualNetwork2-myVirtualNetwork1 с Инициировано на Подключено.Azure also changed the peering status for the myVirtualNetwork2-myVirtualNetwork1 peering from Initiated to Connected. Пиринг виртуальных сетей не будет установлен полностью до тех пор, пока его состояние для обеих виртуальных сетей не будет иметь значение Подключено.Virtual network peering is not fully established until the peering status for both virtual networks is Connected.

Создание виртуальных машинCreate virtual machines

Создайте виртуальную машину в каждой виртуальной сети, чтобы на следующем шаге организовать взаимодействие между такими машинами.Create a VM in each virtual network so that you can communicate between them in a later step.

Создание первой виртуальной машиныCreate the first VM

  1. Выберите + Создать ресурс в верхнем левом углу окна портала Azure.Select + Create a resource on the upper, left corner of the Azure portal.

  2. Выберите Вычисления, а затем — Windows Server 2016 Datacenter.Select Compute, and then select Windows Server 2016 Datacenter. Вы можете выбрать другую ОС, однако в оставшейся части этого руководства предполагается, что выбрано Windows Server 2016 Datacenter.You can select a different operating system, but the remaining steps assume you selected Windows Server 2016 Datacenter.

  3. Введите или выберите следующие значения в разделе Основные сведения, примите значения по умолчанию для остальных параметров и нажмите кнопку Создать.Enter, or select, the following information for Basics, accept the defaults for the remaining settings, and then select Create:

    ПараметрSetting ЗначениеValue
    ИМЯName myVm1myVm1
    Имя пользователяUser name Введите выбранное имя пользователя.Enter a user name of your choosing.
    ПарольPassword Введите выбранный пароль.Enter a password of your choosing. Пароль должен включать минимум 12 символов и соответствовать определенным требованиям к сложности.The password must be at least 12 characters long and meet the defined complexity requirements.
    Группа ресурсовResource group Щелкните Use existing (Использовать существующую), а затем выберите myResourceGroup.Select Use existing and then select myResourceGroup.
    РасположениеLocation Выберите Восточная часть США.Select East US.
  4. Выберите размер виртуальной машины в области Выбор размера.Select a VM size under Choose a size.

  5. В разделе Параметры выберите следующие значения и нажмите кнопку ОК.Select the following values for Settings, then select OK:

    ПараметрSetting ЗначениеValue
    Виртуальная сетьVirtual network myVirtualNetwork1. Если она еще не выбрана, щелкните Виртуальная сеть, а затем в разделе Выбор виртуальной сети выберите myVirtualNetwork1.myVirtualNetwork1 - If it's not already selected, select Virtual network and then select myVirtualNetwork1 under Choose virtual network.
    ПодсетьSubnet Subnet1. Если она еще не выбрана, щелкните Подсеть, а затем в разделе Выбрать подсеть выберите Subnet1.Subnet1 - If it's not already selected, select Subnet and then select Subnet1 under Choose subnet.

    Параметры виртуальной машины

  6. В разделе создания на странице Сводка выберите Создать, чтобы начать развертывание виртуальной машины.Under Create in the Summary, select Create to start the VM deployment.

Создание второй виртуальной машиныCreate the second VM

Повторите шаги 1–6 со следующими изменениями.Complete steps 1-6 again, with the following changes:

ПараметрSetting ЗначениеValue
ИМЯName myVm2myVm2
Виртуальная сетьVirtual network myVirtualNetwork2myVirtualNetwork2

Создание виртуальных машин может занять несколько минут.The VMs take a few minutes to create. Прежде чем выполнять оставшиеся шаги, обязательно дождитесь создания обеих виртуальных машин.Do not continue with the remaining steps until both VMs are created.

Взаимодействие между виртуальными машинамиCommunicate between VMs

  1. В поле Поиск в верхней части портала начните вводить myVm1.In the Search box at the top of the portal, begin typing myVm1. Когда виртуальная машина myVm1 появится в результатах поиска, выберите ее.When myVm1 appears in the search results, select it.

  2. Подключите удаленный рабочий стол к виртуальной машине myVm1, выбрав Подключиться, как показано на следующем рисунке:Create a remote desktop connection to the myVm1 VM by selecting Connect, as shown in the following picture:

    Подключение к виртуальной машине

  3. Чтобы подключиться к виртуальной машине, откройте скачанный RDP-файл.To connect to the VM, open the downloaded RDP file. При появлении запроса выберите Подключиться.If prompted, select Connect.

  4. Введите имя пользователя и пароль, которые вы указали при создании виртуальной машины (возможно, для этого придется выбрать Дополнительные варианты и Использовать другую учетную запись). Затем нажмите кнопку ОК.Enter the user name and password you specified when creating the VM (you may need to select More choices, then Use a different account, to specify the credentials you entered when you created the VM), then select OK.

  5. При входе в систему может появиться предупреждение о сертификате.You may receive a certificate warning during the sign-in process. Чтобы продолжить процесс подключения, выберите Да.Select Yes to proceed with the connection.

  6. На следующем шаге будет использоваться проверка связи для обращения к виртуальной машине myVm2 с виртуальной машины myVm1.In a later step, ping is used to communicate with the myVm2 VM from the myVm1 VM. Для проверки связи используется протокол ICMP, который по умолчанию запрещен в брандмауэре Windows.Ping uses the Internet Control Message Protocol (ICMP), which is denied through the Windows Firewall, by default. На виртуальной машине myVm1 с помощью PowerShell разрешите протокол ICMP в брандмауэре Windows, чтобы на последующем шаге можно было проверить связь с виртуальной машины myVm2.On the myVm1 VM, enable ICMP through the Windows firewall, so that you can ping this VM from myVm2 in a later step, using PowerShell:

    New-NetFirewallRule –DisplayName “Allow ICMPv4-In” –Protocol ICMPv4
    

    Хотя проверка связи в этом руководстве используется для обмена данными между виртуальными машинами, мы не рекомендуем разрешать протокол ICMP в брандмауэре Windows в рабочей среде.Though ping is used to communicate between VMs in this tutorial, allowing ICMP through the Windows Firewall for production deployments is not recommended.

  7. Для подключения к виртуальной машине myVm2 введите следующую команду в командной строке на виртуальной машине myVm1:To connect to the myVm2 VM, enter the following command from a command prompt on the myVm1 VM:

    mstsc /v:10.1.0.4
    
  8. Так как на виртуальной машине myVm1 включена проверка связи, теперь можно проверить связь по IP-адресу:Since you enabled ping on myVm1, you can now ping it by IP address:

    ping 10.0.0.4
    
  9. Отключите RDP-сеансы с myVm1 и myVm2.Disconnect your RDP sessions to both myVm1 and myVm2.

Очистка ресурсовClean up resources

Удалите группу ресурсов и все содержащиеся в ней ресурсы, когда она станет не нужна.When no longer needed, delete the resource group and all resources it contains:

  1. В поле Поиск в верхней части портала введите myResourceGroup.Enter myResourceGroup in the Search box at the top of the portal. Когда группа ресурсов myResourceGroup появится в результатах поиска, выберите ее.When you see myResourceGroup in the search results, select it.
  2. Выберите Удалить группу ресурсов.Select Delete resource group.
  3. Введите myResourceGroup в поле TYPE THE RESOURCE GROUP NAME: (Введите имя группы ресурсов:) и нажмите кнопку Удалить.Enter myResourceGroup for TYPE THE RESOURCE GROUP NAME: and select Delete.

Дополнительная информацияNext steps

Из этого руководства вы узнали, как с помощью пиринга подключить две виртуальные сети в одном регионе Azure.In this tutorial, you learned how to connect two networks in the same Azure region, with virtual network peering. Пиринг можно использовать и для подключения виртуальных сетей из разных поддерживаемых регионов или разных подписок Azure, а также для создания звездообразной топологии сети.You can also peer virtual networks in different supported regions and in different Azure subscriptions, as well as create hub and spoke network designs with peering. Чтобы узнать больше о пиринге виртуальных сетей, ознакомьтесь с разделами Пиринг между виртуальными сетями и Создание, изменение и удаление пиринга в виртуальной сети.To learn more about virtual network peering, see Virtual network peering overview and Manage virtual network peerings.

Чтобы узнать, как подключить свой компьютер к виртуальной сети через VPN и взаимодействовать с ресурсами в виртуальной сети или в пиринговых виртуальных сетях, изучите раздел Настройка подключения "точка — сеть" к виртуальной сети с использованием собственной аутентификации Azure на основе сертификата и портала Azure.To connect your own computer to a virtual network through a VPN, and interact with resources in a virtual network, or in peered virtual networks, see Connect your computer to a virtual network.