Condividi tramite


Esercitazione: Connettere reti virtuali con il peering di rete virtuale

È possibile connettere due reti virtuali tra loro con il peering reti virtuali. Queste reti virtuali possono trovarsi nella stessa area o in aree o diverse (noto anche come peering di reti virtuali globale). Dopo il peering delle reti virtuali, le risorse in entrambe le reti virtuali possono comunicare tra loro tramite una connessione a bassa latenza e larghezza di banda elevata usando la rete backbone Microsoft.

Diagramma delle risorse di Azure create nell'esercitazione.

In questa esercitazione verranno illustrate le procedure per:

  • Creare reti virtuali
  • Connettere due reti virtuali con il peering di reti virtuali
  • Distribuire una macchina virtuale in ogni rete virtuale
  • Comunicare tra macchine virtuali

Prerequisiti

Creare un gruppo di risorse

  1. Accedi al portale di Azure.

  2. Nella casella di ricerca nella parte superiore del portale, immettere Gruppo di risorse. Selezionare Gruppi di risorse nei risultati della ricerca.

  3. Seleziona + Crea.

  4. Nella scheda Informazioni di base di Crea un gruppo di risorse immettere o selezionare le informazioni seguenti:

    Impostazione valore
    Abbonamento Selezionare la propria sottoscrizione.
    Gruppo di risorse Immettere test-rg.
    Region Selezionare Stati Uniti orientali 2.
  5. Selezionare Rivedi e crea.

  6. Fare clic su Crea.

Creare una rete virtuale

  1. Nella casella di ricerca nella parte superiore del portale immettere Rete virtuale. Selezionare Reti virtuali nei risultati della ricerca.

  2. Seleziona + Crea.

  3. Nella scheda Informazioni di base di Crea rete virtuale immettere o selezionare le informazioni seguenti:

    Impostazione valore
    Dettagli del progetto
    Abbonamento Selezionare la propria sottoscrizione.
    Gruppo di risorse Selezionare test-rg.
    Dettagli istanza
    Nome Immettere vnet-1.
    Region Selezionare Stati Uniti orientali 2.
  4. Selezionare Avanti per passare alla scheda Sicurezza.

  5. Selezionare Avanti per passare alla scheda Indirizzi IP.

  6. Nella casella spazio indirizzi in Subnetselezionare la subnet predefinita.

  7. In Modifica subnet immettere o selezionare le informazioni seguenti:

    Impostazione valore
    Dettagli subnet
    Modello di subnet Lasciare l'impostazione predefinita Predefinito.
    Nome Immettere subnet-1.
    Indirizzo iniziale Lasciare l'impostazione predefinita 10.0.0.0.
    Dimensioni della subnet Lasciare l'impostazione predefinita /24 (256 indirizzi).
  8. Selezionare Salva.

  9. Selezionare Rivedi e crea in fondo allo schermo e, quando la convalida ha esito positivo, selezionare Crea.

Creare una seconda rete virtuale

Ripetere i passaggi precedenti per creare una seconda rete virtuale con i valori seguenti:

Note

La seconda rete virtuale può trovarsi nella stessa area della prima rete virtuale o in un'area diversa. È possibile saltare la distribuzione Bastion per la seconda rete virtuale. Una volta stabilito il peering di reti virtuali, è possibile connettersi a entrambe le macchine virtuali con la stessa distribuzione Bastion.

Impostazione valore
Nome vnet-2
Spazio degli indirizzi 10.1.0.0/16
Gruppo di risorse test-rg
Nome della subnet subnet-1
Intervallo di indirizzi subnet 10.1.0.0/24

Distribuire Azure Bastion

Azure Bastion usa il browser per connettersi alle macchine virtuali (VM) nella rete virtuale tramite SSH (Secure Shell) o RDP (Remote Desktop Protocol) usando gli indirizzi IP privati. Le macchine virtuali non necessitano di indirizzi IP pubblici, software client o configurazione speciale. Per altre informazioni su Azure Bastion, vedere Azure Bastion.

Note

La tariffa oraria inizia dal momento in cui viene distribuito Bastion, a prescindere dall'utilizzo dei dati in uscita. Per altre informazioni, vedere Prezzi e SKU. Se si distribuisce Bastion nel corso di un'esercitazione o di un test, è consigliabile eliminare questa risorsa dopo averla usata.

  1. Nella casella di ricerca nella parte superiore del portale, immettere Bastion. Selezionare Bastions nei risultati della ricerca.

  2. Seleziona + Crea.

  3. Nella scheda Informazioni di base di Creare un bastion immettere o selezionare le informazioni seguenti:

    Impostazione valore
    Dettagli del progetto
    Abbonamento Selezionare la propria sottoscrizione.
    Gruppo di risorse Selezionare test-rg.
    Dettagli istanza
    Nome Immettere bastion.
    Region Selezionare Stati Uniti orientali 2.
    Tier Selezionare Sviluppatore.
    Configurare le reti virtuali
    Rete virtuale Selezionare vnet-1.
    Subnet AzureBastionSubnet viene creato automaticamente con uno spazio indirizzi di /26 o superiore.
  4. Selezionare Rivedi e crea.

  5. Fare clic su Crea.

Eseguire il peering delle reti virtuali

Creare un peer di rete virtuale

Usare la procedura seguente per creare un peer di rete bidirezionale tra vnet1 e vnet2.

  1. Nella casella di ricerca nella parte superiore del portale immettere Rete virtuale. Selezionare Reti virtuali nei risultati della ricerca.

  2. Selezionare vnet-1.

  3. In Impostazioni, selezionare Peering.

  4. Selezionare + Aggiungi.

  5. In Aggiungi peering, immettere o selezionare le informazioni seguenti:

    Impostazione valore
    Riepilogo della rete virtuale remota
    Nome del collegamento di peering Immettere vnet-2-to-vnet-1.
    Modello di distribuzione della rete virtuale Lasciare il valore predefinito Resource Manager.
    Abbonamento Selezionare la propria sottoscrizione.
    Rete virtuale Selezionare vnet-2.
    Impostazioni del peering di reti virtuali remoto
    Consentire a "vnet-2" di accedere a "vnet-1" Lasciare l'impostazione predefinita selezionata.
    Consentire a "vnet-2" di ricevere traffico inoltrato da "vnet-1" Selezionare la casella di controllo.
    Consentire al gateway o al server di route in "vnet-2" di inoltrare il traffico a "vnet-1" Lasciare l'impostazione predefinita deselezionata.
    Abilitare "vnet-2" per usare il gateway remoto o il server di route di "vnet-1" Lasciare l'impostazione predefinita deselezionata.
    Riepilogo del peering di reti virtuali locale
    Nome del collegamento di peering Immettere vnet-1-to-vnet-2.
    Impostazioni del peering di reti virtuali locale
    Consentire a "vnet-1" di accedere a "vnet-2" Lasciare l'impostazione predefinita selezionata.
    Consentire a "vnet-1" di ricevere traffico inoltrato da "vnet-2" Selezionare la casella di controllo.
    Consentire al gateway o al server di route in "vnet-1" di inoltrare il traffico a "vnet-2" Lasciare l'impostazione predefinita deselezionata.
    Abilitare "vnet-1" per usare il gateway remoto o il server di route di "vnet-2" Lasciare l'impostazione predefinita deselezionata.

    Screenshot dell'opzione Aggiungi peering nel portale di Azure.

  6. Selezionare Aggiungi.

Creare macchine virtuali

Testare la comunicazione tra le macchine virtuali creando una macchina virtuale in ogni rete virtuale. Le macchine virtuali possono comunicare tra loro tramite il peering di rete virtuale creato.

  1. Nella casella di ricerca, nella parte superiore del portale, immettere Macchina virtuale. Selezionare Macchine virtuali nei risultati della ricerca.

  2. Selezionare + Crea, quindi Macchina virtuale di Azure.

  3. In Crea una macchina virtuale immettere o selezionare le informazioni seguenti nella scheda Informazioni di base :

    Impostazione valore
    Dettagli del progetto
    Abbonamento Selezionare la propria sottoscrizione.
    Gruppo di risorse Selezionare test-rg.
    Dettagli istanza
    Nome della macchina virtuale Immettere vm-1.
    Region Selezionare (Stati Uniti) Stati Uniti orientali 2.
    Opzioni di disponibilità Selezionare Nessuna ridondanza dell'infrastruttura necessaria.
    Tipo di sicurezza Selezionare Standard.
    Immagine Selezionare Ubuntu Server 24.04 LTS - x64 Gen2.
    Architettura della macchina virtuale Lasciare il valore predefinito x64.
    Dimensione Selezionare una dimensione.
    Account amministratore
    Tipo di autenticazione selezionare Chiave pubblica SSH.
    Nome utente Immettere un nome utente.
    Origine chiave pubblica SSH Selezionare Genera nuova coppia di chiavi.
    Nome della coppia di chiavi Immettere vm-1-key.
    Regole porta in ingresso
    Porte in ingresso pubbliche Selezionare Nessuno.
  4. Selezionare Avanti: Dischi e quindi Avanti: Rete.

  5. Nella scheda Rete immettere o selezionare le informazioni seguenti:

    Impostazione valore
    Interfaccia di rete
    Rete virtuale Selezionare vnet-1.
    Subnet Selezionare subnet-1 (10.0.0.0/24).
    IP pubblico Selezionare Nessuno.
    Gruppo di sicurezza della rete di interfaccia (NIC) Fare clic su Avanzate.
    Configura gruppo di sicurezza di rete Selezionare Crea nuovo.
    In Nome immettere nsg-1.
    Selezionare OK.
  6. Lasciare le altre opzioni impostate sui valori predefiniti e selezionare Rivedi e crea.

  7. Fare clic su Crea.

Ripetere i passaggi precedenti per creare una seconda macchina virtuale nella seconda rete virtuale con i valori seguenti:

Impostazione valore
Nome della macchina virtuale vm-2
Region Stati Uniti orientali 2 o stessa area di vnet-2.
Origine chiave pubblica SSH Generare una nuova coppia di chiavi.
Nome della coppia di chiavi vm-2-key.
Rete virtuale Selezionare vnet-2.
Subnet Selezionare subnet-1 (10.1.0.0/24).
IP pubblico Nessuno
Nome del gruppo di sicurezza di rete nsg-2

Attendere che le macchine virtuali vengano create prima di continuare con i passaggi successivi.

Connettersi a una macchina virtuale

  1. Nella casella di ricerca, nella parte superiore del portale, immettere Macchina virtuale. Selezionare Macchine virtuali nei risultati della ricerca.

  2. In Macchine virtuali selezionare vm-1.

  3. Nella sezione Panoramica, selezionare Connetti quindi selezionare Connetti tramite Bastion.

  4. Nella pagina Connessione Bastion immettere o selezionare le informazioni seguenti:

    Impostazione valore
    Tipo di autenticazione Selezionare Chiave privata SSH da File locale.
    Nome utente Immettere il nome utente creato.
    File locale Selezionare il file di chiave privata vm-1-key scaricato.
  5. Selezionare Connetti.

Comunicare tra macchine virtuali

  1. Al prompt bash per vm-1 immettere ping -c 4 10.1.0.4.

    Si riceverà una risposta simile al messaggio seguente:

    azureuser@vm-1:~$ ping -c 4 10.1.0.4
    PING 10.1.0.4 (10.1.0.4) 56(84) bytes of data.
    64 bytes from 10.1.0.4: icmp_seq=1 ttl=64 time=2.29 ms
    64 bytes from 10.1.0.4: icmp_seq=2 ttl=64 time=1.06 ms
    64 bytes from 10.1.0.4: icmp_seq=3 ttl=64 time=1.30 ms
    64 bytes from 10.1.0.4: icmp_seq=4 ttl=64 time=0.998 ms
    
    --- 10.1.0.4 ping statistics ---
    4 packets transmitted, 4 received, 0% packet loss, time 3004ms
    rtt min/avg/max/mdev = 0.998/1.411/2.292/0.520 ms
    
  2. Chiudere la sessione di Bastion.

  3. Nella casella di ricerca, nella parte superiore del portale, immettere Macchina virtuale. Selezionare Macchine virtuali nei risultati della ricerca.

  4. In Macchine virtuali selezionare vm-2.

  5. Nella sezione Panoramica, selezionare Connetti quindi selezionare Connetti tramite Bastion.

  6. Nella pagina Connessione Bastion immettere o selezionare le informazioni seguenti:

    Impostazione valore
    Tipo di autenticazione Selezionare Chiave privata SSH da File locale.
    Nome utente Immettere il nome utente creato.
    File locale Selezionare il file di chiave privata vm-2-key scaricato.
  7. Selezionare Connetti.

  8. Al prompt bash per vm-2 immettere ping -c 4 10.0.0.4.

    Si riceverà una risposta simile al messaggio seguente:

    azureuser@vm-2:~$ ping -c 4 10.0.0.4
    PING 10.0.0.4 (10.0.0.4) 56(84) bytes of data.
    64 bytes from 10.0.0.4: icmp_seq=1 ttl=64 time=1.81 ms
    64 bytes from 10.0.0.4: icmp_seq=2 ttl=64 time=3.35 ms
    64 bytes from 10.0.0.4: icmp_seq=3 ttl=64 time=0.811 ms
    64 bytes from 10.0.0.4: icmp_seq=4 ttl=64 time=1.28 ms
    
  9. Chiudere la sessione di Bastion.

Quando le risorse create non sono più necessarie, è possibile eliminare il gruppo di risorse e tutte le risorse che contiene.

  1. Accedere al portale di Azure e selezionare Gruppi di risorse.

  2. Nella pagina Gruppi di risorse selezionare il gruppo di risorse test-rg.

  3. Nella pagina test-rg selezionare Elimina gruppo di risorse.

  4. Immettere test-rg in Immettere il nome del gruppo di risorse per confermare l'eliminazione, quindi selezionare Elimina.

Passaggi successivi

In questa esercitazione:

  • È stato creato un peering di reti virtuali tra due reti virtuali.

  • È stata testata la comunicazione tra due macchine virtuali tramite il peering di reti virtuali con ping.

Per altre informazioni sul peering di rete virtuale: