Creación de un emparejamiento de red virtual: Resource Manager, diferentes suscripciones e inquilinos de Microsoft Entra

En este tutorial aprenderá a crear un emparejamiento de redes virtuales entre dos redes virtuales creadas mediante Resource Manager. Las redes virtuales existen en distintas suscripciones que pueden pertenecer a distintos inquilinos de Microsoft Entra. Emparejar dos redes virtuales permite que los recursos en distintas redes virtuales se comuniquen entre sí con el mismo ancho de banda y latencia que tendrían los recursos si estuvieran en la misma red virtual. Obtenga más información sobre el Emparejamiento de redes virtuales.

Dependiendo de si las redes virtuales están en la misma suscripción o en suscripciones diferentes, los pasos para crear un emparejamiento de red virtual son distintos. Los pasos para emparejar redes creadas con el modelo de implementación clásica son diferentes. Para obtener información sobre los modelos de implementación, consulte Modelo de implementación de Azure.

Para más información sobre cómo crear un emparejamiento de redes virtuales en otros escenarios, seleccione el escenario en la tabla siguiente:

Modelo de implementación de Azure Suscripción de Azure
Ambas mediante Resource Manager Iguales
Una mediante Resource Manager y la otra clásica Iguales
Una mediante Resource Manager y la otra clásica Diferentes

No se puede crear un emparejamiento de redes virtuales entre dos redes virtuales implementadas mediante el modelo de implementación clásico. Si necesita conectar redes virtuales que se crearon a través del modelo de implementación clásica, puede usar una instancia de Azure VPN Gateway para conectar las redes virtuales.

En este tutorial se emparejan redes virtuales de la misma región. También puede emparejar redes virtuales en distintas regiones compatibles. Se recomienda que se familiarice con los requisitos y restricciones de emparejamiento antes de emparejar redes virtuales.

Prerrequisitos

  • Una cuenta (o varias) de Azure con dos suscripciones activas. Cree una cuenta gratuita.

  • Una cuenta de Azure con permisos en ambas suscripciones o una cuenta de cada suscripción con los permisos adecuados para crear un emparejamiento de red virtual. Para ver una lista de permisos, consulte Permisos de emparejamiento de red virtual.

    • Para separar el deber de administrar la red que pertenece a cada inquilino, agregue al usuario de cada inquilino como invitado en el inquilino opuesto y asígneles el rol de Colaborador de red a la red virtual. Este procedimiento se aplica si las redes virtuales están en distintas suscripciones e inquilinos de Active Directory.

    • Para establecer un emparejamiento de red cuando no quiera separar el deber de administrar la red que pertenece a cada inquilino, agregue al usuario del inquilino A como invitado en el inquilino opuesto. A continuación, asígneles el rol de Colaborador de red para iniciar y conectar el emparejamiento de red desde cada suscripción. Con estos permisos, el usuario puede establecer el emparejamiento de red de cada suscripción.

    • Para más información sobre usuarios invitados, consulte Incorporación de usuarios de colaboración B2B de Microsoft Entra en Azure Portal.

    • Cada usuario debe aceptar la invitación del usuario invitado del inquilino de Microsoft Entra opuesto.

  • Inicie sesión en Azure Portal.

En los pasos siguientes, aprenderá a emparejar redes virtuales en distintas suscripciones e inquilinos de Microsoft Entra.

Puede usar la misma cuenta que tenga permisos en ambas suscripciones o puede usar cuentas independientes para cada suscripción para configurar el emparejamiento. Una cuenta con permisos en ambas suscripciones puede completar todos los pasos sin cerrar sesión e iniciar sesión en el portal ni asignar permisos.

En los pasos de este artículo se usan los siguientes recursos y ejemplos de cuentas:

Cuenta de usuario Resource group Suscripción Virtual network
user-1 test-rg subscription-1 vnet-1
user-2 test-rg-2 subscription-2 vnet-2

Crear una red virtual: vnet-1

Nota:

Si usa una sola cuenta para completar los pasos, puede omitir los pasos para cerrar sesión en el portal y asignar otros permisos de usuario a las redes virtuales.

El siguiente procedimiento crea una red virtual con una subred de recurso.

  1. En el portal, busque y seleccione Redes virtuales.

  2. En la página Redes virtuales, seleccione y Crear.

  3. En la pestaña Datos básicos de Crear una red virtual, introduzca o seleccione la siguiente información:

    Configuración Value
    Detalles del proyecto
    Subscription Seleccione su suscripción.
    Resource group Seleccione Crear nuevo.
    Escriba test-rg en Nombre.
    Seleccione
    .
    Detalles de instancia
    Nombre Escriba vnet-1.
    Region Seleccione Este de EE. UU. 2.

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. Seleccione Siguiente para ir a la pestaña Seguridad.

  5. Seleccione Siguiente para continuar a la pestaña Direcciones IP.

  6. En el cuadro espacio de direcciones de Subredes, seleccione la subred predeterminada.

  7. En Agregar subred, escriba o seleccione la información siguiente:

    Configuración Valor
    Detalles de subred
    Plantilla de subred Deje el valor predeterminado.
    Nombre Escriba subnet-1.
    Dirección inicial Deje el valor predeterminado de 10.0.0.0.
    Tamaño de la subred Deje el valor predeterminado de /24(256 direcciones).

    Screenshot of default subnet rename and configuration.

  8. Seleccione Guardar.

  9. Seleccione Revisar y crear en la parte inferior de la pantalla y, cuando se supere la validación, seleccione Crear.

Asignar permisos para user-2

Se debe agregar una cuenta de usuario de la otra suscripción que desea emparejar a la red que creó anteriormente. Si usa una sola cuenta para ambas suscripciones, puede omitir esta sección.

  1. Mantenga la sesión iniciada en el portal como user-1.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-1.

  4. Seleccione Access Control (IAM) .

  5. Seleccione +Agregar ->Agregar asignación de roles.

  6. En Agregar asignación de roles en la pestaña Rol, seleccione Colaborador de red.

  7. Seleccione Next (Siguiente).

  8. En la pestaña Miembros, seleccione + Seleccionar miembros.

  9. En Seleccionar miembros en el cuadro de búsqueda, escriba user-2.

  10. Elija Seleccionar.

  11. Seleccione Revisar y asignar.

  12. Seleccione Revisar y asignar.

Obtención del id. de recurso de vnet-1

  1. Mantenga la sesión iniciada en el portal como user-1.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-1.

  4. En Configuración, seleccione Propiedades.

  5. Copie la información en el campo Id. de recurso y guárdela para los pasos posteriores. El ID de respuesta es similar al siguiente ejemplo: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Cierre sesión en el portal como user-1.

Crear una red virtual: vnet-2

En esta sección, iniciará sesión como user-2 y creará una red virtual para la conexión de emparejamiento a vnet-1.

Repita los pasos de la sección anterior para crear una segunda red virtual con los valores siguientes:

Configuración Value
Suscripción subscription-2
Resource group test-rg-2
Nombre vnet-2
Espacio de direcciones 10.1.0.0/16
Nombre de subred subnet-1
Intervalo de direcciones de subred 10.1.0.0/24

Asignar permisos para user-1

Se debe agregar una cuenta de usuario de la otra suscripción que desea emparejar a la red que creó anteriormente. Si usa una sola cuenta para ambas suscripciones, puede omitir esta sección.

  1. Mantenga la sesión iniciada en el portal como user-2.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-2.

  4. Seleccione Access Control (IAM) .

  5. Seleccione +Agregar ->Agregar asignación de roles.

  6. En Agregar asignación de roles en la pestaña Rol, seleccione Colaborador de red.

  7. Seleccione Next (Siguiente).

  8. En la pestaña Miembros, seleccione + Seleccionar miembros.

  9. En Seleccionar miembros en el cuadro de búsqueda, escriba user-1.

  10. Elija Seleccionar.

  11. Seleccione Revisar y asignar.

  12. Seleccione Revisar y asignar.

Obtención del id. de recurso de vnet-2

El id. de recurso de vnet-2 es necesario para configurar la conexión de emparejamiento de vnet-1 a vnet-2. Siga estos pasos para obtener el id. de recurso de vnet-2.

  1. Mantenga la sesión iniciada en el portal como user-2.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-2.

  4. En Configuración, seleccione Propiedades.

  5. Copie la información en el campo Id. de recurso y guárdela para los pasos posteriores. El ID de respuesta es similar al siguiente ejemplo: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Cierre sesión en el portal como user-2.

Creación de una conexión de emparejamiento: vnet-1 a vnet-2

Necesitará la Id. de recurso de vnet-2 de los pasos anteriores para configurar la conexión de emparejamiento.

  1. Inicie sesión en Azure Portal como user-1. Si usa una cuenta para ambas suscripciones, cambie a subscription-1 en el portal.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-1.

  4. Seleccione Emparejamientos.

  5. Seleccione +Agregar.

  6. En Agregar emparejamiento, escriba o seleccione la información siguiente:

    Configuración Valor
    Esta red virtual
    Nombre del vínculo de emparejamiento Escriba vnet-1-to-vnet-2.
    Permitir que "vnet-1" acceda a "vnet-2" Deje el valor predeterminado de seleccionado.
    Permitir que "vnet-1" reciba tráfico reenviado de "vnet-2" Seleccionar la casilla.
    Permitir que la puerta de enlace de "vnet-1" reenvíe el tráfico a "vnet-2" Deje el valor predeterminado de Desactivado.
    Habilitar "vnet-1" para usar la puerta de enlace remota "vnet-2" Deje el valor predeterminado de Desactivado.
    Uso de una puerta de enlace de red virtual remota o un servidor de rutas Deje el valor predeterminado de Desactivado.
    Red virtual remota
    Nombre del vínculo de emparejamiento déjelo en blanco.
    Modelo de implementación de red virtual Seleccione Administrador de recursos.
    Seleccione la casilla para Conozco mi id. de recurso.
    Id. de recurso Escriba o pegue la información de Id. de recurso para vnet-2.
  7. En el cuadro desplegable, seleccione el Directorio correspondiente a vnet-2 y user-2.

  8. Seleccione Autenticar.

    Screenshot of peering from vnet-1 to vnet-2.

  9. Seleccione Agregar.

  10. Cierre sesión en el portal como user-1.

La conexión de emparejamiento se mostrará en Emparejamientos con el estado Iniciado. Para completar el emparejamiento, se debe configurar una conexión correspondiente en vnet-2.

Creación de una conexión de emparejamiento: vnet-2 a vnet-1

Necesitará la Id. de recurso de vnet-1 de los pasos anteriores para configurar la conexión de emparejamiento.

  1. Inicie sesión en Azure Portal como user-2. Si usa una cuenta para ambas suscripciones, cambie a subscription-2 en el portal.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-2.

  4. Seleccione Emparejamientos.

  5. Seleccione +Agregar.

  6. En Agregar emparejamiento, escriba o seleccione la información siguiente:

    Configuración Valor
    Esta red virtual
    Nombre del vínculo de emparejamiento Escriba vnet-2-to-vnet-1.
    Permitir que "vnet-2" acceda a "vnet-1" Deje el valor predeterminado de seleccionado.
    Permitir que "vnet-2" reciba tráfico reenviado de "vnet-1" Seleccionar la casilla.
    Permitir que la puerta de enlace en "vnet-2" reenvíe el tráfico a "vnet-1" Deje el valor predeterminado de Desactivado.
    Habilitar "vnet-2" para usar la puerta de enlace remota "vnet-1" Deje el valor predeterminado de Desactivado.
    Red virtual remota
    Nombre del vínculo de emparejamiento déjelo en blanco.
    Modelo de implementación de red virtual Seleccione Administrador de recursos.
    Seleccione la casilla para Conozco mi id. de recurso.
    Id. de recurso Escriba o pegue la información de Id. de recurso para vnet-1.
  7. En el cuadro desplegable, seleccione el Directorio correspondiente a vnet-1 y user-1.

  8. Seleccione Autenticar.

    Screenshot of peering from vnet-2 to vnet-1.

  9. Seleccione Agregar.

El emparejamiento se establece correctamente una vez que ve el estado Conectado en la columna Estado de emparejamiento para las dos redes virtuales del emparejamiento. Los recursos de Azure que cree en cualquiera de las redes virtuales ahora se pueden comunicar entre sí mediante sus direcciones IP. Si usa la resolución de nombres de Azure subnet-1 para las redes virtuales, los recursos de las redes virtuales no pueden resolver nombres entre las redes virtuales. Si desea resolver nombres entre las redes virtuales de un emparejamiento, debe crear su propio servidor DNS o usar Azure DNS.

Para obtener más información sobre el uso de su propio DNS para la resolución de nombres, consulte Resolución de nombres con su propio servidor DNS.

Para obtener más información sobre Azure DNS, vea ¿Qué es Azure DNS?.

Pasos siguientes