Compartir a través de


Creación de un emparejamiento de red virtual entre distintas suscripciones y inquilinos de Microsoft Entra

El emparejamiento de redes virtuales permite conectar redes virtuales de Azure entre distintas suscripciones y inquilinos de Microsoft Entra. En este tutorial, aprenderá a crear emparejamiento de redes virtuales entre redes virtuales creadas a través de Resource Manager que existen en distintas suscripciones. Emparejar dos redes virtuales permite que los recursos en distintas redes virtuales se comuniquen entre sí con el mismo ancho de banda y latencia que tendrían los recursos si estuvieran en la misma red virtual. Obtenga más información sobre el Emparejamiento de redes virtuales.

Dependiendo de si las redes virtuales están en la misma suscripción o en suscripciones diferentes, los pasos para crear un emparejamiento de red virtual son distintos. Los pasos para emparejar redes creadas con el modelo de implementación clásica son diferentes. Para obtener información sobre los modelos de implementación, consulte Modelo de implementación de Azure.

Para más información sobre cómo crear un emparejamiento de redes virtuales en otros escenarios, seleccione el escenario en la tabla siguiente:

Modelo de implementación de Azure Suscripción de Azure
Ambas mediante Resource Manager Same
Una mediante Resource Manager y la otra clásica Same
Una mediante Resource Manager y la otra clásica Different

No se puede crear un emparejamiento de redes virtuales entre dos redes virtuales implementadas mediante el modelo de implementación clásico. Si necesita conectar redes virtuales que se crearon a través del modelo de implementación clásica, puede usar una instancia de Azure VPN Gateway para conectar las redes virtuales.

En este tutorial se emparejan redes virtuales de la misma región. También puede emparejar redes virtuales en distintas regiones compatibles. Familiarícese con los requisitos y restricciones de emparejamiento antes de emparejar redes virtuales.

Prerequisites

  • Una cuenta o varias cuentas de Azure con dos suscripciones activas. Cree una cuenta gratuita.

  • Una cuenta de Azure con permisos en ambas suscripciones o una cuenta de cada suscripción con los permisos adecuados para crear un emparejamiento de red virtual. Para ver una lista de permisos, consulte Permisos de emparejamiento de red virtual.

    • Para separar el deber de administrar la red que pertenece a cada inquilino, agregue al usuario de cada inquilino como invitado en el inquilino opuesto y asígneles el rol de Colaborador de red a la red virtual. Este procedimiento se aplica si las redes virtuales están en distintas suscripciones e inquilinos de Active Directory.

    • Para establecer un emparejamiento de red cuando no quiera separar el deber de administrar la red que pertenece a cada inquilino, agregue al usuario del inquilino A como invitado en el inquilino opuesto. A continuación, asígneles el rol de Colaborador de red para iniciar y conectar el emparejamiento de red desde cada suscripción. Con estos permisos, el usuario puede establecer el emparejamiento de red de cada suscripción.

    • Para más información sobre usuarios invitados, consulte Incorporación de usuarios de colaboración B2B de Microsoft Entra en Azure Portal.

    • Cada usuario debe aceptar la invitación del usuario invitado del inquilino de Microsoft Entra opuesto.

  • Inicie sesión en el Portal de Azure.

En los pasos siguientes, aprenderá a emparejar redes virtuales en distintas suscripciones e inquilinos de Microsoft Entra.

Puede usar la misma cuenta que tenga permisos en ambas suscripciones o puede usar cuentas independientes para cada suscripción para configurar el emparejamiento. Una cuenta con permisos en ambas suscripciones puede completar todos los pasos sin cerrar sesión e iniciar sesión en el portal ni asignar permisos.

En los pasos de este artículo se usan los siguientes recursos y ejemplos de cuentas:

Cuenta de usuario Grupo de recursos Subscription Red de área virtual
user-1 test-rg subscription-1 vnet-1
user-2 test-rg-2 subscription-2 vnet-2

Creación de una red virtual: vnet-1

Note

Si usa una sola cuenta para completar los pasos, puede omitir los pasos para cerrar sesión en el portal y asignar otros permisos de usuario a las redes virtuales.

El siguiente procedimiento crea una red virtual con una subred de recurso.

  1. En el portal, busque y seleccione Redes virtuales.

  2. En la página Redes virtuales, seleccione y Crear.

  3. En la pestaña Datos básicos de Crear una red virtual, introduzca o seleccione la siguiente información:

    Setting Value
    Detalles del proyecto
    Subscription Seleccione su suscripción.
    Grupo de recursos Seleccione Crear nuevo.
    Escriba test-rg en Nombre.
    Seleccione Aceptar.
    Detalles de la instancia
    Name Escriba vnet-1.
    Region Seleccione Este de EE. UU. 2.

    Recorte de pantalla de la pestaña Conceptos básicos para Crear red virtual en Azure Portal.

  4. Seleccione Siguiente para ir a la pestaña Seguridad.

  5. Seleccione Siguiente para continuar a la pestaña Direcciones IP.

  6. En el cuadro espacio de direcciones de Subredes, seleccione la subred predeterminada.

  7. En Editar subred, escriba o seleccione la información siguiente:

    Setting Value
    Propósito de la subred Deje el valor predeterminado Predeterminado.
    Name Escriba subnet-1.
  8. Deje el resto de los valores como determinados. Haga clic en Guardar.

    Recorte de pantalla de la configuración y el cambio de nombre de subred predeterminados.

  9. Haga clic en Guardar.

  10. Seleccione Revisar y crear en la parte inferior de la pantalla y, cuando se supere la validación, seleccione Crear.

Asignar permisos para el usuario 2

Se debe agregar una cuenta de usuario de la otra suscripción que desea emparejar a la red que creó anteriormente. Si usa una sola cuenta para ambas suscripciones, puede omitir esta sección.

  1. Mantenga la sesión iniciada en el portal como user-1.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-1.

  4. Seleccione Access Control (IAM).

  5. Seleccione +Agregar ->Agregar asignación de roles.

  6. En Agregar asignación de roles en la pestaña Rol, seleccione Colaborador de red.

  7. Seleccione Siguiente.

  8. En la pestaña Miembros, seleccione + Seleccionar miembros.

  9. En Seleccionar miembros en el cuadro de búsqueda, escriba user-2.

  10. Elija Seleccionar.

  11. Seleccione Revisar y asignar.

  12. Seleccione Revisar y asignar.

Obtención del id. de recurso de vnet-1

  1. Mantenga la sesión iniciada en el portal como user-1.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-1.

  4. En Configuración, seleccione Propiedades.

  5. Copie la información en el campo Id. de recurso y guárdela para los pasos posteriores. El ID de respuesta es similar al siguiente ejemplo: /subscriptions/<Subscription Id>/resourceGroups/test-rg/providers/Microsoft.Network/virtualNetworks/vnet-1.

  6. Cierre sesión en el portal como user-1.

Creación de una red virtual: vnet-2

En esta sección, iniciará sesión como user-2 y creará una red virtual para la conexión de emparejamiento a vnet-1.

Repita los pasos de la sección anterior para crear una segunda red virtual con los valores siguientes.

Setting Value
Subscription subscription-2
Grupo de recursos test-rg-2
Name vnet-2
Espacio de direcciones 10.1.0.0/16
Nombre de subred subnet-1
Intervalo de direcciones de subred 10.1.0.0/24

Asignar permisos para user-1

Se debe agregar una cuenta de usuario de la otra suscripción que desea emparejar a la red que creó anteriormente. Si usa una sola cuenta para ambas suscripciones, puede omitir esta sección.

  1. Mantenga la sesión iniciada en el portal como user-2.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-2.

  4. Seleccione Access Control (IAM).

  5. Seleccione +Agregar ->Agregar asignación de roles.

  6. En Agregar asignación de roles en la pestaña Rol, seleccione Colaborador de red.

  7. Seleccione Siguiente.

  8. En la pestaña Miembros, seleccione + Seleccionar miembros.

  9. En Seleccionar miembros en el cuadro de búsqueda, escriba user-1.

  10. Elija Seleccionar.

  11. Seleccione Revisar y asignar.

  12. Seleccione Revisar y asignar.

Obtención del id. de recurso de vnet-2

El id. de recurso de vnet-2 es necesario para configurar la conexión de emparejamiento de vnet-1 a vnet-2. Siga estos pasos para obtener el id. de recurso de vnet-2.

  1. Mantenga la sesión iniciada en el portal como user-2.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-2.

  4. En Configuración, seleccione Propiedades.

  5. Copie la información en el campo Id. de recurso y guárdela para los pasos posteriores. El ID de respuesta es similar al siguiente ejemplo: /subscriptions/<Subscription Id>/resourceGroups/test-rg-2/providers/Microsoft.Network/virtualNetworks/vnet-2.

  6. Cierre sesión en el portal como user-2.

Creación de una conexión de emparejamiento: vnet-1 a vnet-2

Necesitará la Id. de recurso de vnet-2 de los pasos anteriores para configurar la conexión de emparejamiento.

  1. Inicie sesión en Azure Portal como user-1. Si usa una cuenta para ambas suscripciones, cambie a subscription-1 en el portal.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-1.

  4. Seleccione Emparejamientos.

  5. Seleccione +Agregar.

  6. En Agregar emparejamiento, escriba o seleccione la información siguiente:

    Setting Value
    Resumen de red virtual remota
    Nombre del vínculo de emparejamiento vnet-2-to-vnet-1
    Modelo de implementación de red virtual Resource Manager
    Conozco mi Id. de recurso Seleccione el cuadro
    Identificador del recurso Escriba el identificador de recurso de vnet-2
    Directory Seleccione el directorio microsoft Entra ID que corresponde a vnet-2 y user-2, pero autentíquese mediante user-1.
    Configuración de emparejamiento de red virtual remota
    Permita que la “red virtual emparejada” acceda a “vnet-1” Deje el valor predeterminado Habilitado
    Permita que “la red virtual emparejada” reciba tráfico reenviado de "vnet-1" Seleccione el cuadro
    Resumen de red virtual local
    Nombre del vínculo de emparejamiento vnet-1-to-vnet-2
    Configuración de emparejamiento de red virtual local
    Permita que “vnet-1” acceda a la “red virtual emparejada” Deje el valor predeterminado Habilitado
    Permita que “vnet-1” reciba tráfico reenviado de la “red virtual emparejada” Seleccione el cuadro
  7. Selecciona Agregar.

    Captura de pantalla de emparejamiento de vnet-1 a vnet-2.

  8. Cierre sesión en el portal como user-1.

La conexión de emparejamiento se mostrará en Emparejamientos con el estado Iniciado. Para completar el emparejamiento, se debe configurar una conexión correspondiente en vnet-2.

Creación de una conexión de emparejamiento: vnet-2 a vnet-1

Necesitará la Id. de recurso de vnet-1 de los pasos anteriores para configurar la conexión de emparejamiento.

  1. Inicie sesión en Azure Portal como user-2. Si usa una cuenta para ambas suscripciones, cambie a subscription-2 en el portal.

  2. En el cuadro de búsqueda de la parte superior del portal, escriba Red virtual. En los resultados de la búsqueda, seleccione Redes virtuales.

  3. Seleccione vnet-2.

  4. Seleccione Emparejamientos.

  5. Seleccione +Agregar.

  6. En Agregar emparejamiento, escriba o seleccione la información siguiente:

    Setting Value
    Resumen de red virtual remota
    Nombre del vínculo de emparejamiento vnet-1-to-vnet-2
    Modelo de implementación de red virtual Resource Manager
    Conozco mi Id. de recurso Seleccione el cuadro
    Identificador del recurso Escriba el identificador de recurso de vnet-1.
    Directory Seleccione el directorio Microsoft Entra ID correspondiente a vnet-1 y user-1, pero autentíquese mediante user-2.
    Configuración de emparejamiento de red virtual remota
    Permita que la “red virtual emparejada” acceda a “vnet-1” Deje el valor predeterminado Habilitado
    Permita que “la red virtual emparejada” reciba tráfico reenviado de "vnet-1" Seleccione el cuadro
    Resumen de red virtual local
    Nombre del vínculo de emparejamiento vnet-1-to-vnet-2
    Configuración de emparejamiento de red virtual local
    Permita que “vnet-1” acceda a la “red virtual emparejada” Deje el valor predeterminado Habilitado
    Permita que “vnet-1” reciba tráfico reenviado de la “red virtual emparejada” Seleccione el cuadro
  7. Selecciona Agregar.

  8. En el cuadro desplegable, seleccione el Directorio correspondiente a vnet-1 y user-1.

  9. Seleccione Autenticar.

    Captura de pantalla de emparejamiento de vnet-2 a vnet-1.

  10. Selecciona Agregar.

El emparejamiento se establece correctamente una vez que ve el estado Conectado en la columna Estado de emparejamiento para las dos redes virtuales del emparejamiento. Los recursos de Azure que cree en cualquiera de las redes virtuales ahora se pueden comunicar entre sí mediante sus direcciones IP. Si usa la resolución de nombres Azure para las redes virtuales, los recursos de las redes virtuales no pueden resolver nombres entre las redes virtuales. Si desea resolver nombres entre las redes virtuales de un emparejamiento, debe crear su propio servidor DNS (Sistema de nombres de dominio) o usar Azure DNS.

Important

Si actualiza el espacio de direcciones en uno de los miembros del mismo nivel, debe volver a sincronizar la conexión para reflejar los cambios en el espacio de direcciones. Para obtener más información, consulte Actualización del espacio de direcciones de una red virtual emparejada mediante Azure Portal

Para obtener más información sobre el uso de su propio DNS para la resolución de nombres, consulte Resolución de nombres con su propio servidor DNS.

Para obtener más información sobre Azure DNS, vea ¿Qué es Azure DNS?.

Pasos siguientes