Wir betreiben Server in mehreren Regionen, die gesichert über interne IP-Adressen miteinander kommunizieren sollen.
Auftrag
Erstellen Sie ein Peering zwischen zwei VNets.
Durchführung
Erstellen Sie virtuelles Netzwerk mit dem Namen "Europa" in der Region "North Europe".
Legen Sie hierzu am besten eine Ressourcengruppe "Peering" an.
Das VNet soll den Adressraum 172.16.0.0/16 mit dem Subnetz default 172.16.0.0/24 haben.
Erstellen Sie ein weiteres virtuelles Netzwerk mit dem Namen "USA" in der Region "East US".
Das VNet soll den Adressraum 172.20.0.0/16 mit dem Subnetz default 172.20.0.0/24 haben.
Erstellen SIe einen Linux-Server mit dem Namen "Europa1" in der Region "North Europe".
Unter Netzwerk weisen Sie der Netzwerkschnittstelle das Netzwerk Europa und das Subnetz default zu, wenn dieses nicht schon ausgewählt ist. Wenn hier keines der zuvor angelegten Netze auftaucht, haben Sie sich in der Region der VM verklickt.
Erstellen SIe einen weiteren Linux-Server mit dem Namen "USA1" in der Region "East US".
Unter Netzwerk weisen Sie der Netzwerkschnittstelle das Netzwerk USA und das Subnetz default zu, wenn dieses nicht schon ausgewählt ist.
In der Übersicht der jeweiligen VMs erfahren Sie oben rechts im Bildschirm die Öffentliche IP-Adresse und weiter unten im rechten Bereich die Private IP-Adresse. Notieren Sie sich beide IPs von beiden VMs.
Verbinden Sie sich per SSH mit beiden VMs. Hierfür nutzen Sie die Öffentliche IP-Adresse der VMs.
Pingen sich zunächst auf jeder VM die Private IP-Adresse von sich selbst an. Das ist ein Check, dass Sie die richtige Private IP-Adresse haben.
Versuchen Sie nun die Private IP-Adresse der jeweiligen anderen VM zu pingen. Dies schlägt fehl.
Gehen Sie unter "Virtuelle Netzwerke" in eines der beiden Netzwerke (Europa oder USA) hinein und in das Untermenü Einstellungen / Peerings.
Fügen Sie ein Peering hinzu. Geben Sie hier einen Namen für die Hin- und einen Namen für Rückverbindung an. Sie müssen ebenfalls das andere virtuelle Netzwerk angeben. Nach dem Anlegen drücken Sie Aktualisieren, bis das Peering "Connected" ist.
Das Peering taucht nun in beiden VNets im Menüpunkt Peerings auf.
Versuchen Sie erneut die Private IP-Adresse der jeweiligen anderen VM zu pingen. Die Pings kommen nun durch.