使用PowerShell创建Virtual Network Peering遇ChangingRemoteVirtualNetworkNotAllowed错误
问题排查与解决方案
错误原因
你遇到的ChangingRemoteVirtualNetworkNotAllowed错误,核心原因是目标VNet下已存在同名的虚拟网络对等连接(peering1),且该对等连接关联的远程VNet与你当前命令中指定的不一致。Azure不允许修改现有对等连接的RemoteVirtualNetwork属性,必须先删除旧的对等连接,再重新创建新的。
解决步骤
1. 删除已存在的冲突对等连接
执行以下Azure CLI命令删除旧的对等连接,替换命令中的占位符为你的实际资源信息:
az network vnet peering delete --name peering1 --resource-group 你的资源组名 --vnet-name 你的本地VNet名
2. 重新创建虚拟网络对等连接
确认旧对等连接删除完成后,重新执行创建命令。注意:
- 如果远程VNet与本地VNet属于不同订阅,
--remote-vnet必须指定完整的资源ID(格式:/subscriptions/订阅ID/resourceGroups/资源组名/providers/Microsoft.Network/virtualNetworks/VNet名) - 确保本地和远程VNet的地址空间无重叠,否则会触发其他错误
示例命令:
az network vnet peering create --name peering1 --resource-group 你的资源组名 --vnet-name 你的本地VNet名 --remote-vnet 远程VNet的资源ID或名称标识 --allow-vnet-access
额外注意事项
- 虚拟网络对等连接是双向的,你在本地VNet创建对等连接后,需要在远程VNet上创建指向本地VNet的反向对等连接,才能实现双向通信
- 若需要启用其他功能(如允许转发流量、允许网关传输),可在创建命令中添加对应参数(如
--allow-forwarded-traffic、--allow-gateway-transit)
内容的提问来源于stack exchange,提问作者user22
相关产品推荐
相关产品推荐

