Eu encontrei o mesmo problema antes. Então tentei executar uma captura de rede na VM do Azure e encontrei algo interessante.
A VNET não funciona como o dispositivo Ethernet físico. Toda a comunicação entre a VM do Azure é tratada pelo gateway (incluindo as VMs na mesma sub-rede, que é diferente da rede física).
O pedido de ARP não será recebido pelo destino. O gateway interceptará e responderá com um endereço MAC falso 12: 34: 56: 78: 9a: bc. Em seguida, o remetente enviará o pacote para o gateway e o gateway o encaminhará ao remetente.
Se adicionarmos um endereço IP adicional na VM desconhecido do Azure, adivinhe o que acontecerá? Bingo, o gateway não responderá a uma solicitação ARP contendo um destino desconhecido. Para que a solicitação ARP do remetente falhe e a mensagem de erro "Host de destino inacessível" seja exibida.
Aqui está a captura de tela do meu laboratório:
Espero que minha experiência ajude.