مشاركة عبر


قواعد ترجمة عناوين الشبكة الواردة

يتم استخدام قاعدة NAT الواردة لإعادة توجيه حركة المرور من الواجهة الأمامية لموازن التحميل إلى مثيل واحد أو أكثر في تجمع الواجهة الخلفية.

لماذا تستخدم قاعدة NAT الواردة؟

يتم استخدام قاعدة NAT الواردة لإعادة توجيه المنفذ. تتيح لك إعادة توجيه المنفذ الاتصال بالأجهزة الظاهرية باستخدام عنوان IP للواجهة الأمامية لموازن التحميل ورقم المنفذ. يتلقى موازن التحميل حركة المرور على منفذ، واستنادا إلى قاعدة NAT الواردة، يعيد توجيه حركة المرور إلى جهاز ظاهري معين على منفذ خلفية معين. ملاحظة، على عكس قواعد موازنة التحميل، لا تحتاج قواعد NAT الواردة إلى فحص صحة مرفق بها.

أنواع قواعد NAT الواردة

هناك نوعان من قاعدة NAT الواردة المتوفرة ل Azure Load Balancer، الإصدار 1 والإصدار 2.

إشعار

التوصية هي استخدام قاعدة NAT الواردة V2 لتوزيع موازن التحميل القياسي.

قاعدة NAT الواردة V1

يتم تعريف قاعدة NAT الواردة V1 لجهاز ظاهري هدف واحد. تجمعات NAT الواردة هي ميزة لقواعد NAT الواردة V1 وتنشئ تلقائيا قواعد NAT الواردة لكل مثيل VMSS. يتم استخدام عنوان IP للواجهة الأمامية لموازن التحميل ومنفذ الواجهة الأمامية المحدد للاتصالات بالجهاز الظاهري.

هام

في 30 سبتمبر 2027، سيتم إيقاف قواعد NAT الواردة الإصدار 1. إذا كنت تستخدم حاليا قواعد NAT الواردة v1، فتأكد من الترقية إلى قواعد NAT الواردة v2 قبل تاريخ الإيقاف.

رسم تخطيطي لقاعدة NAT واردة لجهاز ظاهري واحد.

قاعدة NAT الواردة V2

تشير قاعدة NAT الواردة إلى أجهزة ظاهرية متعددة إلى تجمع الواجهة الخلفية بالكامل في القاعدة. يتم تخصيص نطاق من منافذ الواجهة الأمامية مسبقا استنادا إلى إعدادات القاعدة لبدء نطاق منفذ الواجهة الأمامية والحد الأقصى لعدد الأجهزة في تجمع الواجهة الخلفية.

لقطة شاشة لقاعدة NAT الواردة لأجهزة ظاهرية متعددة.

أثناء إنشاء قاعدة المنفذ الواردة، يتم إجراء تعيينات المنفذ إلى تجمع الواجهة الخلفية من النطاق المخصص مسبقا المحدد في القاعدة.

عند تقليص مجموعة الواجهة الخلفية، تستمر تعيينات المنافذ الحالية للأجهزة الظاهرية المتبقية. عند توسيع نطاق تجمع الواجهة الخلفية، يتم إنشاء تعيينات منافذ جديدة تلقائياً للأجهزة الظاهرية الجديدة المضافة إلى تجمع الواجهة الخلفية. لا يلزم إجراء تحديث لإعدادات قاعدة NAT الواردة.

رسم تخطيطي لقاعدة NAT واردة متعددة للجهاز الظاهري.

إشعار

إذا لم يكن نطاق منافذ الواجهة الأمامية المحدد مسبقاً يحتوي على عدد كاف من منافذ الواجهة الأمامية المتوفرة، فسيُحظر توسيع نطاق تجمع الواجهة الخلفية. يمكن أن يؤدي هذا المنع إلى نقص اتصال الشبكة للمثيلات الجديدة.

استرجاع مخطط المنفذ

يمكنك استخدام المدخل لاسترجاع مخططات المنافذ للأجهزة الظاهرية في تجمع الواجهة الخلفية. لمزيد من المعلومات، راجع "Manage inbound NAT rules".

الخطوات التالية

لمزيد من المعلومات حول قواعد NAT الواردة في Azure Load Balancer، راجع: