Správa příchozích pravidel překladu adres (NAT) pro Azure Load Balancer

Příchozí pravidlo překladu adres (NAT) se používá k přesměrování provozu z front-endu nástroje pro vyrovnávání zatížení do jedné nebo více instancí v back-endovém fondu.

Existují dva typy příchozího pravidla překladu adres (NAT):

  • Jeden virtuální počítač – příchozí pravidlo překladu adres (NAT), které cílí na jeden počítač v back-endovém fondu nástroje pro vyrovnávání zatížení

  • Více virtuálních počítačů – příchozí pravidlo překladu adres (NAT), které cílí na více virtuálních počítačů v back-endovém fondu nástroje pro vyrovnávání zatížení

V tomto článku se dozvíte, jak přidat a odebrat příchozí pravidlo překladu adres (NAT) pro oba typy. Dozvíte se, jak změnit přidělení front-endového portu v pravidlu překladu adres (NAT) více instancí. Můžete si vybrat z příkladů webu Azure Portal, PowerShellu nebo rozhraní příkazového řádku.

Pokud ještě nemáte předplatné Azure, vytvořte si bezplatný účet Azure před tím, než začnete.

Předpoklady

Přidání pravidla příchozího překladu adres (NAT) na jeden virtuální počítač

Tuto možnost zvolte, pokud chcete nakonfigurovat pravidlo pro jeden virtuální počítač. Pokyny zobrazíte výběrem webu Azure Portal, PowerShellu nebo rozhraní příkazového řádku.

V tomto příkladu vytvoříte příchozí pravidlo překladu adres (NAT) pro přesměrování portu 500 na back-endový port 443.

  1. Přihlaste se k portálu Azure.

  2. Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.

  3. Vyberte myLoadBalancer nebo váš nástroj pro vyrovnávání zatížení.

  4. Na stránce nástroje pro vyrovnávání zatížení vyberte pravidla příchozího překladu adres (NAT) v Nastavení.

  5. Pokud chcete pravidlo přidat, vyberte + Přidat pravidla příchozího překladu adres (NAT).

    Screenshot of the inbound NAT rules page for Azure Load Balancer

  6. V části Přidat příchozí pravidlo PŘEKLADU adres (NAT) zadejte nebo vyberte následující informace.

    Nastavení Hodnota
    Name Zadejte myInboundNATrule.
    Typ Vyberte virtuální počítač Azure.
    Cílový virtuální počítač Vyberte virtuální počítač, do kterého chcete port přesměrovat. V tomto příkladu je to myVM1.
    Konfigurace protokolu IP sítě Vyberte konfiguraci PROTOKOLU IP virtuálního počítače. V tomto příkladu je to ipconfig1(10.1.0.4).
    Front-endová IP adresa Vyberte myFrontend.
    Port front-endu Zadejte 500.
    Značka služby Ponechte výchozí hodnotu Custom (Vlastní).
    Back-endový port Zadejte 443.
    Protokol Vyberte TCP.
  7. Zbývající nastavení ponechte ve výchozím nastavení a vyberte Přidat.

    Screenshot of the create inbound NAT rule page

Přidání pravidla příchozího překladu adres (NAT) několika virtuálních počítačů

Tuto možnost zvolte, pokud chcete nakonfigurovat pravidlo s rozsahem portů do back-endového fondu virtuálních počítačů. Pokyny zobrazíte výběrem webu Azure Portal, PowerShellu nebo rozhraní příkazového řádku.

V tomto příkladu vytvoříte příchozí pravidlo překladu adres (NAT), které přesměruje rozsah portů počínaje portem 500 na back-endový port 443. Maximální počet počítačů v back-endovém fondu je nastaven parametrem Maximální počet počítačů v back-endovém fondu s hodnotou 500. Toto nastavení omezuje back-endový fond na 500 virtuálních počítačů.

  1. Přihlaste se k portálu Azure.

  2. Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.

  3. Vyberte myLoadBalancer nebo váš nástroj pro vyrovnávání zatížení.

  4. Na stránce nástroje pro vyrovnávání zatížení vyberte pravidla příchozího překladu adres (NAT) v Nastavení.

  5. Pokud chcete pravidlo přidat, vyberte + Přidat pravidla příchozího překladu adres (NAT).

    Screenshot of the inbound NAT rules page for Azure Load Balancer

  6. V části Přidat příchozí pravidlo PŘEKLADU adres (NAT) zadejte nebo vyberte následující informace.

    Nastavení Hodnota
    Name Zadejte myInboundNATrule.
    Typ Vyberte back-endový fond.
    Cílový back-endový fond Vyberte back-endový fond. V tomto příkladu je to myBackendPool.
    Front-endová IP adresa Vyberte ip adresu front-endu. V tomto příkladu je to myFrontend.
    Začátek rozsahu portů front-endu Zadejte 500.
    Maximální počet počítačů v back-endovém fondu Zadejte 500.
    Back-endový port Zadejte 443.
    Protokol Vyberte TCP.
  7. Ponechte zbytek ve výchozím nastavení a vyberte Přidat.

    Screenshot of the add inbound NAT rules page

Změna přidělení front-endového portu pro pravidlo více virtuálních počítačů

Pokud chcete do back-endového fondu umístit více virtuálních počítačů v pravidlu více instancí, změňte přidělení front-endového portu v příchozím pravidlu NAT. V tomto příkladu změníte maximální počet počítačů v back-endovém fondu z 500 na 1000. Toto nastavení zvýší maximální počet počítačů v back-endovém fondu na 1 000.

  1. Přihlaste se k portálu Azure.

  2. Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.

  3. Vyberte myLoadBalancer nebo váš nástroj pro vyrovnávání zatížení.

  4. Na stránce nástroje pro vyrovnávání zatížení vyberte pravidla příchozího překladu adres (NAT) v Nastavení.

  5. Vyberte příchozí pravidlo překladu adres (NAT), které chcete změnit. V tomto příkladu je to myInboundNATrule.

    Screenshot of inbound NAT rule overview.

  6. Ve vlastnostech pravidla příchozího překladu adres (NAT) změňte hodnotu maximálního počtu počítačů v back-endovém fondu na 1 000.

  7. Zvolte Uložit.

    Screenshot of inbound NAT rule properties page.

Zobrazení mapování portů

Mapování portů pro virtuální počítače v back-endovém fondu je možné zobrazit pomocí webu Azure Portal.

  1. Přihlaste se k portálu Azure.

  2. Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.

  3. Vyberte myLoadBalancer nebo váš nástroj pro vyrovnávání zatížení.

  4. Na stránce nástroje pro vyrovnávání zatížení vyberte pravidla příchozího překladu adres (NAT) v Nastavení.

  5. Vyberte myInboundNATrule nebo pravidlo příchozího překladu adres (NAT).

    Screenshot of inbound NAT rule page.

  6. Přejděte do části Mapování portů na stránce vlastností pravidla překladu adres (NAT).

    Screenshot of inbound NAT rule port mappings.

Odebrání příchozího pravidla překladu adres (NAT)

V tomto příkladu odeberete příchozí pravidlo překladu adres (NAT).

  1. Přihlaste se k portálu Azure.

  2. Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.

  3. Vyberte myLoadBalancer nebo váš nástroj pro vyrovnávání zatížení.

  4. Na stránce nástroje pro vyrovnávání zatížení vyberte pravidla příchozího překladu adres (NAT) v Nastavení.

  5. Vyberte tři tečky vedle pravidla, které chcete odebrat.

  6. Vyberte Odstranit.

    Screenshot of inbound NAT rule removal.

Další kroky

V tomto článku jste zjistili, jak spravovat příchozí pravidla překladu adres (NAT) pro Azure Load Balancer pomocí webu Azure Portal, PowerShellu a rozhraní příkazového řádku.

Další informace o Službě Azure Load Balancer najdete tady: