Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure Load Balancer se skládá ze skladových položek úrovně Standard, Basic a Gateway. Nástroj pro vyrovnávání zatížení brány se používá k transparentnímu vkládání síťových virtuálních zařízení (NVA). Použijte Gateway Load Balancer pro scénáře, které vyžadují vysoký výkon a škálovatelnost síťových virtuálních zařízení.
V tomto kurzu se naučíte:
- Vytvořte virtuální síť.
- Vytvořte skupinu zabezpečení sítě.
- Vytvořte nástroj pro vyrovnávání zatížení brány.
- Spojte front-end nástroje pro vyrovnávání zatížení s nástrojem pro vyrovnávání zatížení brány.
Nástroj pro vyrovnávání zatížení brány můžete vytvořit pomocí webu Azure Portal, Azure CLI nebo Azure PowerShellu.
Požadavky
- Předplatné Azure. Pokud ještě nemáte předplatné Azure, vytvořte si bezplatný účet před tím, než začnete.
- Dvě standard sku Azure Load Balancers s back-endovými pooly nasazenými ve dvou různých regionech Azure.
- Informace o vytvoření regionálního standardního vyrovnávače zatížení a virtuálních počítačů pro backendové fondy najdete v tématu Rychlý průvodce: Vytvoření veřejného vyrovnávače zatížení pro vyrovnávání zatížení virtuálních počítačů pomocí Azure portal.
Vytvoření virtuální sítě a přidružených prostředků
Následující postup vytvoří virtuální síť s podsítí prostředků, podsítí Azure Bastion a hostem Azure Bastion.
Důležité
Hodinová cena začíná od okamžiku nasazení Bastionu bez ohledu na využití odchozích dat. Další informace najdete v tématu Ceny a skladové položky. Pokud bastion nasazujete jako součást kurzu nebo testu, doporučujeme tento prostředek po dokončení jeho použití odstranit.
Na portálu vyhledejte a vyberte Virtuální sítě.
Na stránce Virtuální sítě vyberte + Vytvořit.
Na kartě Základy vytvoření virtuální sítě zadejte nebo vyberte následující informace:
Nastavení Hodnota Podrobnosti projektu Předplatné Vyberte své předplatné. Skupina zdrojů Vyberte možnost Vytvořit novou.
Do pole Název zadejte load-balancer-rg .
Vyberte OK.Podrobnosti o instanci Název Zadejte lb-vnet. Región Vyberte USA – východ.
Vyberte kartu Zabezpečení nebo tlačítko Další v dolní části stránky.
V části Azure Bastion zadejte nebo vyberte následující informace:
Nastavení Hodnota Azure Bastion Povolení služby Azure Bastion Zaškrtněte políčko. Název hostitele služby Azure Bastion Zadejte lb-bastion. Veřejná IP adresa služby Azure Bastion Vyberte možnost Vytvořit novou.
Do názvu zadejte lb-bastion-ip .
Vyberte OK.Vyberte záložku IP adresy nebo Další v dolní části stránky.
Na stránce Vytvořit virtuální síť zadejte nebo vyberte následující informace:
Nastavení Hodnota Přidání adresního prostoru IPv4 Adresní prostor IPv4 Zadejte 10.0.0.0/16 (65 356 adres). Podsítě Vyberte výchozí odkaz podsítě, který chcete upravit. Šablona podsítě Ponechte výchozí Default. Název Zadejte backendovou podsíť. Počáteční adresa Zadejte 10.0.0.0. Velikost podsítě Zadejte /24(256 adres). Zabezpečení NAT Gateway Vyberte Žádná.
Vyberte Uložit.
Vyberte Zkontrolovat a vytvořit v dolní části obrazovky a po ověření vyberte Vytvořit.
Vytvoření a konfigurace nástroje pro vyrovnávání zatížení brány
V této části vytvoříte konfiguraci a nasadíte nástroj pro vyrovnávání zatížení brány.
Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.
Na stránce Load Balancer vyberte Vytvořit.
Na kartě Základy na stránce Vytvořit nástroj pro vyrovnávání zatížení zadejte nebo vyberte následující informace:
Nastavení Hodnota Podrobnosti projektu Předplatné Vyberte své předplatné. Skupina zdrojů Vyberte load-balancer-rg. Podrobnosti o instanci Název Zadejte nástroj pro vyrovnávání zatížení brány. Región Vyberte USA – východ. skladová jednotka (SKU) Vyberte bránu. Typ Vyberte Vnitřní.
Vyberte Další: Konfigurace front-endové IP adresy v dolní části stránky.
V konfiguraci front-endové IP adresy vyberte + Přidat front-endovou IP adresu.
V části Přidání konfigurace front-endové IP adresy zadejte nebo vyberte následující informace:
Nastavení Hodnota Název Zadejte lb-frontend-IP. Virtuální síť Vyberte lb-vnet. Podsíť Vyberte backend-subnet. Zadání Vyberte dynamický Vyberte Uložit.
Vyberte Další: Backend pooly v dolní části stránky.
Na panelu Backendové fondy vyberte + Přidat backendový fond.
V Přidat backendovou skupinu zadejte nebo vyberte následující informace.
Nastavení Hodnota Název Zadejte lb-backend-pool. Konfigurace backend poolu Vyberte NIC. Konfigurace nástroje pro vyrovnávání zatížení brány Typ Vyberte interní a externí. Interní port Ponechte výchozí hodnotu 10800. Interní identifikátor Ponechte výchozí hodnotu 800. Externí port Ponechte výchozí hodnotu 10801. Externí identifikátor Ponechte výchozí hodnotu 801. Vyberte Uložit.
Vyberte tlačítko Další: Příchozí pravidla v dolní části stránky.
V pravidle vyrovnávání zatížení na kartě Příchozí pravidla vyberte + Přidat pravidlo vyrovnávání zatížení.
V Přidat pravidlo vyrovnávání zatížení zadejte nebo vyberte následující informace:
Nastavení Hodnota Název Zadejte pravidlo pro vyrovnávání zatížení. Verze protokolu IP V závislosti na vašich požadavcích vyberte protokol IPv4 nebo IPv6 . IP adresa front-endu Vyberte lb-frontend-IP. Skupina backend serverů Vyberte lb-backend-pool. Sonda stavu Vyberte možnost Vytvořit novou.
Do pole Název zadejte lb-health-probe.
Vyberte protokol TCP v protokolu.
Ponechte zbývající výchozí hodnoty a vyberte Uložit.Trvalost relace Vyberte Žádná. Povolení resetování protokolu TCP Ponechte výchozí nezaškrtnutou možnost. Povolení plovoucí IP adresy Ponechte výchozí nezaškrtnutou možnost.
Vyberte Uložit.
V dolní části stránky vyberte modré tlačítko Zkontrolovat a vytvořit .
Vyberte Vytvořit.
Přidejte síťová virtuální zařízení do back-end fondu vyrovnávače zatížení brány.
Poznámka:
Pokud využíváte vlastní síťovou virtuální appliance v back-endovém poolu nástroje pro vyrovnávání zatížení brány, ujistěte se, že MTU všech virtuálních počítačů je zvýšeno na minimálně 1550 bajtů, aby se přizpůsobilo zapouzdřeným hlavičkám VXLAN. Toto umožní zdrojovým paketům až do velikosti 1500 bajtů v Azure, aby se zabránilo fragmentaci.
Nasaďte NVZ prostřednictvím Azure Marketplace. Po nasazení přidejte virtuální počítače NVA do back-endového fondu vyrovnávače zatížení brány. Pokud chcete přidat virtuální počítače, přejděte na kartu back-endové fondy nástroje pro vyrovnávání zatížení brány.
Řetězově propojte front-end vyrovnávače zatížení k vyrovnávači zatížení brány.
V tomto příkladu propojíte front-end standardního vyrovnávače zatížení s vyrovnávačem zatížení brány.
Front-end přidáte do front-endové IP adresy existujícího nástroje pro vyrovnávání zatížení ve vašem předplatném.
Do vyhledávacího pole na webu Azure Portal zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.
V nástrojích pro vyrovnávání zatížení vyberte nástroj pro vyrovnávání zatížení nebo název vašeho existujícího nástroje pro vyrovnávání zatížení.
Na stránce nástroje pro vyrovnávání zatížení vyberte v Nastavení konfiguracifront-endové IP adresy.
Vyberte front-endovou IP adresu nástroje pro vyrovnávání zatížení. V tomto příkladu je název frontendu lb-frontend-IP.
V rozevíracím seznamu vedle nástroje pro vyrovnávání zatížení brány vyberte ip adresu front-endu (10.1.0.4).
Vyberte Uložit.
Zřetězení virtuálního počítače s vyrovnávačem zatížení brány
Alternativně můžete zřetězit konfiguraci IP adresy síťové karty virtuálního počítače k vyrovnávači zatížení brány.
Front-end nástroje pro vyrovnávání zatížení brány přidáte do konfigurace IP adresy síťové karty existujícího virtuálního počítače.
Důležité
Virtuální počítač musí mít přiřazenou veřejnou IP adresu před pokusem o zřetězení konfigurace síťové karty na front-end nástroje pro vyrovnávání zatížení brány.
Do vyhledávacího pole na webu Azure Portal zadejte virtuální počítač. Ve výsledcích hledání vyberte Virtuální počítače.
Ve virtuálních počítačích vyberte virtuální počítač, který chcete přidat do nástroje pro vyrovnávání zatížení brány. V tomto příkladu má virtuální počítač název myVM1.
V přehledu virtuálního počítače vyberte Sítě v nastavení.
V části Sítě vyberte název síťového rozhraní připojeného k virtuálnímu počítači. V tomto příkladu je to myvm1229.
Na stránce síťového rozhraní vyberte konfigurace PROTOKOLU IP v nastavení.
Vyberte lb-frontend-IP v nástroji pro vyrovnávání zatížení brány.
Vyberte Uložit.
Upravte zdroje
Pokud už je nepotřebujete, odstraňte skupinu prostředků, nástroj pro vyrovnávání zatížení a všechny související prostředky. Uděláte to tak, že vyberete skupinu prostředků load-balancer-rg obsahující prostředky a pak vyberete Odstranit.
Další kroky
Vytvoření síťových virtuálních zařízení v Azure
Při vytváření NVAs (síťových virtuálních zařízení) zvolte prostředky vytvořené v tomto kurzu.
Virtuální síť
Podsíť
Skupina zabezpečení sítě
Nástroj pro vyrovnávání zatížení brány
V dalším článku se dozvíte, jak vytvořit Azure Load Balancer napříč oblastmi.