Sdílet prostřednictvím


Kurz: Vytvoření nástroje pro vyrovnávání zatížení brány

Azure Load Balancer se skládá ze skladových položek úrovně Standard, Basic a Gateway. Nástroj pro vyrovnávání zatížení brány se používá k transparentnímu vkládání síťových virtuálních zařízení (NVA). Použijte Gateway Load Balancer pro scénáře, které vyžadují vysoký výkon a škálovatelnost síťových virtuálních zařízení.

V tomto kurzu se naučíte:

  • Vytvořte virtuální síť.
  • Vytvořte skupinu zabezpečení sítě.
  • Vytvořte nástroj pro vyrovnávání zatížení brány.
  • Spojte front-end nástroje pro vyrovnávání zatížení s nástrojem pro vyrovnávání zatížení brány.

Nástroj pro vyrovnávání zatížení brány můžete vytvořit pomocí webu Azure Portal, Azure CLI nebo Azure PowerShellu.

Požadavky

Vytvoření virtuální sítě a přidružených prostředků

Následující postup vytvoří virtuální síť s podsítí prostředků, podsítí Azure Bastion a hostem Azure Bastion.

Důležité

Hodinová cena začíná od okamžiku nasazení Bastionu bez ohledu na využití odchozích dat. Další informace najdete v tématu Ceny a skladové položky. Pokud bastion nasazujete jako součást kurzu nebo testu, doporučujeme tento prostředek po dokončení jeho použití odstranit.

  1. Na portálu vyhledejte a vyberte Virtuální sítě.

  2. Na stránce Virtuální sítě vyberte + Vytvořit.

  3. Na kartě Základy vytvoření virtuální sítě zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina zdrojů Vyberte možnost Vytvořit novou.
    Do pole Název zadejte load-balancer-rg .
    Vyberte OK.
    Podrobnosti o instanci
    Název Zadejte lb-vnet.
    Región Vyberte USA – východ.

    Snímek obrazovky záložky Základy části Vytvoření virtuální sítě v Azure Portálu.

  4. Vyberte kartu Zabezpečení nebo tlačítko Další v dolní části stránky.

  5. V části Azure Bastion zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Azure Bastion
    Povolení služby Azure Bastion Zaškrtněte políčko.
    Název hostitele služby Azure Bastion Zadejte lb-bastion.
    Veřejná IP adresa služby Azure Bastion Vyberte možnost Vytvořit novou.
    Do názvu zadejte lb-bastion-ip .
    Vyberte OK.
  6. Vyberte záložku IP adresy nebo Další v dolní části stránky.

  7. Na stránce Vytvořit virtuální síť zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Přidání adresního prostoru IPv4
    Adresní prostor IPv4 Zadejte 10.0.0.0/16 (65 356 adres).
    Podsítě Vyberte výchozí odkaz podsítě, který chcete upravit.
    Šablona podsítě Ponechte výchozí Default.
    Název Zadejte backendovou podsíť.
    Počáteční adresa Zadejte 10.0.0.0.
    Velikost podsítě Zadejte /24(256 adres).
    Zabezpečení
    NAT Gateway Vyberte Žádná.

    Snímek obrazovky s výchozím přejmenováním a konfigurací podsítě

  8. Vyberte Uložit.

  9. Vyberte Zkontrolovat a vytvořit v dolní části obrazovky a po ověření vyberte Vytvořit.

Vytvoření a konfigurace nástroje pro vyrovnávání zatížení brány

V této části vytvoříte konfiguraci a nasadíte nástroj pro vyrovnávání zatížení brány.

  1. Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.

  2. Na stránce Load Balancer vyberte Vytvořit.

  3. Na kartě Základy na stránce Vytvořit nástroj pro vyrovnávání zatížení zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina zdrojů Vyberte load-balancer-rg.
    Podrobnosti o instanci
    Název Zadejte nástroj pro vyrovnávání zatížení brány.
    Región Vyberte USA – východ.
    skladová jednotka (SKU) Vyberte bránu.
    Typ Vyberte Vnitřní.

    Snímek obrazovky s kartou Základy pro vytvoření standardního vyrovnávače zatížení

  4. Vyberte Další: Konfigurace front-endové IP adresy v dolní části stránky.

  5. V konfiguraci front-endové IP adresy vyberte + Přidat front-endovou IP adresu.

  6. V části Přidání konfigurace front-endové IP adresy zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Název Zadejte lb-frontend-IP.
    Virtuální síť Vyberte lb-vnet.
    Podsíť Vyberte backend-subnet.
    Zadání Vyberte dynamický
  7. Vyberte Uložit.

  8. Vyberte Další: Backend pooly v dolní části stránky.

  9. Na panelu Backendové fondy vyberte + Přidat backendový fond.

  10. V Přidat backendovou skupinu zadejte nebo vyberte následující informace.

    Nastavení Hodnota
    Název Zadejte lb-backend-pool.
    Konfigurace backend poolu Vyberte NIC.
    Konfigurace nástroje pro vyrovnávání zatížení brány
    Typ Vyberte interní a externí.
    Interní port Ponechte výchozí hodnotu 10800.
    Interní identifikátor Ponechte výchozí hodnotu 800.
    Externí port Ponechte výchozí hodnotu 10801.
    Externí identifikátor Ponechte výchozí hodnotu 801.
  11. Vyberte Uložit.

  12. Vyberte tlačítko Další: Příchozí pravidla v dolní části stránky.

  13. V pravidle vyrovnávání zatížení na kartě Příchozí pravidla vyberte + Přidat pravidlo vyrovnávání zatížení.

  14. V Přidat pravidlo vyrovnávání zatížení zadejte nebo vyberte následující informace:

    Nastavení Hodnota
    Název Zadejte pravidlo pro vyrovnávání zatížení.
    Verze protokolu IP V závislosti na vašich požadavcích vyberte protokol IPv4 nebo IPv6 .
    IP adresa front-endu Vyberte lb-frontend-IP.
    Skupina backend serverů Vyberte lb-backend-pool.
    Sonda stavu Vyberte možnost Vytvořit novou.
    Do pole Název zadejte lb-health-probe.
    Vyberte protokol TCP v protokolu.
    Ponechte zbývající výchozí hodnoty a vyberte Uložit.
    Trvalost relace Vyberte Žádná.
    Povolení resetování protokolu TCP Ponechte výchozí nezaškrtnutou možnost.
    Povolení plovoucí IP adresy Ponechte výchozí nezaškrtnutou možnost.

    Snímek obrazovky, který zobrazuje vytvoření pravidla vyrovnávání zatížení

  15. Vyberte Uložit.

  16. V dolní části stránky vyberte modré tlačítko Zkontrolovat a vytvořit .

  17. Vyberte Vytvořit.

Přidejte síťová virtuální zařízení do back-end fondu vyrovnávače zatížení brány.

Poznámka:

Pokud využíváte vlastní síťovou virtuální appliance v back-endovém poolu nástroje pro vyrovnávání zatížení brány, ujistěte se, že MTU všech virtuálních počítačů je zvýšeno na minimálně 1550 bajtů, aby se přizpůsobilo zapouzdřeným hlavičkám VXLAN. Toto umožní zdrojovým paketům až do velikosti 1500 bajtů v Azure, aby se zabránilo fragmentaci.

Nasaďte NVZ prostřednictvím Azure Marketplace. Po nasazení přidejte virtuální počítače NVA do back-endového fondu vyrovnávače zatížení brány. Pokud chcete přidat virtuální počítače, přejděte na kartu back-endové fondy nástroje pro vyrovnávání zatížení brány.

Řetězově propojte front-end vyrovnávače zatížení k vyrovnávači zatížení brány.

V tomto příkladu propojíte front-end standardního vyrovnávače zatížení s vyrovnávačem zatížení brány.

Front-end přidáte do front-endové IP adresy existujícího nástroje pro vyrovnávání zatížení ve vašem předplatném.

  1. Do vyhledávacího pole na webu Azure Portal zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.

  2. V nástrojích pro vyrovnávání zatížení vyberte nástroj pro vyrovnávání zatížení nebo název vašeho existujícího nástroje pro vyrovnávání zatížení.

  3. Na stránce nástroje pro vyrovnávání zatížení vyberte v Nastavení konfiguracifront-endové IP adresy.

  4. Vyberte front-endovou IP adresu nástroje pro vyrovnávání zatížení. V tomto příkladu je název frontendu lb-frontend-IP.

    Snímek obrazovky s konfigurací front-endové IP adresy

  5. V rozevíracím seznamu vedle nástroje pro vyrovnávání zatížení brány vyberte ip adresu front-endu (10.1.0.4).

  6. Vyberte Uložit.

    Snímek obrazovky s přidáním nástroje pro vyrovnávání zatížení brány do front-endové IP adresy

Zřetězení virtuálního počítače s vyrovnávačem zatížení brány

Alternativně můžete zřetězit konfiguraci IP adresy síťové karty virtuálního počítače k vyrovnávači zatížení brány.

Front-end nástroje pro vyrovnávání zatížení brány přidáte do konfigurace IP adresy síťové karty existujícího virtuálního počítače.

Důležité

Virtuální počítač musí mít přiřazenou veřejnou IP adresu před pokusem o zřetězení konfigurace síťové karty na front-end nástroje pro vyrovnávání zatížení brány.

  1. Do vyhledávacího pole na webu Azure Portal zadejte virtuální počítač. Ve výsledcích hledání vyberte Virtuální počítače.

  2. Ve virtuálních počítačích vyberte virtuální počítač, který chcete přidat do nástroje pro vyrovnávání zatížení brány. V tomto příkladu má virtuální počítač název myVM1.

  3. V přehledu virtuálního počítače vyberte Sítě v nastavení.

  4. V části Sítě vyberte název síťového rozhraní připojeného k virtuálnímu počítači. V tomto příkladu je to myvm1229.

    Snímek obrazovky s přehledem sítí virtuálních počítačů

  5. Na stránce síťového rozhraní vyberte konfigurace PROTOKOLU IP v nastavení.

  6. Vyberte lb-frontend-IP v nástroji pro vyrovnávání zatížení brány.

    Snímek obrazovky konfigurace IP adresy

  7. Vyberte Uložit.

Upravte zdroje

Pokud už je nepotřebujete, odstraňte skupinu prostředků, nástroj pro vyrovnávání zatížení a všechny související prostředky. Uděláte to tak, že vyberete skupinu prostředků load-balancer-rg obsahující prostředky a pak vyberete Odstranit.

Další kroky

Vytvoření síťových virtuálních zařízení v Azure

Při vytváření NVAs (síťových virtuálních zařízení) zvolte prostředky vytvořené v tomto kurzu.

  • Virtuální síť

  • Podsíť

  • Skupina zabezpečení sítě

  • Nástroj pro vyrovnávání zatížení brány

V dalším článku se dozvíte, jak vytvořit Azure Load Balancer napříč oblastmi.