Compartir a través de


Guía: Cómo deshabilitar el requisito de SNAT para el tráfico del punto de conexión privado de Azure a través de NVA

La traducción de direcciones de red de origen (SNAT) ya no es necesaria para el punto de conexión privado destinado al tráfico que pasa a través de una aplicación virtual de red (NVA). Ahora puede configurar una etiqueta en las máquinas virtuales de NVA para notificar a la plataforma De Microsoft que desea participar en esta característica. Esto significa que realizar SNAT ya no es necesario para el tráfico destinado a un punto de conexión privado que atraviesa su NVA.

La habilitación de esta característica proporciona una experiencia más simplificada para garantizar el enrutamiento simétrico sin afectar al tráfico de punto de conexión no privado. También le permite seguir los estándares de cumplimiento internos en los que el origen de origen del tráfico debe estar disponible durante el registro. Esta característica está disponible en todas las regiones.

Nota:

Deshabilitar SNAT para el tráfico de punto de conexión privado que pasa a través de una aplicación virtual de red (NVA) provoca un restablecimiento único de todas las conexiones de punto de conexión privado de larga duración establecidas a través de la aplicación virtual de red. Para minimizar la interrupción, se recomienda configurar esta característica durante una ventana de mantenimiento. Esta actualización solo afectará al tráfico que pasa por su NVA; el tráfico de punto de conexión privado que omita la NVA no se verá afectado.

Prerrequisitos

Deshabilitación del requisito de SNAT para el tráfico de punto de conexión privado a través de NVA

El tipo de NVA que estás usando determina cómo deshabilitar SNAT para el tráfico del punto de conexión privado que pasa a través de la NVA. Para la máquina virtual, agregue una etiqueta en la interfaz de red (NIC). En el conjunto de escalado de máquinas virtuales, habilite la etiqueta en la instancia del conjunto de escalado de máquinas virtuales.

Agregar etiqueta a la NIC de la máquina virtual

Aquí agregamos la etiqueta a la NIC de la máquina virtual.

  1. Inicie sesión en Azure Portal.

  2. En la barra de búsqueda de la parte superior, busque y seleccione máquinas virtuales.

  3. En la lista de máquinas virtuales, seleccione la máquina virtual.

  4. En el panel de navegación izquierdo, en Configuración, seleccione Redes y, después, configuración de red.

  5. En la sección Interfaz de red , seleccione en el nombre de la NIC. Ahora está en el panel Interfaz de red.

  6. En el panel de navegación izquierdo, en Información general, seleccione Etiquetas.

  7. Agregue una nueva etiqueta con los detalles siguientes:

    Campo Importancia
    Nombre disableSnatOnPL
    Importancia true
  8. Seleccione Aplicar para guardar la etiqueta.

  9. Seleccione la sección Información general y, a continuación, seleccione Actualizar para ver las etiquetas actualizadas.

Nota:

La etiqueta distingue mayúsculas de minúsculas. Asegúrese de escribirlo exactamente como se muestra.

Agrega una etiqueta a tus conjuntos de escalamiento de máquinas virtuales

Aquí añadimos la etiqueta a la instancia del conjunto de escalado de máquinas virtuales.

  1. Inicie sesión en Azure Portal.

  2. En la barra de búsqueda de la parte superior, busque y seleccione Conjuntos de escalado de máquinas virtuales.

  3. En la lista de conjuntos de escalado, seleccione el conjunto de escalado de máquinas virtuales.

  4. En el panel de navegación izquierdo, en Información general, seleccione Etiquetas.

  5. Agregue una nueva etiqueta con los detalles siguientes:

    Campo Importancia
    Nombre disableSnatOnPL
    Importancia true
  6. Seleccione Aplicar para guardar la etiqueta.

  7. Seleccione la sección Información general y, a continuación, seleccione Actualizar para ver las etiquetas actualizadas.

Nota:

La etiqueta distingue mayúsculas de minúsculas. Asegúrese de escribirlo exactamente como se muestra.

Validar la etiqueta

Compruebe que la etiqueta está presente en la configuración de la NIC de la máquina virtual o en la configuración del conjunto de escalado de máquinas virtuales.

  1. Vaya al servicio Etiquetas en Azure Portal.
  2. En el campo Filtrar por , escriba disableSnatOnPL.
  3. Seleccione la etiqueta de la lista. Aquí puedes ver todos los recursos con la etiqueta.
  4. Seleccione el recurso para ver los detalles de la etiqueta.

Para más información, consulte Visualización de recursos por etiqueta.

Paso siguiente