Partager via


Tutoriel : Créer un équilibreur de charge de passerelle à l'aide du Portail Azure

Azure Load Balancer se compose de SKUs Standard, Basic et Gateway. L'équilibreur de charge de passerelle est utilisé pour l'insertion transparente d'appareils virtuels de réseau (NVA)(appliance virtuelle réseau). Utilisez Load Balancer de passerelle pour les scénarios qui requièrent des performances élevées et une haute évolutivité de Appliances virtuelles réseau.

Dans ce tutoriel, vous allez apprendre à :

  • Créez un réseau virtuel.
  • Créer un groupe de sécurité réseau.
  • Créez un équilibreur de charge de passerelle.
  • Chaînez un serveur frontal de l’équilibreur de charge à l’équilibreur de charge de la passerelle.

Prérequis

Connexion à Azure

Connectez-vous au portail Azure.

Créer un réseau virtuel et un hôte bastion

La procédure suivante crée un réseau virtuel avec un sous-réseau de ressources, un sous-réseau Azure Bastion et un hôte Azure Bastion.

Important

Le tarif horaire commence à partir du moment où Bastion est déployé, quelle que soit l’utilisation des données sortantes. Pour plus d’informations, consultez Tarifications et Références SKU. Si vous déployez Bastion dans le cadre d’un tutoriel ou d’un test, nous vous recommandons de supprimer cette ressource après l’avoir utilisée.

  1. Dans le portail, recherchez et sélectionnez Réseaux virtuels.

  2. Dans la page Réseaux virtuels, sélectionnez + Créer.

  3. Sous l’onglet Général de la page Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement.
    Resource group Sélectionnez Créer nouveau.
    Entrer load-balancer-rg dans Nom.
    Sélectionnez OK.
    Détails de l’instance
    Nom Entrez lb-vnet.
    Région Sélectionnez USA Est.

    Capture d’écran de l’onglet De base de la page Créer un réseau virtuel dans le Portail Azure.

  4. Sélectionnez l’onglet Sécurité ou le bouton Suivant situé au bas de la page.

  5. Sous Azure Bastion, saisissez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Azure Bastion
    Activer Azure Bastion Cochez la case.
    Nom d’hôte Azure Bastion Entrez lb-bastion.
    Adresse IP publique Azure Bastion Sélectionnez Créer.
    Entrez lb-bastion-ip dans le champ Nom.
    Sélectionnez OK.
  6. Sélectionnez l’onglet Adresses IP ou Suivant au bas de la page.

  7. Sur la page Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Ajouter l’espace d’adressage IPv4
    Espace d’adressage IPv4 Entrez 10.0.0.0/16 (65 356 adresses).
    Sous-réseaux Sélectionnez le lien de sous-réseau par défaut à modifier.
    Modèle de sous-réseau Laissez la valeur par défaut sur Par défaut.
    Nom Entrez backend-subnet.
    Adresse de début Entrez 10.0.0.0.
    Taille du sous-réseau Entrez /24(256 adresses).
    Sécurité
    NAT Gateway Sélectionnez Aucun.

    Capture d’écran de la configuration et du renommage d’un sous-réseau par défaut.

  8. Sélectionnez Enregistrer.

  9. Sélectionnez Vérifier + créer dans la partie inférieure de l’écran, puis une fois la validation réussie, sélectionnez Créer.

Création d’un groupe de sécurité réseau

L’exemple suivant permet de créer un groupe de sécurité réseau nommé : Vous configurez les règles NSG nécessaires pour le trafic réseau dans le réseau virtuel créé précédemment.

  1. Dans la zone de recherche située en haut du portail, entrez Sécurité réseau. Dans les résultats de la recherche, sélectionnez Groupe de sécurité réseau.

  2. Sélectionnez + Créer.

  3. Dans Créer un groupe de sécurité réseau, entrez ou sélectionnez les informations suivantes sous l’onglet Informations de base :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement.
    Resource group Sélectionnez load-balancer-rg
    Détails de l’instance
    Nom Entrez *lb-nsg-R.
    Région Sélectionnez USA Est.
  4. Sélectionnez l’onglet Vérifier + créer, ou sélectionnez le bouton Vérifier + créer.

  5. Sélectionnez Create (Créer).

  6. Dans la zone de recherche située en haut du portail, entrez Sécurité réseau. Dans les résultats de la recherche, sélectionnez Groupe de sécurité réseau.

  7. Sélectionnez *lb-nsg-R.

  8. Sélectionnez Règles de sécurité de trafic entrant dans les Paramètres de lb-nsg-R.

  9. Sélectionnez Ajouter.

  10. Dans Ajouter une règle de sécurité de trafic entrant, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Source Conservez la valeur par défaut Tous.
    Source port ranges Conservez la valeur par défaut '*' .
    Destination Conservez la valeur par défaut Tous.
    Service Conservez la valeur par défaut Personnalisé.
    Plages de ports de destination Entrez '*'
    Protocol sélectionnez N'importe laquelle.
    Action Conservez la valeur par défaut Autoriser.
    Priority Entrez 100.
    Nom Entrez lb-nsg-Rule-AllowAll-All
  11. Sélectionnez Ajouter.

  12. Sous Paramètres, sélectionnez Règles de sécurité de trafic sortant.

  13. Sélectionnez Ajouter.

  14. Dans Ajouter une règle de sécurité de trafic entrant, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Source Conservez la valeur par défaut Tous.
    Source port ranges Conservez la valeur par défaut '*' .
    Destination Conservez la valeur par défaut Tous.
    Service Conservez la valeur par défaut Personnalisé.
    Plages de ports de destination Entrez '*'
    Protocol Sélectionnez TCP.
    Action Conservez la valeur par défaut Autoriser.
    Priority Entrez 100.
    Nom Entrez lb-nsg-Rule-AllowAll-TCP-Out
  15. Sélectionnez Ajouter.

Sélectionnez ce groupe de sécurité réseau lors de la création du Appliances virtuelles réseau pour votre déploiement.

Créez un équilibreur de charge de passerelle.

Dans cette section, vous créez la configuration et déployez l’équilibreur de charge de la passerelle.

  1. Dans la zone de recherche située en haut du portail, entrez Équilibreur de charge. Sélectionnez Équilibreurs de charge dans les résultats de la recherche.

  2. Dans la page Équilibreur de charge, sélectionnez Créer.

  3. Dans l’onglet Fonctions de base de la page Créer un équilibreur de charge, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement.
    Resource group Sélectionnez load-balancer-rg.
    Détails de l’instance
    Nom Entrez gateway-load-balancer
    Région Sélectionnez (États-Unis) USA Est.
    Type sélectionnez Interne.
    SKU Sélectionner Passerelle

    Capture d’écran de l’onglet Créer des informations de base de l’équilibreur de charge standard.

  4. Sélectionnez Suivant : configuration de l’adresse IP front-end au bas de la page.

  5. Dans Configuration de l’adresse IP front-end, sélectionnez + Ajouter une adresse IP front-end.

  6. Dans Ajouter une configuration IP font-end, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Nom Entrez lb-frontend-IP.
    Réseau virtuel Sélectionnez lb-vnet.
    Subnet Sélectionnez backend-subnet.
    Affectation Sélectionnez Dynamique
  7. Sélectionnez Ajouter.

  8. Sélectionnez Suivant : Pools de back-end au bas de la page.

  9. Sous l’onglet Pools de back-end, sélectionnez + Ajouter un pool de back-end.

  10. Dans Ajouter un pool de back-ends, entrez ou sélectionnez les informations suivantes.

    Paramètre Valeur
    Nom Entrez lb-backend-pool.
    Configuration d’un pool de back-ends Sélectionner Carte réseau.
    Version de l’adresse IP Sélectionnez IPv4.
    Configuration d’Azure Load Balancer
    Type Sélectionnez Interne et Externe
    Port interne Conservez la valeur par défaut 10800.
    Identificateur interne Conservez la valeur par défaut 800.
    Port externe Conservez la valeur par défaut 10801.
    Identificateur externe Conservez la valeur par défaut 801.
  11. Sélectionnez Ajouter.

  12. Sélectionnez le bouton Suivant : Règles entrantes au bas de la page.

  13. Dans Règle d’équilibrage de la charge sous l’onglet Règles de trafic entrant, sélectionnez + Ajouter une règle d’équilibrage de charge.

  14. Dans Ajouter une règle d’équilibrage de charge, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Nom Entrez lb-rule
    Version de l’adresse IP Sélectionnez IPv4 ou IPv6 en fonction de vos besoins.
    Adresse IP du serveur frontal Sélectionnez lb-frontend-IP.
    Pool principal Sélectionnez lb-backend-pool.
    Sonde d’intégrité Sélectionnez Créer nouveau.
    Dans Nom, entrez lb-health-probe.
    Sélectionnez TCP dans Protocole.
    Laissez les autres valeurs par défaut et sélectionnez Sauvegarder.
    Persistance de session Sélectionnez Aucun.
    Activez la réinitialisation TCP Conservez la valeur par défaut (case non cochée).
    Activer l’adresse IP flottante Conservez la valeur par défaut (case non cochée).

    Capture d’écran de l’ajout d’une règle d’équilibrage de charge.

  15. Cliquez sur Enregistrer.

  16. Sélectionnez le bouton bleu Vérifier + créer au bas de la page.

  17. Sélectionnez Create (Créer).

Ajouter des appliances virtuelles réseau (NVA) à au pool principal de l’équilibreur de charge de la passerelle

Déployez Appliances virtuelles réseau via la place de marché Azure. Une fois le déploiement terminé, ajoutez les machines virtuelles NVA au pool principal de l’équilibreur de charge de la passerelle. Pour ajouter les machines virtuelles, accédez à l’onglet des pools principaux de votre équilibrage de charge de la passerelle.

Chaîner un serveur frontal de l’équilibreur de charge à l’équilibreur de charge de la passerelle

Dans cet exemple, vous allez chaîner le serveur frontal d’un équilibreur de charge standard à l’équilibreur de charge de la passerelle.

Vous ajoutez le serveur frontal à l’adresse IP frontale d’un équilibreur de charge existant dans votre abonnement.

  1. Dans la zone de recherche située en haut du portail, entrez Équilibreur de charge. Dans les résultats de la recherche, sélectionnez Équilibreurs de charge.

  2. Dans Équilibreurs de charge, sélectionnez load-balancer ou le nom de votre équilibreur de charge existant.

  3. Sur la page de l'équilibreur de charge, sélectionnez Configuration de l'IP du frontal dans Paramètres.

  4. Sélectionnez l’adresse IP frontale de l’équilibreur de charge. Dans cet exemple, le nom du serveur frontal est lb-frontend-IP.

    Capture d’écran de l’ajout d’une configuration d’adresse IP frontale.

  5. Sélectionnez lb-frontend-IP (10.1.0.4) dans la liste déroulante en regard du champ Équilibreur de charge de la passerelle.

  6. Cliquez sur Enregistrer.

    Capture d’écran de l’ajout de l’équilibrage de charge de la passerelle à l’adresse IP frontale.

Chaîner une machine virtuelle à un équilibreur de charge de passerelle

Vous pouvez également chaîner la configuration-IP réseau d’une machine virtuelle à l’équilibreur de charge de passerelle.

Vous ajoutez le serveur frontal de l’équilibreur de charge de passerelle à la configuration IP de la carte réseau d’une machine virtuelle existante.

Important

Une machine virtuelle doit avoir une adresse IP publique attribuée avant de tenter de chaîner la configuration de la carte réseau au serveur frontal de l’équilibrage de charge de la passerelle.

  1. Dans la zone de recherche du portail Azure, entrez Machine virtuelle. Dans les résultats de la recherche, sélectionnez Machines virtuelles.

  2. Dans Machines virtuelles, sélectionnez la machine virtuelle que vous souhaitez ajouter à l’équilibrage de charge de la passerelle. Dans cet exemple, le nom de la machine virtuelle est myVM1.

  3. Dans la présentation de la machine virtuelle, sélectionnez Mise en réseau dans Paramètres.

  4. Dans Mise en réseau, sélectionnez le nom de l’interface réseau attachée à la machine virtuelle. Dans cet exemple, il s’agit de myvm1229.

    Capture d’écran de la vue d’ensemble Réseau de machine virtuelle.

  5. Dans la page d’interface réseau, sélectionnez Configurations IP dans Paramètres.

  6. Sélectionnez lb-frontend-IP dans le champ Équilibreur de charge de passerelle.

    Capture d’écran de la configuration IP de la carte d’interface réseau.

  7. Sélectionnez Enregistrer.

Nettoyer les ressources

Lorsque vous n’en avez plus besoin, supprimez le groupe de ressources, l’équilibreur de charge et toutes les ressources associées. Pour ce faire, sélectionnez le groupe de ressources load-balancer-rg qui contient les ressources, puis sélectionnez Supprimer.

Étapes suivantes

Créer des appliances virtuelles réseau dans Azure.

Lorsque vous créez le Appliances virtuelles réseau, choisissez les ressources créées dans ce tutoriel :

  • Réseau virtuel

  • Subnet

  • Groupe de sécurité réseau

  • Équilibreur de charge de passerelle

Passez à l’article suivant pour découvrir comment créer un équilibreur de charge Azure interrégional :