Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure Load Balancer se compose de SKUs Standard, Basic et Gateway. L'équilibreur de charge de passerelle est utilisé pour l'insertion transparente d'appareils virtuels de réseau (NVA)(appliance virtuelle réseau). Utilisez Load Balancer de passerelle pour les scénarios qui requièrent des performances élevées et une haute évolutivité de Appliances virtuelles réseau.
Dans ce tutoriel, vous allez apprendre à :
- Créez un réseau virtuel.
- Créer un groupe de sécurité réseau.
- Créez un équilibreur de charge de passerelle.
- Chaînez un serveur frontal de l’équilibreur de charge à l’équilibreur de charge de la passerelle.
Vous pouvez choisir de créer un équilibreur de charge de passerelle à l’aide du portail Azure, d’Azure CLI ou d’Azure PowerShell.
Conditions préalables
- Un abonnement Azure. Si vous n’avez pas d’abonnement Azure, créez un compte gratuit avant de commencer.
- Deux équilibreurs de charge Azure de SKU standard avec des pools de back-ends déployés dans deux régions Azure différentes.
- Pour plus d’informations sur la création d’un équilibreur de charge standard régional et de machines virtuelles pour les pools de back-ends, consultez Démarrage rapide : Créer un équilibreur de charge public pour équilibrer la charge de machines virtuelles en utilisant le portail Azure.
Créer un réseau virtuel et des ressources associées
La procédure suivante crée un réseau virtuel avec un sous-réseau de ressources, un sous-réseau Azure Bastion et un hôte Azure Bastion.
Important
Le tarif horaire commence à partir du moment où Bastion est déployé, quelle que soit l’utilisation des données sortantes. Pour plus d’informations, consultez Tarifications et Références SKU. Si vous déployez Bastion dans le cadre d’un tutoriel ou d’un test, nous vous recommandons de supprimer cette ressource après l’avoir utilisée.
Dans le portail, recherchez et sélectionnez Réseaux virtuels.
Dans la page Réseaux virtuels, sélectionnez + Créer.
Sous l’onglet Général de la page Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes :
Réglage Valeur Détails du projet Abonnement Sélectionnez votre abonnement. groupe de ressources Sélectionnez Créer nouveau.
Entrez load-balancer-rg dans Nom.
Sélectionnez OK.Détails de l’instance Nom Entrez lb-vnet. Région Sélectionnez USA Est. Sélectionnez l’onglet Sécurité ou le bouton Suivant situé au bas de la page.
Sous Azure Bastion, saisissez ou sélectionnez les informations suivantes :
Réglage Valeur Azure Bastion Activer Azure Bastion Cochez la case. Nom d’hôte Azure Bastion Entrez lb-bastion. Adresse IP publique Azure Bastion Sélectionnez Créer nouveau.
Entrez lb-bastion-ip dans le champ Nom.
Sélectionnez OK.Sélectionnez l’onglet Adresses IP ou Suivant au bas de la page.
Sur la page Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes :
Réglage Valeur Ajouter l’espace d’adressage IPv4 Espace d’adressage IPv4 Entrez 10.0.0.0/16 (65 356 adresses). Sous-réseaux Sélectionnez le lien de sous-réseau par défaut à modifier. Modèle de sous-réseau Laissez la valeur par défaut Par défaut. Nom Entrez backend-subnet. Adresse de début Entrez 10.0.0.0. Taille du sous-réseau Entrez /24(256 adresses). Sécurité Passerelle NAT Sélectionnez Aucun. Cliquez sur Enregistrer.
Sélectionnez Vérifier + créer dans la partie inférieure de l’écran, puis une fois la validation réussie, sélectionnez Créer.
Créer et configurer un équilibreur de charge de passerelle
Dans cette section, vous créez la configuration et déployez l’équilibreur de charge de la passerelle.
Dans la zone de recherche située en haut du portail, entrez Équilibreur de charge. Sélectionnez Équilibreurs de charge dans les résultats de la recherche.
Dans la page Équilibreur de charge, sélectionnez Créer.
Dans l’onglet Fonctions de base de la page Créer un équilibreur de charge, entrez ou sélectionnez les informations suivantes :
Paramètre Valeur Détails du projet Abonnement Sélectionnez votre abonnement. groupe de ressources Sélectionnez load-balancer-rg. Détails de l’instance Nom Entrez gateway-load-balancer Région Sélectionnez (États-Unis) USA Est. Référence (SKU) Sélectionnez Passerelle. Catégorie sélectionnez Interne. Sélectionnez Suivant : configuration de l’adresse IP front-end au bas de la page.
Dans Configuration de l’adresse IP front-end, sélectionnez + Ajouter une adresse IP front-end.
Dans Ajouter une configuration IP font-end, entrez ou sélectionnez les informations suivantes :
Paramètre Valeur Nom Entrez lb-frontend-IP. Réseau virtuel Sélectionnez lb-vnet. Sous-réseau Sélectionnez backend-subnet. Tâche Sélectionnez Dynamique Cliquez sur Enregistrer.
Sélectionnez Suivant : Pools de back-end au bas de la page.
Sous l’onglet Pools de back-ends, sélectionnez + Ajouter un pool de back-end.
Dans Ajouter un pool de back-ends, entrez ou sélectionnez les informations suivantes.
Paramètre Valeur Nom Entrez lb-backend-pool. Configuration d’un pool de back-ends Sélectionner NIC. Configuration d’Azure Load Balancer Catégorie Sélectionnez Interne et Externe Port interne Conservez la valeur par défaut 10800. Identificateur interne Conservez la valeur par défaut 800. Port externe Conservez la valeur par défaut 10801. Identificateur externe Conservez la valeur par défaut 801. Cliquez sur Enregistrer.
Sélectionnez le bouton Suivant : Règles entrantes au bas de la page.
Dans Règle d’équilibrage de la charge sous l’onglet Règles de trafic entrant, sélectionnez + Ajouter une règle d’équilibrage de charge.
Dans Ajouter une règle d’équilibrage de charge, entrez ou sélectionnez les informations suivantes :
Paramètre Valeur Nom Entrez lb-rule Version de l’adresse IP Sélectionnez IPv4 ou IPv6 en fonction de vos besoins. Adresse IP du serveur frontal Sélectionnez lb-frontend-IP. Pool de back-ends Sélectionnez lb-backend-pool. Sonde de santé Sélectionnez Créer nouveau.
Dans Nom, entrez lb-health-probe.
Sélectionnez TCP dans Protocole.
Laissez les autres valeurs par défaut et sélectionnez Sauvegarder.Persistance de session Sélectionnez Aucun. Activez la réinitialisation TCP Conservez la valeur par défaut (case non cochée). Activer l’adresse IP flottante Conservez la valeur par défaut (case non cochée). Cliquez sur Enregistrer.
Sélectionnez le bouton bleu Vérifier + créer au bas de la page.
Cliquez sur Créer.
Ajouter des appliances virtuelles réseau à la passerelle Load Balancer pool backend
Remarque
Si vous utilisez votre propre appliance virtuelle réseau personnalisée dans le pool de backend d’un équilibreur de charge de passerelle, assurez-vous que le MTU de toutes les machines virtuelles NVA soit augmenté à un minimum de 1550 octets pour prendre en charge les en-têtes VXLAN encapsulés. Cela permet aux paquets sources jusqu’à la limite de 1500 paquets d’octets dans Azure, ce qui évite la fragmentation.
Déployez Appliances virtuelles réseau via la place de marché Azure. Une fois le déploiement terminé, ajoutez les machines virtuelles NVA au pool principal de l’équilibreur de charge de la passerelle. Pour ajouter les machines virtuelles, accédez à l’onglet des pools principaux de votre équilibrage de charge de la passerelle.
Chaîner un serveur frontal de l’équilibreur de charge à l’équilibreur de charge de passerelle
Dans cet exemple, vous allez chaîner le serveur frontal d’un équilibreur de charge standard à l’équilibreur de charge de la passerelle.
Vous ajoutez le serveur frontal à l’adresse IP frontale d’un équilibreur de charge existant dans votre abonnement.
Dans la zone de recherche située en haut du portail, entrez Équilibreur de charge. Dans les résultats de la recherche, sélectionnez Équilibreurs de charge.
Dans Équilibreurs de charge, sélectionnez load-balancer ou le nom de votre équilibreur de charge existant.
Sur la page de l'équilibreur de charge, sélectionnez Configuration de l'IP du frontal dans Paramètres.
Sélectionnez l’adresse IP frontale de l’équilibreur de charge. Dans cet exemple, le nom du serveur frontal est lb-frontend-IP.
Sélectionnez lb-frontend-IP (10.1.0.4) dans la liste déroulante en regard du champ Équilibreur de charge de la passerelle.
Cliquez sur Enregistrer.
Chaîner une machine virtuelle à un équilibreur de charge de passerelle
Vous pouvez également chaîner la configuration-IP réseau d’une machine virtuelle à l’équilibreur de charge de passerelle.
Vous ajoutez le serveur frontal de l’équilibreur de charge de passerelle à la configuration IP de la carte réseau d’une machine virtuelle existante.
Important
Une machine virtuelle doit avoir une adresse IP publique attribuée avant de tenter de chaîner la configuration de la carte réseau au serveur frontal de l’équilibrage de charge de la passerelle.
Dans la zone de recherche du portail Azure, entrez Machine virtuelle. Dans les résultats de la recherche, sélectionnez Machines virtuelles.
Dans Machines virtuelles, sélectionnez la machine virtuelle que vous souhaitez ajouter à l’équilibrage de charge de la passerelle. Dans cet exemple, le nom de la machine virtuelle est myVM1.
Dans la présentation de la machine virtuelle, sélectionnez Mise en réseau dans Paramètres.
Dans Mise en réseau, sélectionnez le nom de l’interface réseau attachée à la machine virtuelle. Dans cet exemple, il s’agit de myvm1229.
Dans la page d’interface réseau, sélectionnez Configurations IP dans Paramètres.
Sélectionnez lb-frontend-IP dans le champ Équilibreur de charge de passerelle.
Cliquez sur Enregistrer.
Nettoyer les ressources
Lorsque vous n’en avez plus besoin, supprimez le groupe de ressources, l’équilibreur de charge et toutes les ressources associées. Pour ce faire, sélectionnez le groupe de ressources load-balancer-rg qui contient les ressources, puis sélectionnez Supprimer.
Étapes suivantes
Créer des appliances virtuelles réseau dans Azure.
Lorsque vous créez le Appliances virtuelles réseau, choisissez les ressources créées dans ce tutoriel :
Réseau virtuel
Sous-réseau
Groupe de sécurité réseau
Équilibreur de charge de passerelle
Passez à l’article suivant pour découvrir comment créer un équilibreur de charge Azure interrégional :