Partager via


Tutoriel : Créer un équilibreur de charge de passerelle

Azure Load Balancer se compose de SKUs Standard, Basic et Gateway. L'équilibreur de charge de passerelle est utilisé pour l'insertion transparente d'appareils virtuels de réseau (NVA)(appliance virtuelle réseau). Utilisez Load Balancer de passerelle pour les scénarios qui requièrent des performances élevées et une haute évolutivité de Appliances virtuelles réseau.

Dans ce tutoriel, vous allez apprendre à :

  • Créez un réseau virtuel.
  • Créer un groupe de sécurité réseau.
  • Créez un équilibreur de charge de passerelle.
  • Chaînez un serveur frontal de l’équilibreur de charge à l’équilibreur de charge de la passerelle.

Vous pouvez choisir de créer un équilibreur de charge de passerelle à l’aide du portail Azure, d’Azure CLI ou d’Azure PowerShell.

Conditions préalables

Créer un réseau virtuel et des ressources associées

La procédure suivante crée un réseau virtuel avec un sous-réseau de ressources, un sous-réseau Azure Bastion et un hôte Azure Bastion.

Important

Le tarif horaire commence à partir du moment où Bastion est déployé, quelle que soit l’utilisation des données sortantes. Pour plus d’informations, consultez Tarifications et Références SKU. Si vous déployez Bastion dans le cadre d’un tutoriel ou d’un test, nous vous recommandons de supprimer cette ressource après l’avoir utilisée.

  1. Dans le portail, recherchez et sélectionnez Réseaux virtuels.

  2. Dans la page Réseaux virtuels, sélectionnez + Créer.

  3. Sous l’onglet Général de la page Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes :

    Réglage Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement.
    groupe de ressources Sélectionnez Créer nouveau.
    Entrez load-balancer-rg dans Nom.
    Sélectionnez OK.
    Détails de l’instance
    Nom Entrez lb-vnet.
    Région Sélectionnez USA Est.

    Capture d’écran de l’onglet De base de la page Créer un réseau virtuel dans le Portail Azure.

  4. Sélectionnez l’onglet Sécurité ou le bouton Suivant situé au bas de la page.

  5. Sous Azure Bastion, saisissez ou sélectionnez les informations suivantes :

    Réglage Valeur
    Azure Bastion
    Activer Azure Bastion Cochez la case.
    Nom d’hôte Azure Bastion Entrez lb-bastion.
    Adresse IP publique Azure Bastion Sélectionnez Créer nouveau.
    Entrez lb-bastion-ip dans le champ Nom.
    Sélectionnez OK.
  6. Sélectionnez l’onglet Adresses IP ou Suivant au bas de la page.

  7. Sur la page Créer un réseau virtuel, entrez ou sélectionnez les informations suivantes :

    Réglage Valeur
    Ajouter l’espace d’adressage IPv4
    Espace d’adressage IPv4 Entrez 10.0.0.0/16 (65 356 adresses).
    Sous-réseaux Sélectionnez le lien de sous-réseau par défaut à modifier.
    Modèle de sous-réseau Laissez la valeur par défaut Par défaut.
    Nom Entrez backend-subnet.
    Adresse de début Entrez 10.0.0.0.
    Taille du sous-réseau Entrez /24(256 adresses).
    Sécurité
    Passerelle NAT Sélectionnez Aucun.

    Capture d’écran de la configuration et du renommage d’un sous-réseau par défaut.

  8. Cliquez sur Enregistrer.

  9. Sélectionnez Vérifier + créer dans la partie inférieure de l’écran, puis une fois la validation réussie, sélectionnez Créer.

Créer et configurer un équilibreur de charge de passerelle

Dans cette section, vous créez la configuration et déployez l’équilibreur de charge de la passerelle.

  1. Dans la zone de recherche située en haut du portail, entrez Équilibreur de charge. Sélectionnez Équilibreurs de charge dans les résultats de la recherche.

  2. Dans la page Équilibreur de charge, sélectionnez Créer.

  3. Dans l’onglet Fonctions de base de la page Créer un équilibreur de charge, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Détails du projet
    Abonnement Sélectionnez votre abonnement.
    groupe de ressources Sélectionnez load-balancer-rg.
    Détails de l’instance
    Nom Entrez gateway-load-balancer
    Région Sélectionnez (États-Unis) USA Est.
    Référence (SKU) Sélectionnez Passerelle.
    Catégorie sélectionnez Interne.

    Capture d’écran de l’onglet Créer des informations de base de l’équilibreur de charge standard.

  4. Sélectionnez Suivant : configuration de l’adresse IP front-end au bas de la page.

  5. Dans Configuration de l’adresse IP front-end, sélectionnez + Ajouter une adresse IP front-end.

  6. Dans Ajouter une configuration IP font-end, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Nom Entrez lb-frontend-IP.
    Réseau virtuel Sélectionnez lb-vnet.
    Sous-réseau Sélectionnez backend-subnet.
    Tâche Sélectionnez Dynamique
  7. Cliquez sur Enregistrer.

  8. Sélectionnez Suivant : Pools de back-end au bas de la page.

  9. Sous l’onglet Pools de back-ends, sélectionnez + Ajouter un pool de back-end.

  10. Dans Ajouter un pool de back-ends, entrez ou sélectionnez les informations suivantes.

    Paramètre Valeur
    Nom Entrez lb-backend-pool.
    Configuration d’un pool de back-ends Sélectionner NIC.
    Configuration d’Azure Load Balancer
    Catégorie Sélectionnez Interne et Externe
    Port interne Conservez la valeur par défaut 10800.
    Identificateur interne Conservez la valeur par défaut 800.
    Port externe Conservez la valeur par défaut 10801.
    Identificateur externe Conservez la valeur par défaut 801.
  11. Cliquez sur Enregistrer.

  12. Sélectionnez le bouton Suivant : Règles entrantes au bas de la page.

  13. Dans Règle d’équilibrage de la charge sous l’onglet Règles de trafic entrant, sélectionnez + Ajouter une règle d’équilibrage de charge.

  14. Dans Ajouter une règle d’équilibrage de charge, entrez ou sélectionnez les informations suivantes :

    Paramètre Valeur
    Nom Entrez lb-rule
    Version de l’adresse IP Sélectionnez IPv4 ou IPv6 en fonction de vos besoins.
    Adresse IP du serveur frontal Sélectionnez lb-frontend-IP.
    Pool de back-ends Sélectionnez lb-backend-pool.
    Sonde de santé Sélectionnez Créer nouveau.
    Dans Nom, entrez lb-health-probe.
    Sélectionnez TCP dans Protocole.
    Laissez les autres valeurs par défaut et sélectionnez Sauvegarder.
    Persistance de session Sélectionnez Aucun.
    Activez la réinitialisation TCP Conservez la valeur par défaut (case non cochée).
    Activer l’adresse IP flottante Conservez la valeur par défaut (case non cochée).

    Capture d’écran de l’ajout d’une règle d’équilibrage de charge.

  15. Cliquez sur Enregistrer.

  16. Sélectionnez le bouton bleu Vérifier + créer au bas de la page.

  17. Cliquez sur Créer.

Ajouter des appliances virtuelles réseau à la passerelle Load Balancer pool backend

Remarque

Si vous utilisez votre propre appliance virtuelle réseau personnalisée dans le pool de backend d’un équilibreur de charge de passerelle, assurez-vous que le MTU de toutes les machines virtuelles NVA soit augmenté à un minimum de 1550 octets pour prendre en charge les en-têtes VXLAN encapsulés. Cela permet aux paquets sources jusqu’à la limite de 1500 paquets d’octets dans Azure, ce qui évite la fragmentation.

Déployez Appliances virtuelles réseau via la place de marché Azure. Une fois le déploiement terminé, ajoutez les machines virtuelles NVA au pool principal de l’équilibreur de charge de la passerelle. Pour ajouter les machines virtuelles, accédez à l’onglet des pools principaux de votre équilibrage de charge de la passerelle.

Chaîner un serveur frontal de l’équilibreur de charge à l’équilibreur de charge de passerelle

Dans cet exemple, vous allez chaîner le serveur frontal d’un équilibreur de charge standard à l’équilibreur de charge de la passerelle.

Vous ajoutez le serveur frontal à l’adresse IP frontale d’un équilibreur de charge existant dans votre abonnement.

  1. Dans la zone de recherche située en haut du portail, entrez Équilibreur de charge. Dans les résultats de la recherche, sélectionnez Équilibreurs de charge.

  2. Dans Équilibreurs de charge, sélectionnez load-balancer ou le nom de votre équilibreur de charge existant.

  3. Sur la page de l'équilibreur de charge, sélectionnez Configuration de l'IP du frontal dans Paramètres.

  4. Sélectionnez l’adresse IP frontale de l’équilibreur de charge. Dans cet exemple, le nom du serveur frontal est lb-frontend-IP.

    Capture d’écran de l’ajout d’une configuration d’adresse IP frontale.

  5. Sélectionnez lb-frontend-IP (10.1.0.4) dans la liste déroulante en regard du champ Équilibreur de charge de la passerelle.

  6. Cliquez sur Enregistrer.

    Capture d’écran de l’ajout de l’équilibrage de charge de la passerelle à l’adresse IP frontale.

Chaîner une machine virtuelle à un équilibreur de charge de passerelle

Vous pouvez également chaîner la configuration-IP réseau d’une machine virtuelle à l’équilibreur de charge de passerelle.

Vous ajoutez le serveur frontal de l’équilibreur de charge de passerelle à la configuration IP de la carte réseau d’une machine virtuelle existante.

Important

Une machine virtuelle doit avoir une adresse IP publique attribuée avant de tenter de chaîner la configuration de la carte réseau au serveur frontal de l’équilibrage de charge de la passerelle.

  1. Dans la zone de recherche du portail Azure, entrez Machine virtuelle. Dans les résultats de la recherche, sélectionnez Machines virtuelles.

  2. Dans Machines virtuelles, sélectionnez la machine virtuelle que vous souhaitez ajouter à l’équilibrage de charge de la passerelle. Dans cet exemple, le nom de la machine virtuelle est myVM1.

  3. Dans la présentation de la machine virtuelle, sélectionnez Mise en réseau dans Paramètres.

  4. Dans Mise en réseau, sélectionnez le nom de l’interface réseau attachée à la machine virtuelle. Dans cet exemple, il s’agit de myvm1229.

    Capture d’écran de la vue d’ensemble Réseau de machine virtuelle.

  5. Dans la page d’interface réseau, sélectionnez Configurations IP dans Paramètres.

  6. Sélectionnez lb-frontend-IP dans le champ Équilibreur de charge de passerelle.

    Capture d’écran de la configuration IP de la carte d’interface réseau.

  7. Cliquez sur Enregistrer.

Nettoyer les ressources

Lorsque vous n’en avez plus besoin, supprimez le groupe de ressources, l’équilibreur de charge et toutes les ressources associées. Pour ce faire, sélectionnez le groupe de ressources load-balancer-rg qui contient les ressources, puis sélectionnez Supprimer.

Étapes suivantes

Créer des appliances virtuelles réseau dans Azure.

Lorsque vous créez le Appliances virtuelles réseau, choisissez les ressources créées dans ce tutoriel :

  • Réseau virtuel

  • Sous-réseau

  • Groupe de sécurité réseau

  • Équilibreur de charge de passerelle

Passez à l’article suivant pour découvrir comment créer un équilibreur de charge Azure interrégional :