Megosztás a következőn keresztül:


Oktatóanyag: Egyetlen virtuális gép bejövő NAT-szabályának létrehozása az Azure Portal használatával

A bejövő NAT-szabályok lehetővé teszik az Azure-beli virtuális hálózatok virtuális gépeihez való csatlakozást az Azure Load Balancer nyilvános IP-címének és portszámának használatával.

Az Azure Load Balancer-szabályokkal kapcsolatos további információkért lásd : Az Azure Load Balancer szabályainak kezelése az Azure Portal használatával.

Ebben az oktatóanyagban az alábbiakkal fog megismerkedni:

  • Virtuális hálózat és virtuális gépek létrehozása
  • Standard termékváltozatú nyilvános terheléselosztó létrehozása előtérbeli IP-címmel, állapotmintával, háttérkonfigurációval, terheléselosztási szabvánnyal és bejövő NAT-szabályokkal
  • NAT-átjáró létrehozása a háttérkészlet kimenő internet-hozzáféréséhez
  • Webkiszolgáló telepítése és konfigurálása a virtuális gépeken a porttovábbítási és terheléselosztási szabályok bemutatásához

A terheléselosztó erőforrásainak diagramja egy virtuális gép bejövő NAT-szabályának üzembe helyezéséhez.

Előfeltételek

Bejelentkezés az Azure-ba

Jelentkezzen be az Azure Portalra.

Virtuális hálózat és virtuális gépek létrehozása

Az oktatóanyagban szereplő erőforrásokhoz virtuális hálózatra és alhálózatra van szükség. Ebben a szakaszban egy virtuális hálózatot és virtuális gépeket hoz létre a későbbi lépésekhez.

  1. A portál tetején található keresőmezőbe írja be a virtuális gépet. Válassza ki a virtuális gépeket a keresési eredmények között.

  2. A virtuális gépeken válassza a + Létrehozás>+ virtuális gép lehetőséget.

  3. A Virtuális gép létrehozása lapon adja meg vagy válassza ki a következő értékeket az Alapok lapon:

    Beállítás Érték
    Projekt részletei
    Előfizetés Válassza ki előfizetését.
    Erőforráscsoport Válassza az Új létrehozása lehetőséget.
    Adja meg a load-balancer-rg értéket.
    Válassza az OK gombot.
    Példány részletei
    Virtuális gép neve Adja meg az lb-vm1 értéket.
    Régió Válassza az (USA) USA keleti régiója lehetőséget.
    Rendelkezésre állási beállítások Válassza a Rendelkezésre állási zónát.
    A rendelkezésre állási zóna Válassza az 1. zónát.
    Biztonsági típus Válassza a Standard lehetőséget.
    Kép Válassza az Ubuntu Server 20.04 LTS – Gen2 lehetőséget.
    Azure Spot-példány Hagyja bejelöletlenül az alapértelmezett értéket.
    Méret Válassza ki a virtuális gép méretét.
    Rendszergazda istrator-fiók
    Hitelesítés típusa Válassza az SSH nyilvános kulcsát.
    Felhasználónév Adja meg az azureusert.
    Nyilvános SSH-kulcs forrása Válassza az Új kulcspár létrehozása lehetőséget.
    Kulcspár neve Írja be a lb-key-pair értéket.
    Bejövő portszabályok
    Nyilvános bejövő portok Válassza a Nincs lehetőséget.
  4. Válassza a Hálózatkezelés lapot, vagy válassza a Tovább: Lemezek, majd a Tovább: Hálózatkezelés lehetőséget.

  5. A Hálózatkezelés lapon adja meg vagy válassza ki a következő adatokat.

    Beállítás Érték
    Hálózati adapter
    Virtuális hálózat Válassza az Új létrehozása lehetőséget.
    Írja be az lb-vnet nevet.
    A Címtartomány területen adja meg a 10.0.0.0/16 értéket.
    Az Alhálózatok területen, az Alhálózat neve alatt adja meg a háttér-alhálózatot.
    A Címtartomány mezőbe írja be a 10.0.1.0/24 értéket.
    Válassza az OK gombot.
    Alhálózat Válassza ki a háttér-alhálózatot.
    Nyilvános IP-cím Válassza a Nincs lehetőséget.
    Hálózati hálózati biztonsági csoport Válassza a Speciális lehetőséget.
    Hálózati biztonsági csoport konfigurálása Válassza az Új létrehozása lehetőséget.
    Adja meg az lb-NSG nevet.
    Válassza a + Bejövő szabály hozzáadása lehetőséget a Bejövő szabályok csoportban.
    A Szolgáltatásban válassza a HTTP lehetőséget.
    Írja be a 100 értéket a prioritás mezőbe.
    Adja meg a név lb-NSG-szabályát.
    Válassza a Hozzáadás lehetőséget.
    Válassza az OK gombot.
  6. Válassza a Véleményezés + létrehozás lapot, vagy válassza a Véleményezés + létrehozás gombot a lap alján.

  7. Válassza a Létrehozás lehetőséget.

  8. Az Új kulcspár létrehozása kérdésnél válassza a Titkos kulcs letöltése és az erőforrás létrehozása lehetőséget. A rendszer letölti a kulcsfájlt lb-key-pair.pem formátumban. Győződjön meg arról, hogy tudja, hol töltötte le a .pem fájlt, a későbbi lépésekben szüksége lesz a kulcsfájl elérési útjára.

  9. Az 1–7. lépésben hozzon létre egy másik virtuális gépet az alábbi értékekkel és az összes többi beállítással, amely megegyezik az lb-vm1 értékével:

    Beállítás Érték
    Alapvető beállítások
    Példány részletei
    Virtuális gép neve LB-vm2 megadása
    A rendelkezésre állási zóna A 2. zóna kiválasztása
    Rendszergazda istrator-fiók
    Hitelesítés típusa Nyilvános SSH-kulcs kiválasztása
    Nyilvános SSH-kulcs forrása Válassza az Azure-ban tárolt meglévő kulcs használata lehetőséget.
    Tárolt kulcsok Válassza a lb-key-pair elemet.
    Bejövő portszabályok
    Nyilvános bejövő portok Válassza a Nincs lehetőséget.
    Hálózat
    Hálózati adapter
    Nyilvános IP-cím Válassza a Nincs lehetőséget.
    Hálózati hálózati biztonsági csoport Válassza a Speciális lehetőséget.
    Hálózati biztonsági csoport konfigurálása Válassza ki a meglévő lb-NSG-t

Terheléselosztó létrehozása

Ebben a szakaszban létrehoz egy terheléselosztót. Az előtérbeli IP-cím, a háttérkészlet, a terheléselosztás és a bejövő NAT-szabályok a létrehozás részeként vannak konfigurálva.

  1. A portál tetején található keresőmezőbe írja be a Terheléselosztót. Válassza ki a Terheléselosztókat a keresési eredmények között.

  2. A Terheléselosztó lapon válassza a Létrehozás lehetőséget.

  3. A Terheléselosztó létrehozása lap Alapjai lapján adja meg vagy válassza ki a következő információkat:

    Beállítás Érték
    Projekt részletei
    Előfizetés Válassza ki előfizetését.
    Erőforráscsoport Válassza a load-balancer-rg lehetőséget.
    Példány részletei
    Név Terheléselosztó megadása
    Régió Válassza az USA keleti régiója lehetőséget.
    Termékváltozat Hagyja meg az alapértelmezett Standard értéket.
    Típus Válassza a Nyilvános lehetőséget.
    Szint Hagyja meg az alapértelmezett regionális értéket.
  4. Válassza a Tovább: Előtérbeli IP-konfiguráció az oldal alján.

  5. Az előtérbeli IP-konfigurációban válassza a + Előtérbeli IP-konfiguráció hozzáadása lehetőséget.

  6. Írja be az lb-frontend nevet.

  7. Az IP-verzióhoz válassza az IPv4 vagy az IPv6 lehetőséget.

    Feljegyzés

    Az IPv6 jelenleg nem támogatott útválasztási beállítással vagy régiók közötti terheléselosztással (globális szint).

  8. Válassza ki az IP-cím típusát.

    Feljegyzés

    További információ az IP-előtagokról: Azure Public IP-címelőtag.

  9. Válassza a Create new in Public IP address (Új létrehozása nyilvános IP-címben) lehetőséget.

  10. A Nyilvános IP-cím hozzáadása mezőben adja meg a név lb-frontend-ip értékét.

  11. Válassza a Zónaredundáns lehetőséget a Rendelkezésre állási zónában.

    Feljegyzés

    A rendelkezésre állási zónákkal rendelkező régiókban lehetősége van a zóna nélküli (alapértelmezett), egy adott zóna vagy zónaredundáns beállítás kiválasztására. A választás az adott tartományhibákra vonatkozó követelményektől függ. A rendelkezésre állási zónákkal nem rendelkező régiókban ez a mező nem jelenik meg.
    A rendelkezésre állási zónákkal kapcsolatos további információkért tekintse meg a rendelkezésre állási zónák áttekintését.

  12. Hagyja meg a Microsoft Network alapértelmezett útválasztási beállítását.

  13. Kattintson az OK gombra.

  14. Válassza a Hozzáadás lehetőséget.

  15. Válassza a Tovább elemet : Háttérkészletek az oldal alján.

  16. A Háttérkészletek lapon válassza a + Háttérkészlet hozzáadása lehetőséget.

  17. Adja meg vagy válassza ki a következő adatokat a Háttérkészlet hozzáadása területen.

    Beállítás Érték
    Név Adja meg a lb-backend-pool értéket.
    Virtuális hálózat Válassza az lb-vnet (load-balancer-rg) lehetőséget.
    Háttérkészlet konfigurációja Válassza a hálózati adaptert.
  18. Válassza a +Hozzáadás virtuális gépeken lehetőséget.

  19. Jelölje be az lb-vm1 és az lb-vm2 melletti jelölőnégyzeteket a Virtuális gépek hozzáadása a háttérkészlethez területen.

  20. Válassza a Hozzáadás, majd a Mentés lehetőséget.

  21. Válassza a Következő: Bejövő szabályok gombot az oldal alján.

  22. A Terheléselosztási szabály a Bejövő szabályok lapon válassza a + Terheléselosztási szabály hozzáadása lehetőséget.

  23. A Terheléselosztási szabály hozzáadása területen adja meg vagy válassza ki a következő adatokat.

    Beállítás Érték
    Név LB-HTTP-szabály megadása
    IP-verzió Válassza ki az IPv4-et vagy az IPv6-ot a követelményektől függően.
    Előtérbeli IP-cím Válassza a lb-frontend (Létrehozandó) lehetőséget.
    Háttérkészlet Válassza a lb-backend-pool lehetőséget.
    Protokoll Válassza a TCP lehetőséget.
    Kikötő Adja meg a 80-at.
    Háttérport Adja meg a 80-at.
    Állapotteszt Válassza az Új létrehozása lehetőséget.
    Írja be a névbe az lb-health-probe értéket.
    Válassza ki a TCP-t a Protokollban.
    Hagyja meg a többi alapértelmezett beállítást, és válassza a Mentés lehetőséget.
    Munkamenet-állandóság Válassza a Nincs lehetőséget.
    Üresjárat időkorlátja (perc) Adja meg vagy válassza a 15-öt.
    TCP-visszaállítás engedélyezése Jelölje be a jelölőnégyzetet az engedélyezéshez.
    Lebegő IP-cím engedélyezése Hagyja bejelöletlenül az alapértelmezett értéket.
    Kimenő hálózati címfordítás (SNAT) Hagyja meg a (javasolt) alapértelmezett értéket a kimenő szabályok használatával, hogy a háttérkészlet tagjai hozzáférjenek az internethez.

    A terheléselosztási szabályokról további információt a Terheléselosztási szabályok című témakörben talál.

  24. Válassza a Mentés lehetőséget.

  25. Bejövő NAT-szabály a Bejövő szabályok lapon válassza a + Bejövő NAT-szabály hozzáadása lehetőséget.

  26. A Bejövő NAT-szabály hozzáadása területen adja meg vagy válassza ki a következő adatokat.

    Beállítás Érték
    Név Adja meg a lb-NAT-rule-VM1-221 értéket.
    Cél virtuális gép Válassza az lb-vm1 elemet.
    Hálózat IP-konfigurációja Válassza az ipconfig1 (10.0.0.4) lehetőséget.
    Előtérbeli IP-cím Válassza a lb-frontend (Létrehozandó) lehetőséget.
    Frontend port Adja meg a 221-et.
    Szolgáltatáscímke Válassza az Egyéni lehetőséget.
    Háttérport Adja meg a 22-et.
    Protokoll Hagyja meg a TCP alapértelmezett értékét.
    TCP-alaphelyzetbe állítás engedélyezése Hagyja bejelöletlenül az alapértelmezett értéket.
    Üresjárat időkorlátja (perc) Hagyja meg az alapértelmezett 4 értéket.
    Lebegő IP-cím engedélyezése Hagyja bejelöletlenül az alapértelmezett értéket.
  27. Válassza a Hozzáadás lehetőséget.

  28. Válassza a + Bejövő nat-szabály hozzáadása lehetőséget.

  29. A Bejövő NAT-szabály hozzáadása területen adja meg vagy válassza ki a következő adatokat.

    Beállítás Érték
    Név Adja meg a lb-NAT-rule-VM2-222 értéket.
    Cél virtuális gép Válassza a lb-vm2 lehetőséget.
    Hálózat IP-konfigurációja Válassza az ipconfig1 (10.0.0.5) lehetőséget.
    Előtérbeli IP-cím Válassza a lb-frontend lehetőséget.
    Frontend port Adja meg a 222-et.
    Szolgáltatáscímke Válassza az Egyéni lehetőséget.
    Háttérport Adja meg a 22-et.
    Protokoll Hagyja meg a TCP alapértelmezett értékét.
    TCP-alaphelyzetbe állítás engedélyezése Hagyja bejelöletlenül az alapértelmezett értéket.
    Üresjárat időkorlátja (perc) Hagyja meg az alapértelmezett 4 értéket.
    Lebegő IP-cím engedélyezése Hagyja bejelöletlenül az alapértelmezett értéket.
  30. Válassza a Hozzáadás lehetőséget.

  31. Válassza a kék Véleményezés + létrehozás gombot az oldal alján.

  32. Válassza a Létrehozás lehetőséget.

NAT-átjáró létrehozása

Ebben a szakaszban egy NAT-átjárót hoz létre a virtuális hálózat erőforrásaihoz való kimenő internet-hozzáféréshez.

A kimenő kapcsolatokról és az Azure Virtual Network NAT-ról további információt a Kimenő kapcsolatok forráshálózati címfordítása (SNAT) és a mi a virtuális hálózati NAT használata című témakörben talál.

  1. A portál tetején található keresőmezőbe írja be a NAT-átjárót. Válassza ki a NAT-átjárókat a keresési eredmények között.

  2. A NAT-átjárókban válassza a + Létrehozás lehetőséget.

  3. A Hálózati címfordítás (NAT) átjáró létrehozása területen adja meg vagy válassza ki a következő információkat:

    Beállítás Érték
    Projekt részletei
    Előfizetés Válassza ki előfizetését.
    Erőforráscsoport Válassza a load-balancer-rg lehetőséget.
    Példány részletei
    NAT-átjáró neve Adja meg az lb-nat-gateway értéket.
    Régió Válassza az USA keleti régiója lehetőséget.
    A rendelkezésre állási zóna Válassza a Nincs lehetőséget.
    Üresjárat időkorlátja (perc) Adja meg a 15-öt.
  4. Válassza a Kimenő IP-címet , vagy válassza a Következő: Kimenő IP-cím gombot a lap alján.

  5. Kimenő IP-cím esetén válassza a Nyilvános IP-címek melletti új nyilvános IP-cím létrehozása lehetőséget.

  6. Adja meg a nat-gw-public-ip nevet a Nyilvános IP-cím hozzáadása mezőben.

  7. Kattintson az OK gombra.

  8. Válassza az Alhálózat lapot, vagy válassza a Lap alján található Tovább: Alhálózat gombot.

  9. Az Alhálózat lap Virtuális hálózat lapján válassza az lb-vnet lehetőséget.

  10. Válassza ki a háttér-alhálózatot az Alhálózat neve alatt.

  11. Válassza a kék Véleményezés + létrehozás gombot az oldal alján, vagy válassza a Véleményezés + létrehozás lapot.

  12. Válassza a Létrehozás lehetőséget.

A webkiszolgáló telepítése

Ebben a szakaszban SSH-t fog a virtuális gépekre a bejövő NAT-szabályokon keresztül, és telepít egy webkiszolgálót.

  1. A portál tetején található keresőmezőbe írja be a Terheléselosztót. Válassza ki a Terheléselosztókat a keresési eredmények között.

  2. Válassza ki a terheléselosztót.

  3. Válassza az előtérbeli IP-konfigurációt a Gépház.

  4. A frontend IP-konfigurációban jegyezze fel az lb-frontend IP-címét. Ebben a példában ez 20.99.165.176.

    Képernyőkép az Azure Portal nyilvános IP-címéről.

  5. Ha Mac vagy Linux rendszerű számítógépet használ, nyisson meg egy Bash-parancssort. Ha Windows rendszerű számítógépet használ, nyisson meg egy PowerShell-parancssort.

  6. A parancssorban nyisson meg egy SSH-kapcsolatot az lb-vm1-hez. Cserélje le az IP-címet az előző lépésben lekért címre és az lb-vm1 bejövő NAT-szabályhoz használt 221-s portra. Cserélje le a .pem elérési útját a kulcsfájl letöltési helyének elérési útjára.

    ssh -i .\Downloads\lb-key-pair.pem azureuser@20.99.165.176 -p 221
    

    Tipp.

    A létrehozott SSH-kulcs akkor használható, amikor legközelebb létrehoz egy virtuális gépet az Azure-ban. A következő virtuális gép létrehozásakor válassza az Azure for SSH nyilvános kulcsforrásban tárolt kulcs használata lehetőséget. Már rendelkezik a személyes kulccsal a számítógépén, így semmit sem kell letöltenie.

  7. Frissítse a csomag forrásait, majd telepítse a legújabb NGINX-csomagot az SSH-munkamenetből.

    sudo apt-get -y update
    sudo apt-get -y install nginx
    
  8. Adja meg Exit az SSH-munkamenet elhagyásához

  9. A parancssorban nyisson meg egy SSH-kapcsolatot az lb-vm2-hez. Cserélje le az IP-címet az előző lépésben lekért címre és az lb-vm2 bejövő NAT-szabályhoz használt 222-s portra. Cserélje le a .pem elérési útját a kulcsfájl letöltési helyének elérési útjára.

    ssh -i .\Downloads\lb-key-pair.pem azureuser@20.99.165.176 -p 222
    
  10. Frissítse a csomag forrásait, majd telepítse a legújabb NGINX-csomagot az SSH-munkamenetből.

    sudo apt-get -y update
    sudo apt-get -y install nginx
    
  11. Adja meg Exit az SSH-munkamenet elhagyásához.

A webkiszolgáló tesztelése

Ebben a szakaszban a terheléselosztó nyilvános IP-címével teszteli a webkiszolgálót.

  1. Nyissa meg a webböngészőt.

  2. A címsorban adja meg a terheléselosztó IP-címét. Ebben a példában ez 20.99.165.176.

  3. Megjelenik az alapértelmezett NGINX-webhely.

    Képernyőkép az NGINX-webkiszolgáló teszteléséről.

Az erőforrások eltávolítása

Ha nem folytatja az alkalmazás használatát, törölje a virtuális gépeket és a terheléselosztót az alábbi lépésekkel:

  1. A portál tetején található keresőmezőbe írja be az erőforráscsoportot. Válassza ki az erőforráscsoportokat a keresési eredmények között.

  2. Válassza a load-balancer-rg lehetőséget az erőforráscsoportokban.

  3. Válassza az Erőforráscsoport törlése elemet.

  4. Írja be a load-balancer-rg értéket az ERŐFORRÁSCSOPORT NEVE:. Válassza a Törlés lehetőséget.

Következő lépések

A következő cikkből megtudhatja, hogyan hozhat létre régiók közötti terheléselosztót: