Condividi tramite


Esercitazione: Creare un gateway bilanciatore di carico

Azure Load Balancer è costituito da SKU Standard, Basic e Gateway. Il Gateway Load Balancer viene usato per l'inserimento trasparente di apparecchiature virtuali di rete. Usare Gateway Load Balancer per scenari che richiedono prestazioni e scalabilità elevate delle appliance virtuali di rete.

In questa esercitazione si apprenderà come:

  • Creare rete virtuale.
  • Creare un gruppo di sicurezza di rete.
  • Creare un gateway per il bilanciamento del carico.
  • Collegare un frontend load balancer a un gateway load balancer.

È possibile scegliere di creare un gateway load balancer usando il Azure portal, Azure CLI o Azure PowerShell.

Prerequisiti

Creare un virtual network e le risorse associate

La procedura seguente crea un virtual network con una subnet di risorse, una subnet Azure Bastion e un host Azure Bastion.

Importante

La tariffa oraria inizia dal momento in cui viene distribuito Bastion, a prescindere dall'utilizzo dei dati in uscita. Per altre informazioni, vedere Pricing e SKUs. Se si distribuisce Bastion nel corso di un'esercitazione o di un test, è consigliabile eliminare questa risorsa dopo averla usata.

  1. Nel portale cercare e selezionare Reti virtuali.

  2. Nella pagina Reti virtuali selezionare + Crea.

  3. Nella scheda Basics di Creare virtual network immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Dettagli progetto
    Abbonamento Selezionare la sottoscrizione.
    Gruppo di risorse Seleziona Crea nuovo.
    Immettere load-balancer-rg nel campo Nome.
    Selezionare OK.
    Dettagli dell'istanza
    Nome Immettere lb-vnet.
    Area geografica Selezionare Stati Uniti orientali.
  4. Selezionare la scheda Sicurezza o il pulsante Avanti nella parte inferiore della pagina.

  5. In Azure Bastion immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Azure Bastion
    Abilitare Azure Bastion Selezionare la casella di controllo.
    Azure Bastion host nome Immettere lb-bastion.
    Azure Bastion indirizzo IP pubblico Seleziona Crea nuovo.
    Immettere lb-bastion-ip nel campo Nome.
    Selezionare OK.
  6. Selezionare la scheda Indirizzi IP o Avanti nella parte inferiore della pagina.

  7. In Creare virtual network pagina immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Aggiungi spazio indirizzi IPv4
    Spazio indirizzi IPv4 Immettere 10.0.0.0/16 (65.356 indirizzi).
    Subnet Selezionare il collegamento subnet predefinito da modificare.
    Modello di subnet Lasciare l'impostazione predefinita Predefinito.
    Nome Inserire backend-subnet.
    Indirizzo iniziale Immettere 10.0.0.0.
    Dimensioni della subnet Immettere /24(256 indirizzi).
    sicurezza
    Gateway NAT Seleziona Nessuno.
  8. Seleziona Salva.

  9. Selezionare Rivedi e crea in fondo allo schermo e, quando la convalida ha esito positivo, selezionare Crea.

Creare e configurare un bilanciatore di carico gateway

In questa sezione si crea la configurazione e si distribuisce il gateway load balancer.

  1. Nella casella di ricerca nella parte superiore del portale immettere Load balancer. Selezionare Load Balancer nei risultati della ricerca.

  2. Nella pagina Load Balancer selezionare Crea.

  3. Nella scheda Basics della pagina Creare load balancer immettere o selezionare le informazioni seguenti:

    impostazione Valore
    Dettagli progetto
    Abbonamento Selezionare la sottoscrizione.
    Gruppo di risorse Selezionare load-balancer-rg.
    Dettagli dell'istanza
    Nome Immettere gateway-load-balancer
    Area geografica Selezionare (Stati Uniti) Stati Uniti orientali.
    Codice articolo (SKU) Selezionare Gateway.
    TIPO Selezionare Interno.

    Screenshot della scheda di base per la creazione di un bilanciatore del carico standard.

  4. Selezionare Avanti: Configurazione IP front-end nella parte inferiore della pagina.

  5. In Configurazione IP front-end selezionare + Aggiungi un IP front-end.

  6. In Aggiungere configurazione IP front-end immettere o selezionare le informazioni seguenti:

    impostazione Valore
    Nome Immettere lb-frontend-IP.
    Rete virtuale Selezionare lb-vnet.
    Subnet Selezionare backend-subnet.
    Assegnazione Selezionare Dinamica
  7. Seleziona Salva.

  8. Selezionare Avanti: Pool back-end nella parte inferiore della pagina.

  9. Nella scheda Pool back-end, selezionare + Aggiungi un pool back-end.

  10. In Aggiungi pool back-end immettere o selezionare le informazioni seguenti.

    impostazione Valore
    Nome Immettere lb-backend-pool.
    Configurazione del pool back-end Selezionare NIC.
    Configurazione del load balancer di gateway
    TIPO Selezionare Interna ed esterna.
    Porta interna Lasciare l'impostazione predefinita 10800.
    Identificatore interno Lasciare l'impostazione predefinita 800.
    Porta esterna Lasciare l'impostazione predefinita 10801.
    Identificatore esterno Lasciare l'impostazione predefinita 801.
  11. Seleziona Salva.

  12. Selezionare il pulsante Avanti: Regole in ingresso nella parte inferiore della pagina.

  13. In Regola di bilanciamento del carico nella scheda Regole in ingresso, selezionare + Aggiungi una regola di bilanciamento del carico.

  14. In Aggiungi regola di bilanciamento del carico, immettere o selezionare le informazioni seguenti:

    impostazione Valore
    Nome Immettere lb-rule
    Versione IP Selezionare IPv4 o IPv6, a seconda dei requisiti.
    Indirizzo IP front-end Selezionare lb-frontend-IP.
    Pool back-end Selezionare lb-backend-pool.
    Sonda di diagnostica Seleziona Crea nuovo.
    In Nome immettere lb-health-probe.
    Selezionare TCP in Protocollo.
    Lasciare le altre impostazioni predefinite e selezionare Salva.
    Persistenza della sessione Seleziona Nessuno.
    Abilitare la reimpostazione TCP Lasciare l'impostazione predefinita, ovvero non selezionato.
    Abilitare IP mobile Lasciare l'impostazione predefinita, ovvero non selezionato.

    Screenshot che mostra la creazione di una regola di bilanciamento del carico.

  15. Seleziona Salva.

  16. Selezionare il pulsante blu Rivedi e crea nella parte inferiore della pagina.

  17. Fare clic su Crea.

Aggiungere appliance virtuali di rete al pool di back-end del Gateway Load Balancer

Annotazioni

Se si utilizza una propria appliance virtuale di rete personalizzata nel pool back-end di un Gateway Load Balancer, assicurarsi che l'MTU di tutte le macchine virtuali dell'appliance sia aumentato a un minimo di 1550 byte per supportare le intestazioni incapsulate VXLAN. Questo consentirà ai pacchetti di origine di avere una dimensione fino al limite di 1500 byte per pacchetto in Azure, evitando la frammentazione.

Distribuire appliance virtuali di rete tramite il Azure Marketplace. Dopo la distribuzione, aggiungere le macchine virtuali NVA al pool backend del gateway load balancer. Per aggiungere le macchine virtuali, passare alla scheda pool back-end del gateway load balancer.

Concatenare il front-end load balancer al gateway Load Balancer

In questo esempio si concatena il front-end di un standard load balancer al gateway load balancer.

Aggiungi il frontend all'IP frontend di un load balancer esistente nella tua sottoscrizione.

  1. Nella casella di ricerca nella Azure portal immettere Load balancer. Nei risultati della ricerca selezionare Servizi di bilanciamento del carico.

  2. In Load balancers selezionare load-balancer o il nome del load balancer esistente.

  3. Nella pagina load balancer selezionare Configurazione IP front-end in Impostazioni.

  4. Selezionare l'indirizzo IP front-end del load balancer. In questo esempio il nome del front-end è lb-frontend-IP.

    Screenshot che mostra la configurazione di un indirizzo IP front-end.

  5. Selezionare lb-frontend-IP (10.1.0.4) nella casella a discesa accanto a Gateway load balancer.

  6. Seleziona Salva.

    Screenshot dell'aggiunta del gateway load balancer all'IP frontend.

Concatenare la macchina virtuale al gateway Load Balancer

In alternativa, è possibile concatenare la configurazione IP della scheda di interfaccia di rete di una macchina virtuale al gateway load balancer.

Aggiungi il frontend del gateway load balancer alla configurazione IP della scheda di rete di una VM esistente.

Importante

Una macchina virtuale deve avere un indirizzo IP pubblico assegnato prima di tentare di concatenare la configurazione della scheda di interfaccia di rete al front-end del gateway load balancer.

  1. Nella casella di ricerca nella Azure portal immettere Machine virtuale. Nei risultati della ricerca selezionare Virtual machines.

  2. In Virtual machines selezionare la macchina virtuale da aggiungere al gateway load balancer. In questo esempio la macchina virtuale è denominata myVM1.

  3. Nella panoramica della macchina virtuale selezionare Rete in Impostazioni.

  4. In Reteselezionare il nome dell'interfaccia di rete collegata alla macchina virtuale. In questo esempio è myvm1229.

    Screenshot della pagina di panoramica della rete delle macchine virtuali.

  5. Nella pagina dell'interfaccia di rete, selezionare Configurazioni IP in Impostazioni.

  6. Selezionare lb-frontend-IP in Gateway Load Balancer.

    Screenshot che mostra la configurazione dell’indirizzo IP della scheda di interfaccia di rete.

  7. Seleziona Salva.

Pulire le risorse

Quando non sono più necessari, eliminare il gruppo di risorse, load balancer e tutte le risorse correlate. Per farlo, selezionare il gruppo di risorse load-balancer-rg che contiene le risorse e quindi selezionare Elimina.

Passaggi successivi

Creare appliance virtuali di rete in Azure.

Al momento della creazione delle appliance virtuali di rete, scegliere le risorse create in questa esercitazione:

  • Rete virtuale

  • Subnet

  • Gruppo di sicurezza di rete

  • Bilanciamento del carico del gateway

Passare all'articolo successivo per informazioni su come creare un Azure Load Balancer tra aree.