Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure Load Balancer bestaat uit Standard-, Basic- en Gateway-SKU's. Gateway Load Balancer wordt gebruikt voor transparante invoeging van virtuele netwerkapparaten (NVA). Gebruik Gateway Load Balancer voor scenario's die hoge prestaties en hoge schaalbaarheid van NVA's vereisen.
In deze zelfstudie leert u het volgende:
- Virtueel netwerk maken.
- Maak een netwerkbeveiligingsgroep.
- Maak een gateway load balancer.
- Koppel een load balancer-front-end aan gateway load balancer.
U kunt ervoor kiezen om een gateway load balancer te maken met behulp van Azure Portal, Azure CLI of Azure PowerShell.
Vereiste voorwaarden
- Een Azure-abonnement. Als u nog geen abonnement op Azure hebt, maakt u een gratis account aan voordat u begint.
- Twee Azure Load Balancers met een standaard-SKU met back-end-pools die in twee verschillende Azure-regio's zijn geïmplementeerd.
- Zie Quickstart: Een publieke load balancer maken om VM's te balanceren met behulp van de Azure Portal voor informatie over het maken van een regionale standaard load balancer en virtuele machines voor backend pools.
Een virtueel netwerk en gekoppelde resources maken
Met de volgende procedure maakt u een virtueel netwerk met een resourcesubnet, een Azure Bastion-subnet en een Azure Bastion-host.
Belangrijk
De uurtarieven gaan in vanaf het moment dat Bastion wordt ingezet, ongeacht uitgaand dataverbruik. Zie Prijzen en SKU's voor meer informatie. Als u Bastion implementeert als onderdeel van een zelfstudie of test, raden we u aan deze resource te verwijderen nadat u deze hebt gebruikt.
Zoek en selecteer virtuele netwerken in de portal.
Selecteer + Maken op de pagina Virtuele netwerken.
Voer op het tabblad Basisbeginselen van Virtueel netwerk maken de volgende gegevens in of selecteer ze:
Configuratie Waarde Projectdetails Abonnement Selecteer uw abonnement. Resourcegroep Selecteer Nieuw maken.
Voer load-balancer-rg in naam in.
Klik op OK.Instantiegegevens Naam Voer lb-vnet in. Regio Selecteer Oostelijke VS. Selecteer het tabblad Beveiliging of de knop Volgende onder aan de pagina.
Voer onder Azure Bastion de volgende gegevens in of selecteer deze:
Configuratie Waarde Azure Bastion Azure Bastion inschakelen Schakel het selectievakje in. Azure Bastion-hostnaam Voer lb-bastion in. Openbaar IP-adres van Azure Bastion Selecteer Nieuw maken.
Voer lb-bastion-ip in naam in.
Klik op OK.Selecteer het tabblad IP-adressen of Volgende onderaan de pagina.
Op de pagina Virtueel netwerk maken, voer de volgende gegevens in of selecteer deze:
Configuratie Waarde IPv4-adresruimte toevoegen IPv4-adresruimte Voer 10.0.0.0/16 (65.356 adressen) in. Subnetten Selecteer de standaardsubnetkoppeling die u wilt bewerken. Subnetsjabloon Laat de standaardwaarde staan. Naam Voer backend-subnet in. Beginadres Voer 10.0.0.0 in. Subnetgrootte Voer /24(256 adressen) in. Beveiliging NAT-gateway Selecteer Geen. Selecteer Opslaan.
Selecteer Beoordelen en maken onder aan het scherm en selecteer Maken wanneer de validatie is geslaagd.
Een gateway load balancer maken en configureren
In deze sectie maakt u de configuratie en implementeert u de load balancer van de gateway.
Voer load balancer in het zoekvak bovenaan de portal in. Selecteer Load balancers in de zoekresultaten.
Op de Load Balancer pagina, selecteer Maken.
Typ of selecteer de volgende informatie op het tabblad Basisbeginselen van de pagina Load balancer maken:
Omgeving Waarde Projectdetails Abonnement Selecteer uw abonnement. Resourcegroep Selecteer load-balancer-rg. Instantiegegevens Naam Voer gateway-load-balancer in Regio Kies (VS) Oostelijk VS. Artikelnummer (SKU) Selecteer Gateway. Typ Selecteer Intern. Selecteer Volgende: Front-end-IP-configuratie onder aan de pagina.
In front-end-IP-configuratie, selecteer + Een front-end-IP toevoegen.
In "Front-end-IP-configuratie toevoegen", voer de volgende gegevens in of selecteer deze:
Omgeving Waarde Naam Voer lb-front-end-IP in. Virtueel netwerk Selecteer lb-vnet. Subnetwerk Selecteer back-end-subnet. Toewijzing Dynamisch selecteren Selecteer Opslaan.
Selecteer Volgende: Backend-pools onder aan de pagina.
Selecteer + Een back-endpool toevoegen op het tabblad Back-endpools.
In de sectie Back-endpool toevoegen, voert u de volgende gegevens in of selecteert u deze.
Omgeving Waarde Naam Voer lb-backend-pool in. Configuratie van back-endpool Selecteer NIC. Configuratie van gateway load balancer Typ Selecteer Intern en Extern. Interne poort Laat de standaardwaarde 10800 staan. Interne identificatie Laat de standaardwaarde 800 staan. Externe poort Laat de standaardwaarde 10801 staan. Externe id Laat de standaardwaarde 801 staan. Selecteer Opslaan.
Selecteer de knop Volgende: Binnenkomende regels onderaan de pagina.
In Taakverdelingsregel in het tabblad Inkomende regels, selecteer + Een taakverdelingsregel toevoegen.
In Taakverdelingsregel toevoegen voert u de volgende gegevens in of selecteert u deze:
Omgeving Waarde Naam Voer lb-rule in IP-versie Selecteer IPv4 of IPv6 , afhankelijk van uw vereisten. IP-adres voor front-end Selecteer lb-frontend-IP. Achterkantpool Selecteer lb-backend-pool. Gezondheidsonderzoek Selecteer Nieuw maken.
In Naam, voer lb-health-probe in.
Selecteer TCP in het Protocol.
Laat de rest van de standaardwaarden staan en selecteer Opslaan.Sessiepersistentie Selecteer Geen. TCP-reset inschakelen Laat de standaardwaarde uitgeschakeld. Zwevend IP-adres inschakelen Laat de standaardwaarde uitgeschakeld. Selecteer Opslaan.
Selecteer de blauwe knop Beoordelen en maken onderaan de pagina.
Klik op Creëren.
Virtuele netwerkapparaten toevoegen aan de back-endpool van gateway load balancer
Opmerking
Als u uw eigen aangepaste virtuele netwerkapparaat in de back-endpool van een Gateway Load Balancer gebruikt, moet u ervoor zorgen dat de MTU van alle virtuele NVA-machines wordt verhoogd tot minimaal 1550 bytes om ruimte te bieden voor de ingesloten VXLAN-headers. Hierdoor kunnen bronpakketten maximaal 1500 bytepakketten in Azure worden beperkt, waardoor fragmentatie wordt vermeden.
NVA's implementeren via Azure Marketplace. Voeg na de implementatie de virtuele NVA-machines toe aan de back-endpool van de gateway load balancer. Als u de virtuele machines wilt toevoegen, gaat u naar het tabblad back-endpools van uw gateway load balancer.
Het frontend van de load balancer koppelen aan de Gateway Load Balancer
In dit voorbeeld koppelt u de frontend van een standaard load balancer aan de gateway-load balancer.
U voegt de front-end toe aan het front-end-IP-adres van een bestaande load balancer in uw abonnement.
Voer in het zoekvak in het Azure Portal Load balancer in. Selecteer Load balancers in de zoekresultaten.
In Load balancers, selecteer load-balancer of de naam van uw bestaande load balancer.
Ga op de load balancer pagina naar Frontend-IP-configuratie in Instellingen.
Selecteer het front-end-IP-adres van de load balancer. In dit voorbeeld is de naam van de front-end lb-frontend-IP.
Selecteer lb-frontend-IP (10.1.0.4) in de vervolgkeuzelijst naast Gateway load balancer.
Selecteer Opslaan.
Virtuele machine koppelen aan Gateway Load Balancer
U kunt ook de NIC-IP-configuratie van een virtuele machine koppelen aan de load balancer van de gateway.
U voegt de front-end van de gateway load balancer toe aan de NIC-IP-configuratie van een bestaande VM.
Belangrijk
Een virtuele machine moet een openbaar IP-adres hebben toegewezen voordat de NIC-configuratie wordt gekoppeld aan de front-end van de gateway load balancer.
Voer in het zoekvak in Azure Portal virtuele machine in. Selecteer virtuele machines in de zoekresultaten.
Selecteer in Virtuele machines de virtuele machine die u wilt toevoegen aan de gateway load balancer. In dit voorbeeld heet de virtuele machine myVM1.
Selecteer Netwerken in Instellingen in het overzicht van de virtuele machine.
Selecteer in Netwerken de naam van de netwerkinterface die is gekoppeld aan de virtuele machine. In dit voorbeeld is myvm1229.
Selecteer IP-configuraties in Instellingen op de pagina netwerkinterface.
Selecteer lb-frontend-IP in Gateway Load Balancer.
Selecteer Opslaan.
De hulpbronnen opschonen
Wanneer u ze niet meer nodig hebt, verwijder dan de resourcegroep, de load balancer en alle gerelateerde resources. Selecteer hiervoor de resourcegroep load-balancer-rg die de resources bevat en selecteer vervolgens Verwijderen.
Volgende stappen
Maak virtuele netwerkapparaten in Azure.
Wanneer u de NVA's maakt, kiest u de resources die in deze zelfstudie zijn gemaakt:
Virtueel netwerk
Subnetwerk
Netwerkbeveiligingsgroep
Gateway-belastingspreider
Ga naar het volgende artikel voor meer informatie over het maken van een Azure Load Balancer voor meerdere regio's.