Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Gateway Load Balancer to jeden z wariantów SKU w rodzinie Azure Load Balancer, zaprojektowany z myślą o scenariuszach wymagających wysokiej wydajności i wysokiej dostępności z wykorzystaniem wirtualnych urządzeń sieciowych (NVA) innych firm. Za pomocą usługi Gateway Load Balancer można łatwo wdrażać, skalować i zarządzać wirtualnymi urządzeniami sieciowymi (NVA). Połączenie bramowego modułu równoważenia obciążenia z publicznym punktem końcowym wymaga jedynie jednej decyzji.
Urządzenia można wstawić w sposób przezroczysty dla różnych rodzajów scenariuszy, takich jak:
- Zapory
- Zaawansowana analiza pakietów
- Systemy wykrywania i zapobiegania włamaniom
- Odbicie ruchu sieciowego
- ochrona przed atakami DDoS
- Urządzenia niestandardowe
Korzystając z usługi Gateway Load Balancer, można łatwo dodawać lub usuwać zaawansowane funkcje sieci bez dodatkowego nakładu pracy związanego z zarządzaniem. Zapewnia technologię pośredniczącą w przepływie, która pozwala upewnić się, że cały ruch do i z publicznego punktu końcowego jest najpierw kierowany do urządzenia przed dotarciem do aplikacji. W scenariuszach z urządzeniami NVA szczególnie ważne jest, aby przepływy były symetryczne. Gateway Load Balancer utrzymuje spójność przepływu dla określonej instancji w puli zaplecza, dzięki czemu pakiety podążają tą samą trasą sieciową w obu kierunkach. Ta symetria przepływu zapewnia sieciowemu urządzeniu wirtualnemu spójną trasę bez konieczności dalszej ręcznej konfiguracji, której urządzenia wymagające tej kluczowej funkcji potrzebują, aby działać płynnie.
Sonda kondycji nasłuchuje na wszystkich portach i kieruje ruch do instancji zaplecza za pomocą reguły portów HA. Ruch wysyłany do i z bramy Load Balancer używa protokołu VXLAN.
Zalety Gateway Load Balancer
Gateway Load Balancer oferuje następujące korzyści:
Integracja urządzeń wirtualnych w sposób przezroczysty w ścieżkę sieciową.
Łatwe dodawanie lub usuwanie wirtualnych urządzeń sieciowych w ścieżce sieciowej.
Łatwość skalowania przy zarządzaniu kosztami.
Zwiększanie dostępności wirtualnego urządzenia sieciowego.
Połącz aplikacje między dzierżawami i subskrypcjami.
Połącz Gateway Load Balancer z zasobem odbiorcy
Można połączyć publiczny moduł równoważenia obciążenia w warstwie Standardowa lub standardową konfigurację adresu IP maszyny wirtualnej z modułem równoważenia obciążenia bramy. „Łańcuchowanie” oznacza, że konfiguracja frontonowego adresu IP modułu równoważenia obciążenia lub karty sieciowej zawiera odwołanie do konfiguracji frontonowego adresu IP modułu Gateway Load Balancer. Po połączeniu bramowego modułu równoważenia obciążenia z zasobem odbiorcy żadna dodatkowa konfiguracja, taka jak trasy zdefiniowane przez użytkownika (UDR), nie jest wymagana, aby ruch do punktu końcowego aplikacji i z niego był kierowany do bramowego modułu równoważenia obciążenia.
Usługa Gateway Load Balancer obsługuje zarówno inspekcję ruchu przychodzącego, jak i wychodzącego. Aby wstawić wirtualne urządzenia sieciowe (NVA) na ścieżce ruchu wychodzącego za pomocą usługi usługa Load Balancer w warstwie Standardowa, należy połączyć usługę Gateway Load Balancer w łańcuchu z konfiguracjami adresów IP frontendu wybranymi w skonfigurowanych regułach ruchu wychodzącego.
Uwaga / Notatka
Nie można skonfigurować adresu IP frontonu usługi Gateway Load Balancer jako następnego przystanku w trasach zdefiniowanych przez użytkownika (UDR). Obsługiwany zasób klienta, taki jak publiczny moduł równoważenia obciążenia w warstwie Standard lub konfiguracja adresu IP standardowej karty sieciowej (NIC), musi być połączony z zasobami modułu Gateway Load Balancer lub odwoływać się do nich.
Jak ruch przepływa przez Gateway Load Balancer
Gdy używasz usługi Gateway Load Balancer, ruch przeznaczony dla aplikacji odbiorcy i przechodzący przez usługę usługa Load Balancer w warstwie Standardowa jest enkapsulowany w nagłówki VXLAN. Moduł równoważenia obciążenia bramy przekazuje ten ruch najpierw do siebie oraz do skonfigurowanych urządzeń NVA w puli backendowej. Ruch następnie wraca do zasobu odbiorcy (w tym przypadku Standardowy Load Balancer) i dociera do maszyn wirtualnych aplikacji użytkownika z zachowanym źródłowym adresem IP. Sieć wirtualna i sieć wirtualna dostawcy klienta mogą znajdować się w różnych subskrypcjach lub dzierżawach, co zmniejsza obciążenie związane z zarządzaniem.
Rysunek: Diagram modułu równoważenia obciążenia bramy.
Składniki usługi Gateway Load Balancer
Gateway Load Balancer składa się z następujących komponentów. Ogólne definicje komponentów Azure Load Balancer można znaleźć w Azure Load Balancer components.
Konfiguracja adresu IP Frontendu — adres IP bramy równoważenia obciążenia. Ten adres IP jest tylko prywatny.
Reguły równoważenia obciążenia – reguły usługi Gateway Load Balancer mogą być wyłącznie regułami portu HA, a reguła może być skojarzona maksymalnie z dwiema pulami zaplecza.
Pule serwerów zaplecza - Grupa maszyn wirtualnych lub wystąpień w zestawie skalowania maszyn wirtualnych, które obsługują żądanie przychodzące. Poole backendowe Gateway Load Balancer również korzystają z interfejsów tunelowych, opisanych poniżej.
Interfejsy tunelowe – pule backendowe Gateway Load Balancer mają kolejny komponent zwany interfejsami tunelowymi. Interfejs tunelu umożliwia urządzeniom w zapleczu zapewnienie obsługi przepływów sieciowych zgodnie z oczekiwaniami. Każda pula zaplecza może mieć maksymalnie dwa interfejsy tunelowe. Interfejsy tunelu mogą być wewnętrzne lub zewnętrzne. W przypadku ruchu kierowanego do puli zaplecza użyj typu zewnętrznego. W przypadku ruchu wychodzącego z urządzenia do aplikacji użyj typu wewnętrznego.
Łańcuchowanie — konfiguracja frontonu standardowego publicznego modułu równoważenia obciążenia lub konfiguracja standardowego publicznego adresu IP na maszynie wirtualnej może odwoływać się do modułu równoważenia obciążenia bramy. Dodanie zaawansowanych funkcji sieciowych w określonej sekwencji jest nazywane łańcuchem usług. W rezultacie tę referencję nazywa się łańcuchem. Łańcuch między dzierżawami polega na łączeniu frontendu obciążeniowego Load Balancer lub konfiguracji publicznego adresu IP z modułem Gateway Load Balancer, który znajduje się w innej subskrypcji. W przypadku tworzenia łańcuchów między dzierżawami użytkownicy potrzebują:
- Uprawnienie do operacji dostawcy zasobów
Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action. - Dostęp gościa do subskrypcji Gateway Load Balancera.
- Uprawnienie do operacji dostawcy zasobów
Ceny Gateway Load Balancer
Aby uzyskać informacje o cenach, zobacz Cennik usługi Load Balancer.
Ograniczenia Gateway Load Balancer
- Gateway Load Balancer nie działa z warstwą Global Load Balancer, która dystrybuuje ruch między regionalnymi modułami równoważenia obciążenia. Aby uzyskać więcej informacji, zobacz Globalny moduł równoważenia obciążenia.
- Łączenie między dzierżawami nie jest obsługiwane za pośrednictwem witryny Azure Portal.
Następne kroki
- Zobacz Tworzenie modułu równoważenia obciążenia bramy w portalu Azure, aby utworzyć moduł równoważenia obciążenia bramy.
- Dowiedz się, jak używać modułu równoważenia obciążenia bramy na potrzeby scenariuszy łączności wychodzącej.
- Dowiedz się więcej o usłudze Azure Load Balancer.