Reguły NAT dla ruchu przychodzącego

Reguła NAT dla ruchu przychodzącego służy do przekazywania ruchu z obszaru frontonu modułu równoważenia obciążenia do jednego lub więcej wystąpień w zapleczu.

Dlaczego warto używać reguły NAT dla ruchu przychodzącego?

Reguła NAT dla ruchu przychodzącego jest używana do przekierowania portów. Przekazywanie portów umożliwia łączenie się z maszynami wirtualnymi przy użyciu adresu IP frontendowego równoważnika obciążenia i numeru portu. Moduł równoważenia obciążenia odbiera ruch na porcie i na podstawie reguły NAT dla ruchu przychodzącego przekazuje ruch do wyznaczonej maszyny wirtualnej na określonym porcie zaplecza. Należy pamiętać, że w odróżnieniu od reguł równoważenia obciążenia, reguły NAT dla ruchu przychodzącego nie wymagają dołączonej do niego sondy kondycji.

Typy reguł NAT dla ruchu przychodzącego

Istnieją dwa typy reguł NAT dla ruchu przychodzącego dostępne dla usługi Azure Load Balancer w wersji 1 i 2.

Uwaga

Zaleca się użycie reguły NAT dla ruchu przychodzącego w wersji 2 dla wdrożeń usługa Load Balancer w warstwie Standardowa przeznaczonych dla wielu maszyn wirtualnych lub zestawów skalowania maszyn wirtualnych. W przypadku pojedynczego portu maszyny wirtualnej reguła NAT dla ruchu przychodzącego v1 nadal jest w pełni obsługiwana.

Reguła NAT dla ruchu przychodzącego w wersji 2

Reguła NAT dla ruchu przychodzącego odwołująca się do wielu maszyn wirtualnych odwołuje się do całej puli zaplecza. Zakres portów frontend jest wstępnie przypisany na podstawie ustawień reguły rozpoczęcia zakresu portów frontend i maksymalnej liczby maszyn w puli backend.

Zrzut ekranu interfejsu konfiguracji reguł NAT dla ruchu przychodzącego wielu maszyn wirtualnych pokazujący zakres portów frontendowych i ustawienia puli backendu.

Podczas tworzenia reguły portu przychodzącego mapowania portów są wykonywane do puli zaplecza z wstępnie przydzielonego zakresu zdefiniowanego w regule.

Gdy pula zaplecza jest skalowana w dół, istniejące mapowania portów dla pozostałych maszyn wirtualnych pozostają. Po skalowaniu puli zaplecza w górę nowe mapowania portów są tworzone automatycznie dla nowych maszyn wirtualnych dodanych do puli zaplecza. Aktualizacja ustawień reguły NAT dla ruchu przychodzącego nie jest wymagana.

Zrzut ekranu diagramu mapowania portów dla wielu reguł NAT dla ruchu przychodzącego maszyn wirtualnych, pokazujący automatyczne alokowanie portów w instancjach puli zaplecza.

Uwaga

Jeśli wstępnie zdefiniowany zakres portów front-end nie ma wystarczającej liczby dostępnych portów, rozszerzenie puli backendu jest zablokowane. Ta blokada może spowodować brak łączności sieciowej dla nowych instancji.

Reguła NAT ruchu przychodzącego V1 — pojedyncza maszyna wirtualna

Reguła NAT dla ruchu przychodzącego w wersji 1 dla pojedynczej maszyny wirtualnej zapewnia mapowanie portów 1:1 między adresem IP/portem frontendu modułu równoważenia obciążenia a konkretną maszyną wirtualną zaplecza. Jest używane w scenariuszach takich jak dostęp SSH lub RDP do poszczególnych maszyn wirtualnych za pośrednictwem modułu równoważenia obciążenia.

Zrzut ekranu przedstawiający diagram konfiguracji reguły NAT dla ruchu przychodzącego pojedynczej maszyny wirtualnej przedstawiający przekazywanie przepływu ruchu z frontonu modułu równoważenia obciążenia do określonego wystąpienia zaplecza.

Pule przychodzącego NAT (Azure Virtual Machine Scale Sets) — Wycofanie z użycia: 30 września 2027 r.

Pule przychodzącego NAT to funkcja reguł przychodzącego NAT w wersji 1, która automatycznie tworzy reguły przychodzącego NAT dla każdego wystąpienia zestawu skalowania maszyn wirtualnych platformy Azure. Publiczny adres IP modułu równoważenia obciążenia oraz zakres portów frontendu służą do mapowania połączeń do poszczególnych instancji zestawu Virtual Machine Scale Sets.

Ważne

30 września 2027 r. Inbound NAT Pools (funkcja specyficzna dla Virtual Machine Scale Sets reguł NAT dla ruchu przychodzącego v1) zostanie wycofana i od 15 listopada 2026 r. nie będzie można utworzyć nowych pul nat dla ruchu przychodzącego. Jeśli obecnie używasz pul nat dla ruchu przychodzącego z Virtual Machine Scale Sets, przeprowadź uaktualnienie do reguł NAT dla ruchu przychodzącego w wersji 2 przed datą wycofania. To wycofanie nie dotyczy reguł NAT ruchu przychodzącego V1 dla pojedynczej maszyny wirtualnej.

Pobieranie mapowania portów

Za pomocą portalu można pobrać mapowania portów dla maszyn wirtualnych w puli backendowej. Aby uzyskać więcej informacji, zobacz Zarządzanie regułami NAT dla ruchu przychodzącego.

Dalsze kroki

Aby uzyskać więcej informacji na temat reguł NAT dla ruchu przychodzącego usługi Azure Load Balancer, zobacz: