Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Reguła NAT dla ruchu przychodzącego służy do przekazywania ruchu z obszaru frontonu modułu równoważenia obciążenia do jednego lub więcej wystąpień w zapleczu.
Dlaczego warto używać reguły NAT dla ruchu przychodzącego?
Reguła NAT dla ruchu przychodzącego jest używana do przekierowania portów. Przekazywanie portów umożliwia łączenie się z maszynami wirtualnymi przy użyciu adresu IP frontendowego równoważnika obciążenia i numeru portu. Moduł równoważenia obciążenia odbiera ruch na porcie i na podstawie reguły NAT dla ruchu przychodzącego przekazuje ruch do wyznaczonej maszyny wirtualnej na określonym porcie zaplecza. Należy pamiętać, że w odróżnieniu od reguł równoważenia obciążenia, reguły NAT dla ruchu przychodzącego nie wymagają dołączonej do niego sondy kondycji.
Typy reguł NAT dla ruchu przychodzącego
Istnieją dwa typy reguł NAT dla ruchu przychodzącego dostępne dla usługi Azure Load Balancer w wersji 1 i 2.
Uwaga
Zaleca się użycie reguły NAT dla ruchu przychodzącego w wersji 2 dla wdrożeń usługa Load Balancer w warstwie Standardowa przeznaczonych dla wielu maszyn wirtualnych lub zestawów skalowania maszyn wirtualnych. W przypadku pojedynczego portu maszyny wirtualnej reguła NAT dla ruchu przychodzącego v1 nadal jest w pełni obsługiwana.
Reguła NAT dla ruchu przychodzącego w wersji 2
Reguła NAT dla ruchu przychodzącego odwołująca się do wielu maszyn wirtualnych odwołuje się do całej puli zaplecza. Zakres portów frontend jest wstępnie przypisany na podstawie ustawień reguły rozpoczęcia zakresu portów frontend i maksymalnej liczby maszyn w puli backend.
Podczas tworzenia reguły portu przychodzącego mapowania portów są wykonywane do puli zaplecza z wstępnie przydzielonego zakresu zdefiniowanego w regule.
Gdy pula zaplecza jest skalowana w dół, istniejące mapowania portów dla pozostałych maszyn wirtualnych pozostają. Po skalowaniu puli zaplecza w górę nowe mapowania portów są tworzone automatycznie dla nowych maszyn wirtualnych dodanych do puli zaplecza. Aktualizacja ustawień reguły NAT dla ruchu przychodzącego nie jest wymagana.
Uwaga
Jeśli wstępnie zdefiniowany zakres portów front-end nie ma wystarczającej liczby dostępnych portów, rozszerzenie puli backendu jest zablokowane. Ta blokada może spowodować brak łączności sieciowej dla nowych instancji.
Reguła NAT ruchu przychodzącego V1 — pojedyncza maszyna wirtualna
Reguła NAT dla ruchu przychodzącego w wersji 1 dla pojedynczej maszyny wirtualnej zapewnia mapowanie portów 1:1 między adresem IP/portem frontendu modułu równoważenia obciążenia a konkretną maszyną wirtualną zaplecza. Jest używane w scenariuszach takich jak dostęp SSH lub RDP do poszczególnych maszyn wirtualnych za pośrednictwem modułu równoważenia obciążenia.
Pule przychodzącego NAT (Azure Virtual Machine Scale Sets) — Wycofanie z użycia: 30 września 2027 r.
Pule przychodzącego NAT to funkcja reguł przychodzącego NAT w wersji 1, która automatycznie tworzy reguły przychodzącego NAT dla każdego wystąpienia zestawu skalowania maszyn wirtualnych platformy Azure. Publiczny adres IP modułu równoważenia obciążenia oraz zakres portów frontendu służą do mapowania połączeń do poszczególnych instancji zestawu Virtual Machine Scale Sets.
Ważne
30 września 2027 r. Inbound NAT Pools (funkcja specyficzna dla Virtual Machine Scale Sets reguł NAT dla ruchu przychodzącego v1) zostanie wycofana i od 15 listopada 2026 r. nie będzie można utworzyć nowych pul nat dla ruchu przychodzącego. Jeśli obecnie używasz pul nat dla ruchu przychodzącego z Virtual Machine Scale Sets, przeprowadź uaktualnienie do reguł NAT dla ruchu przychodzącego w wersji 2 przed datą wycofania. To wycofanie nie dotyczy reguł NAT ruchu przychodzącego V1 dla pojedynczej maszyny wirtualnej.
Pobieranie mapowania portów
Za pomocą portalu można pobrać mapowania portów dla maszyn wirtualnych w puli backendowej. Aby uzyskać więcej informacji, zobacz Zarządzanie regułami NAT dla ruchu przychodzącego.
Dalsze kroki
Aby uzyskać więcej informacji na temat reguł NAT dla ruchu przychodzącego usługi Azure Load Balancer, zobacz: