Udostępnij za pomocą


Samouczek: tworzenie modułu równoważenia obciążenia bramy

Platforma Azure Load Balancer składa się z wariantów SKU: Standardowego, Podstawowego i Bramy. Gateway Load Balancer jest używany do przezroczystego wstawiania wirtualnych urządzeń sieciowych (NVA). Użyj Gateway Load Balancer w scenariuszach wymagających wysokiej wydajności i wysokiej skalowalności wirtualnych urządzeń sieciowych.

Z tego samouczka dowiesz się, jak wykonywać następujące działania:

  • Utwórz sieć wirtualną.
  • Utwórz grupę zabezpieczeń sieci.
  • Utwórz moduł równoważenia obciążenia bramy.
  • Połączenie interfejsu równoważnika obciążenia z bramowym równoważnikiem obciążenia.

Możesz utworzyć moduł równoważenia obciążenia bramy przy użyciu witryny Azure Portal, interfejsu wiersza polecenia platformy Azure lub programu Azure PowerShell.

Wymagania wstępne

Tworzenie sieci wirtualnej i skojarzonych zasobów

Poniższa procedura tworzy sieć wirtualną z podsiecią zasobów, podsiecią usługi Azure Bastion i hostem usługi Azure Bastion.

Ważne

Ceny godzinowe zaczynają się od momentu wdrożenia usługi Bastion, niezależnie od użycia danych wychodzących. Aby uzyskać więcej informacji, zobacz Ceny i SKU. Jeśli wdrażasz usługę Bastion w ramach samouczka lub testu, zalecamy usunięcie tego zasobu po zakończeniu korzystania z niego.

  1. W portalu wyszukaj i wybierz pozycję Sieci wirtualne.

  2. Na stronie 'Sieci wirtualne' wybierz pozycję + Utwórz.

  3. Na karcie Podstawy tworzenia sieci wirtualnej wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Szczegóły projektu
    Subskrypcja Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz pozycjęUtwórz nowy.
    Wprowadź load-balancer-rg w polu Nazwa.
    Wybierz przycisk OK.
    Szczegóły wystąpienia
    Nazwa Wprowadź lb-vnet.
    Rejon Wybierz pozycję Wschodnie stany USA.

    Zrzut ekranu zakładki Podstawy tworzenia sieci wirtualnej w Azure portal.

  4. Wybierz kartę Zabezpieczenia lub przycisk Dalej w dolnej części strony.

  5. W obszarze Azure Bastion wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Azure Bastion
    Włączanie usługi Azure Bastion Zaznacz pole wyboru.
    Nazwa hosta usługi Azure Bastion Wprowadź lb-bastion.
    Publiczny adres IP usługi Azure Bastion Wybierz pozycjęUtwórz nowy.
    Wprowadź lb-bastion-ip w polu Nazwa.
    Wybierz przycisk OK.
  6. Wybierz kartę Adresy IP lub Dalej w dolnej części strony.

  7. Na stronie Tworzenie sieci wirtualnej wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Dodawanie przestrzeni adresowej IPv4
    Przestrzeń adresowa IPv4 Wprowadź 10.0.0.0/16 (65 356 adresów).
    Podsieci Wybierz domyślny link podsieci, aby edytować.
    Szablon podsieci Pozostaw wartość domyślną Domyślna.
    Nazwa Wprowadź backend-subnet.
    Adres początkowy Wprowadź 10.0.0.0.
    Rozmiar podsieci Wprowadź /24(256 adresów).
    Bezpieczeństwo
    NAT Gateway Wybierz Brak.

    Zrzut ekranu przedstawiający domyślną nazwę i konfigurację podsieci.

  8. Wybierz Zapisz.

  9. Wybierz pozycję Przejrzyj i utwórz w dolnej części ekranu, a po zakończeniu walidacji wybierz pozycję Utwórz.

Tworzenie i konfigurowanie modułu równoważenia obciążenia bramy

W tej sekcji utworzysz konfigurację i wdrożysz moduł równoważenia obciążenia bramy.

  1. W polu wyszukiwania na górze portalu wprowadź Równoważnik obciążenia. Wybierz Równoważniki obciążenia w wynikach wyszukiwania.

  2. Na stronie Moduł równoważenia obciążenia wybierz Utwórz.

  3. Na karcie Podstawowe na stronie Utwórz moduł równoważenia obciążenia wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Szczegóły projektu
    Subskrypcja Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz pozycję load-balancer-rg.
    Szczegóły wystąpienia
    Nazwa Wprowadź gateway-load-balancer
    Rejon Wybierz (US) Wschodnie USA.
    SKU Wybierz pozycję Brama.
    Typ Wybierz Wewnętrzny.

    Zrzut ekranu zakładki podstawowej tworzenia standardowego modułu równoważenia obciążenia.

  4. W dolnej części strony wybierz pozycję Dalej: Konfiguracja IP frontendu.

  5. W konfiguracji IP frontend wybierz pozycję + Dodaj adres IP frontend.

  6. W obszarze Dodaj konfigurację adresu IP frontowego wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Nazwa Wprowadź lb-frontend-IP.
    Sieć wirtualna Wybierz lb-vnet.
    Podsieć Wybierz pozycję backend-subnet.
    Zadanie Wybierz Dynamiczne
  7. Wybierz Zapisz.

  8. Wybierz pozycję Dalej: pule backendowe w dolnej części strony.

  9. Na zakładce Pule zaplecza wybierz pozycję + Dodaj pulę zaplecza.

  10. W Dodaj puli zaplecza wprowadź lub wybierz następujące informacje.

    Ustawienie Wartość
    Nazwa Wprowadź lb-backend-pool.
    Konfiguracja puli serwerów zaplecza Wybierz Karta sieciowa.
    Konfiguracja modułu równoważenia obciążenia bramy
    Typ Wybierz pozycję Wewnętrzne i zewnętrzne.
    Port wewnętrzny Pozostaw wartość domyślną 10800.
    Identyfikator wewnętrzny Pozostaw wartość domyślną 800.
    Port zewnętrzny Pozostaw wartość domyślną 10801.
    Identyfikator zewnętrzny Pozostaw wartość domyślną 801.
  11. Wybierz Zapisz.

  12. W dolnej części strony wybierz przycisk Dalej: reguły ruchu przychodzącego.

  13. W regule równoważenia obciążenia na karcie Reguły ruchu przychodzącego, wybierz + Dodaj regułę równoważenia obciążenia.

  14. W Dodaj regułę równoważenia obciążenia wprowadź lub wybierz następujące informacje:

    Ustawienie Wartość
    Nazwa Wprowadź regułę LB
    Wersja protokołu IP Wybierz pozycję IPv4 lub IPv6 w zależności od wymagań.
    Adres IP frontonu Wybierz pozycję lb-frontend-IP.
    Pula serwerów backendowych Wybierz pozycję lb-backend-pool.
    Sonda kondycji Wybierz pozycjęUtwórz nowy.
    W Nazwa wprowadź lb-health-probe.
    Wybierz TCP w Protokołach.
    Pozostaw pozostałe wartości domyślne, a następnie wybierz pozycję Zapisz.
    Trwałość sesji Wybierz Brak.
    Włączanie resetowania protokołu TCP Pozostaw domyślne niezaznaczenie.
    Włącz pływające adresy IP Pozostaw domyślne niezaznaczenie.

    Zrzut ekranu przedstawiający tworzenie reguły równoważenia obciążenia.

  15. Wybierz Zapisz.

  16. Wybierz niebieski przycisk Przejrzyj i utwórz w dolnej części strony.

  17. Wybierz Utwórz.

Dodaj wirtualne urządzenia sieciowe do puli zapleczowej Gateway Load Balancer

Uwaga / Notatka

Jeśli korzystasz z własnego niestandardowego wirtualnego urządzenia sieciowego w puli zaplecza bramowego równoważnika obciążenia, upewnij się, że MTU wszystkich wirtualnych maszyn NVA są podniesione do co najmniej 1550 bajtów, aby pomieścić hermetyzowane nagłówki w VXLAN. Umożliwi to korzystanie z pakietów źródłowych do limitu 1500 pakietów bajtów na platformie Azure, co pozwala uniknąć fragmentacji.

Wdrażaj NVAs za pośrednictwem witryny Azure Marketplace. Po wdrożeniu dodaj maszyny wirtualne NVA do puli backend modułu równoważenia obciążenia bramy. Aby dodać maszyny wirtualne, przejdź do karty Zaplecza w przełączniku bramy.

Łączenie frontonu modułu równoważenia obciążenia z Modułem Równoważenia Obciążenia Bramy

W tym przykładzie połączysz interfejs standardowego modułu równoważenia obciążenia z routowalnym modułem równoważenia obciążenia.

Dodajesz interfejs frontend do adresu IP frontend istniejącego modułu równoważenia obciążenia w swojej subskrypcji.

  1. W polu wyszukiwania w witrynie Azure Portal wprowadź ciąg Load Balancer. W wynikach wyszukiwania wybierz Równoważniki obciążenia.

  2. W Modułach równoważenia obciążenia wybierz load-balancer lub istniejącą nazwę swojego modułu równoważenia obciążenia.

  3. Na stronie modułu równoważenia obciążenia wybierz w Ustawieniach opcję Konfiguracja adresu IP frontendu.

  4. Wybierz adres IP frontonu modułu równoważenia obciążenia. W tym przykładzie nazwa frontonu to lb-frontend-IP.

    Zrzut ekranu przedstawiający konfigurację adresu IP frontonu.

  5. Wybierz lb-frontend-IP (10.1.0.4) z rozwijanego menu obok Gateway load balancer.

  6. Wybierz Zapisz.

    Zrzut ekranu przedstawiający dodawanie bramy równoważenia obciążenia do adresu IP frontendowego.

Połączenie maszyny wirtualnej z bramą równoważenia obciążenia

Alternatywnie można połączyć konfigurację adresu IP karty sieciowej maszyny wirtualnej z bramowym modułem równoważenia obciążenia.

Należy dodać frontend modułu równoważenia obciążenia bramy do konfiguracji adresu IP karty sieciowej istniejącej maszyny wirtualnej.

Ważne

Przed próbą połączenia konfiguracji karty sieciowej z interfejsem modułu równoważenia obciążenia bramy, maszyna wirtualna musi mieć przypisany publiczny adres IP.

  1. W polu wyszukiwania w witrynie Azure Portal wprowadź ciąg Maszyna wirtualna. W wynikach wyszukiwania wybierz pozycję Maszyny wirtualne.

  2. W obszarze Maszyny wirtualne wybierz maszynę wirtualną, którą chcesz dodać do modułu równoważenia obciążenia bramy. W tym przykładzie maszyna wirtualna nosi nazwę myVM1.

  3. W przeglądzie maszyny wirtualnej wybierz pozycję Sieć w obszarze Ustawienia.

  4. W obszarze Sieć wybierz nazwę interfejsu sieciowego dołączonego do maszyny wirtualnej. W tym przykładzie to myvm1229.

    Zrzut ekranu przedstawiający omówienie sieci maszyn wirtualnych.

  5. Na stronie interfejsu sieciowego wybierz pozycję Konfiguracje adresów IP w sekcji Ustawienia.

  6. Wybierz lb-frontend-IP w Równoważenie obciążenia bramy.

    Zrzut ekranu konfiguracji sieciowej karty (NIC).

  7. Wybierz Zapisz.

Czyszczenie zasobów

Gdy grupa zasobów, moduł równoważenia obciążenia i wszystkie pokrewne zasoby nie będą już potrzebne, usuń je. W tym celu wybierz grupę zasobów load-balancer-rg zawierającą zasoby, a następnie wybierz pozycję Usuń.

Następne kroki

Tworzenie wirtualnych urządzeń sieciowych na platformie Azure.

Podczas tworzenia NVAs wybierz zasoby utworzone w tym samouczku.

  • Sieć wirtualna

  • Podsieć

  • Sieciowa grupa zabezpieczeń

  • Moduł równoważenia obciążenia bramy

Przejdź do następnego artykułu, aby dowiedzieć się, jak utworzyć usługę Azure Load Balancer w wielu regionach.