Udostępnij za pośrednictwem


Kojarzenie publicznego adresu IP z maszyną wirtualną

Z tego artykułu dowiesz się, jak skojarzyć publiczny adres IP z istniejącą maszyną wirtualną. W tym celu należy skojarzyć publiczny adres IP z konfiguracją adresu IP interfejsu sieciowego dołączonego do maszyny wirtualnej. Możesz użyć witryny Azure Portal, interfejsu wiersza polecenia platformy Azure lub programu Azure PowerShell, wybierając kartę dla metody, której chcesz użyć.

Jeśli zamiast tego chcesz utworzyć nową maszynę wirtualną z publicznym adresem IP, możesz użyć witryny Azure Portal, interfejsu wiersza polecenia platformy Azure lub programu Azure PowerShell.

Publiczne adresy IP mają nominalną opłatę. Aby uzyskać szczegółowe informacje, zobacz cennik. Istnieje limit liczby publicznych adresów IP, których można użyć w ramach subskrypcji. Aby uzyskać szczegółowe informacje, zobacz limity.

Uwaga

Platforma Azure udostępnia domyślny adres IP dostępu wychodzącego dla maszyn wirtualnych, które nie są przypisane do publicznego adresu IP lub znajdują się w puli zaplecza wewnętrznego podstawowego modułu równoważenia obciążenia platformy Azure. Domyślny mechanizm adresów IP dostępu wychodzącego zapewnia wychodzący adres IP, który nie jest konfigurowalny.

Domyślny adres IP dostępu wychodzącego jest wyłączony, gdy wystąpi jedno z następujących zdarzeń:

  • Publiczny adres IP jest przypisywany do maszyny wirtualnej.
  • Maszyna wirtualna jest umieszczana w puli zaplecza standardowego modułu równoważenia obciążenia z regułami ruchu wychodzącego lub bez tych reguł.
  • Zasób usługi Azure NAT Gateway jest przypisywany do podsieci maszyny wirtualnej.

Maszyny wirtualne tworzone przy użyciu zestawów skalowania maszyn wirtualnych w trybie elastycznej aranżacji nie mają domyślnego dostępu wychodzącego.

Aby uzyskać więcej informacji na temat połączeń wychodzących na platformie Azure, zobacz Domyślny dostęp wychodzący na platformie Azure i Używanie źródłowego tłumaczenia adresów sieciowych (SNAT) dla połączeń wychodzących.

Wymagania wstępne

  • Konto platformy Azure z aktywną subskrypcją. Możesz bezpłatnie utworzyć konto.
  1. Zaloguj się w witrynie Azure Portal.

  2. W portalu wyszukaj i wybierz maszynę wirtualną, do której chcesz dodać publiczny adres IP.

  3. W obszarze Ustawienia w okienku po lewej stronie wybierz pozycję Sieć, a następnie wybierz interfejs sieciowy, do którego chcesz dodać publiczny adres IP.

    Zrzut ekranu przedstawiający sposób wybierania interfejsu sieciowego maszyny wirtualnej.

    Uwaga

    Publiczne adresy IP są skojarzone z interfejsami sieciowymi dołączonymi do maszyny wirtualnej. Na tym zrzucie ekranu maszyna wirtualna ma tylko jeden interfejs sieciowy. Jeśli maszyna wirtualna ma wiele interfejsów sieciowych, zostaną wyświetlone wszystkie i wybierzesz interfejs sieciowy, z którym chcesz skojarzyć publiczny adres IP.

  4. W oknie Interfejs sieciowy w obszarze Ustawienia wybierz pozycję Konfiguracje adresów IP*, a następnie wybierz konfigurację adresu IP z listy.

    Zrzut ekranu przedstawiający sposób wybierania konfiguracji I P interfejsu sieciowego.

    Uwaga

    Publiczne adresy IP są skojarzone z konfiguracjami adresów IP dla interfejsu sieciowego. Na tym zrzucie ekranu interfejs sieciowy ma tylko jedną konfigurację adresu IP. Jeśli interfejs sieciowy ma wiele konfiguracji adresów IP, wszystkie będą wyświetlane na liście i wybierzesz konfigurację adresu IP, z którą chcesz skojarzyć publiczny adres IP.

  5. W oknie Edytowanie konfiguracji adresu IP wybierz pozycję Skojarz publiczny adres IP, a następnie wybierz pozycję Publiczny adres IP, aby wybrać istniejący publiczny adres IP z listy rozwijanej. Jeśli nie ma publicznych adresów IP, musisz je utworzyć. Aby dowiedzieć się, jak to zrobić, zobacz Tworzenie publicznego adresu IP.

    Zrzut ekranu przedstawiający sposób wybierania, tworzenia i kojarzenia nowego publicznego adresu IP.

    Uwaga

    Publiczne adresy IP wyświetlane na liście rozwijanej to te, które istnieją w tym samym regionie co maszyna wirtualna. Jeśli masz wiele publicznych adresów IP utworzonych w regionie, wszystkie zostaną wyświetlone tutaj. Wszystkie adresy, które są już skojarzone z innym zasobem, są wyszarywane.

  6. Wybierz pozycję Zapisz.

  7. W oknie Konfiguracje adresów IP wyświetl publiczny adres IP przypisany do konfiguracji adresu IP. Wyświetlenie nowo skojarzonego adresu IP może potrwać kilka sekund.

    Zrzut ekranu przedstawiający nowo przypisaną publiczną I P.

    Uwaga

    Adres IP jest przypisywany z puli publicznych adresów IP zarezerwowanych dla regionu świadczenia usługi Azure. Aby uzyskać listę pul adresów używanych w każdym regionie, zobacz Zakresy adresów IP platformy Azure i tagi usługi. Jeśli chcesz przypisać adres z określonego prefiksu, użyj prefiksu publicznego adresu IP.

  8. Otwórz niezbędne porty w grupach zabezpieczeń, dostosowując reguły zabezpieczeń w sieciowych grupach zabezpieczeń. Aby uzyskać informacje, zobacz Zezwalanie na ruch sieciowy do maszyny wirtualnej.

Uwaga

Aby udostępnić maszynę wirtualną użytkownikowi zewnętrznemu, musisz dodać publiczny adres IP do maszyny wirtualnej. Alternatywnie użytkownicy zewnętrzni mogą łączyć się z prywatnym adresem IP maszyny wirtualnej za pośrednictwem usługi Azure Bastion.

Zezwalaj na ruch sieciowy do maszyny wirtualnej

Aby można było nawiązać połączenie z publicznym adresem IP z Internetu, należy otworzyć niezbędne porty w grupach zabezpieczeń. Te porty muszą być otwarte w dowolnej sieciowej grupie zabezpieczeń, która może być skojarzona z interfejsem sieciowym, podsiecią interfejsu sieciowego lub obu tych elementów. Mimo że grupy zabezpieczeń filtrują ruch do prywatnego adresu IP interfejsu sieciowego, po nadejściu przychodzącego ruchu internetowego na publiczny adres IP platforma Azure tłumaczy publiczny adres na prywatny adres IP. W związku z tym, jeśli sieciowa grupa zabezpieczeń uniemożliwia przepływ ruchu, komunikacja z publicznym adresem IP zakończy się niepowodzeniem.

Obowiązujące reguły zabezpieczeń dla interfejsu sieciowego i jej podsieci można wyświetlić w witrynie Azure Portal, interfejsie wiersza polecenia platformy Azure lub programie Azure PowerShell.

Następne kroki

W tym artykule przedstawiono sposób kojarzenia publicznego adresu IP z maszyną wirtualną przy użyciu witryny Azure Portal, interfejsu wiersza polecenia platformy Azure lub programu Azure PowerShell.