Partilhar via


Regras NAT de entrada

Uma regra NAT de entrada é usada para encaminhar o tráfego de um frontend do balanceador de carga para uma ou mais instâncias no pool de back-end.

Por que usar uma regra NAT de entrada?

Uma regra NAT de entrada é usada para encaminhamento de portas. O encaminhamento de porta permite que você se conecte a máquinas virtuais usando o endereço IP do front-end do balanceador de carga e o número da porta. O balanceador de carga recebe o tráfego em uma porta e, com base na regra NAT de entrada, encaminha o tráfego para uma máquina virtual designada em uma porta de back-end específica. Observe que, ao contrário das regras de balanceamento de carga, as regras NAT de entrada não precisam de um teste de integridade anexado a elas.

Tipos de regras NAT de entrada

Há dois tipos de regra NAT de entrada disponíveis para o Balanceador de Carga do Azure, versão 1 e versão 2.

Nota

A recomendação é usar a regra NAT de entrada V2 para implantações do Standard Load Balancer.

Regra NAT de entrada V1

A regra NAT de entrada V1 é definida para uma única máquina virtual de destino. Os pools de NAT de entrada são recursos das regras de NAT de entrada V1 e criam automaticamente regras de NAT de entrada por intenção VMSS. O endereço IP de front-end do balanceador de carga e a porta de front-end selecionada são usados para conexões com a máquina virtual.

Importante

Em 30 de setembro de 2027, as regras de NAT de entrada v1 serão aposentadas. Se você estiver usando as regras de NAT de entrada v1, certifique-se de atualizar para as regras de NAT de entrada v2 antes da data de desativação.

Diagrama de uma única regra NAT de entrada de máquina virtual.

Regra NAT de entrada V2

Uma regra NAT de entrada de várias máquinas virtuais faz referência a todo o pool de back-end na regra. Um intervalo de portas de front-end é pré-alocado com base nas configurações de regra de Início do intervalo de portas de Frontend e Número máximo de máquinas no pool de back-end.

Captura de tela de uma regra NAT de entrada de várias máquinas virtuais.

Durante a criação da regra de porta de entrada, mapeamentos de porta são feitos para o pool de back-end a partir do intervalo pré-alocado definido na regra.

Quando o pool de back-end é reduzido, os mapeamentos de porta existentes para as máquinas virtuais restantes persistem. Quando o pool de back-end é dimensionado, novos mapeamentos de porta são criados automaticamente para as novas máquinas virtuais adicionadas ao pool de back-end. Não é necessária uma atualização das configurações da regra NAT de entrada.

Diagrama de uma regra NAT de entrada de várias máquinas virtuais.

Nota

Se o intervalo de portas de front-end predefinido não tiver um número suficiente de portas de front-end disponíveis, a expansão do pool de back-end será bloqueada. Esse bloqueio pode resultar na falta de conectividade de rede para as novas instâncias.

Recuperação de mapeamento de porta

Você pode usar o portal para recuperar os mapeamentos de porta para máquinas virtuais no pool de back-end. Para obter mais informações, consulte Gerenciar regras de NAT de entrada.

Próximos passos

Para obter mais informações sobre as regras NAT de entrada do Balanceador de Carga do Azure, consulte: