Префикс общедоступного IP-адреса
Префикс общедоступного IP-адреса является зарезервированным диапазоном общедоступных IP-адресов в Azure. Префиксы общедоступных IP-адресов назначаются из пула адресов в каждом регионе Azure. Префикс общедоступного IP-адреса создается в регионе Azure и подписке с указанием имени и размера. Размер префикса — это количество доступных для использования адресов. Префиксы общедоступных IP-адресов состоят из адресов IPv4 и IPv6. В регионах с Зонами доступности префиксы общедоступных IP-адресов можно создавать как избыточные между зонами или связывать их с определенной зоной доступности. После создания префикса общедоступного IP-адреса вы можете создать общедоступные IP-адреса.
Льготы
Ресурсы статических общедоступных IP-адресов создаются на базе известного диапазона. Создаваемые с помощью префикса адреса могут быть назначены любому ресурсу Azure, которому можно назначить общедоступный IP-адрес стандартного SKU.
При удалении отдельных общедоступных IP-адресов они возвращаются в зарезервированный диапазон для последующего повторного использования. IP-адреса в префиксе общедоступного IP-адреса зарезервированы для использования до тех пор, пока не будет удален префикс.
Вы можете посмотреть, какие IP-адреса заданы и не заданы в диапазоне.
Размеры префиксов
Доступны следующие размеры префиксов общедоступных IP-адресов:
/28 (IPv4) или /124 (IPv6) = 16 адресов
/29 (IPv4) или /125 (IPv6) = 8 адресов
/30 (IPv4) или /126 (IPv6) = 4 адреса
/31 (IPv4) или /127 (IPv6) = 2 адреса
Размер префикса задается как размер маски бесклассовой междоменной маршрутизации (CIDR).
Примечание.
Если вы создаете префикс общедоступного IP-адреса из пользовательского префикса IP (диапазон BYOIP), размер префикса может быть таким же, как префикс пользовательского IP-адреса.
Количество префиксов, которые можно создать в подписке, не ограничено. Набор диапазонов, которые можно создать, не может охватывать больше статических общедоступных IP-адресов, чем можно использовать в подписке. Дополнительные сведения см. в разделе об ограничениях Azure.
Сценарии
Ниже приведены ресурсы, которые можно связать со статическим общедоступным IP-адресом, определяемым префиксом.
Ресурс | Сценарий | Шаги |
---|---|---|
Виртуальные машины | Связывание общедоступных IP-адресов, определяемых префиксом, с виртуальными машинами в Azure сокращает расходы на управление при добавлении IP-адресов в список разрешений брандмауэра. Вы можете добавить весь префикс с помощью одного правила брандмауэра. При масштабировании виртуальных машин в Azure вы можете связывать IP-адреса с одинаковым префиксом, уменьшая необходимые для этого расходы, время и операции управления. | Чтобы связать IP-адреса, определяемые префиксом, с виртуальной машиной, сделайте следующее: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. Свяжите IP-адрес с сетевым интерфейсом виртуальной машины. Вы также можете связать IP-адреса с масштабируемым набором виртуальных машин. |
Подсистемы балансировки нагрузки цен. категории "Стандартный" | Связывание общедоступных IP-адресов, определяемых префиксом, с интерфейсной IP-конфигурацией или правилом для исходящего трафика подсистемы балансировки нагрузки оптимизирует диапазон общедоступных IP-адресов Azure. Упростите свой сценарий, очистив исходящие подключения, определяемые диапазоном смежных IP-адресов. | Чтобы связать IP-адреса, определяемые префиксом, с подсистемой балансировки нагрузки: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. При создании подсистемы балансировки нагрузки выберите или введите IP-адрес, созданный на шаге 2 выше, в качестве интерфейсного IP-адреса подсистемы балансировки нагрузки. |
Брандмауэр Azure | Общедоступный IP-адрес, определяемый префиксом, можно использовать для исходящих SNAT-подключений. Весь исходящий трафик виртуальной сети будет пересылаться на общедоступный IP-адрес Брандмауэра Azure. | Чтобы связать IP-адрес, определяемый префиксом, с брандмауэром, сделайте следующее: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. При развертывании брандмауэра Azure не забудьте выбрать заданный ранее IP-адрес, определяемый префиксом. |
VPN-шлюз (SKU AZ), Шлюз приложений версии 2, Шлюз NAT | Общедоступный IP-адрес, определяемый префиксом, можно использовать для шлюза. | Чтобы связать IP-адрес, определяемый префиксом, с шлюзом, сделайте следующее: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. При развертывании VPN-шлюза, Шлюза приложений или Шлюза NAT обязательно выберите заданный ранее IP-адрес, определяемый префиксом. |
Следующие ресурсы используют префикс общедоступного IP-адреса:
Ресурс | Сценарий | Шаги |
---|---|---|
Масштабируемые наборы виртуальных машин | Префикс общедоступного IP-адреса можно использовать для создания IP-адресов уровня экземпляра в масштабируемом наборе виртуальных машин. Отдельные общедоступные IP-ресурсы не создаются. | Чтобы использовать этот префикс для общедоступной IP-конфигурации в процессе создания масштабируемого набора, возьмите за основу шаблон с инструкциями. (Зональные свойства префикса передаются ip-адресам экземпляра и не отображаются в выходных данных. Дополнительные сведения см. в разделе "Сеть" для Масштабируемые наборы виртуальных машин) |
Подсистемы балансировки нагрузки цен. категории "Стандартный" | С помощью префикса общедоступного IP-адреса можно масштабировать подсистему балансировки нагрузки, используя все IP-адреса в диапазоне для исходящих подключений. Обратите внимание, что префикс нельзя использовать только для входящих подключений. | Чтобы связать префикс с подсистемой балансировки нагрузки, выполните следующие действия: 1. Создайте префикс. 2. При создании подсистемы балансировки нагрузки выберите префикс общедоступного IP-адреса интерфейсного адреса подсистемы балансировки. |
Шлюз NAT | Префикс общедоступного IP-адреса можно использовать для масштабирования шлюза NAT с помощью общедоступных IP-адресов в префиксе для исходящих соединений. | Чтобы связать префикс со шлюзом NAT, выполните следующие действия: 1. Создайте префикс. 2. При создании шлюза NAT выберите префикс IP-адреса в качестве исходящего IP-адреса. (Шлюз NAT может иметь не более 16 IP-адресов в общей сложности. Префикс общедоступного IP-адреса длиной /28 — максимальный размер, который можно использовать.) |
Ограничения
Нельзя указать набор IP-адресов для префикса (хотя можно указать, какой IP-адрес требуется из префикса). Azure предоставляет IP-адреса для префикса в зависимости от указанного вами размера. Кроме того, все общедоступные IP-адреса, созданные с помощью префикса, должны существовать в регионе Azure и подписке, где создан префикс. Адреса должны быть назначены ресурсам в том же регионе и той же подписке.
Вы можете создать префикс до 16 IP-адресов для префиксов Корпорации Майкрософт. Проверьте ограничения сети для увеличения запросов и ограничений Azure для получения дополнительных сведений, если требуются более крупные префиксы. Кроме того, обратите внимание, что нет ограничений на количество префиксов общедоступных IP-адресов в каждом регионе, но общее количество общедоступных IP-адресов в каждом регионе ограничено (каждый префикс общедоступного IP-адреса потребляет это число IP-адресов из квоты общедоступных IP-адресов для этого региона).
Размер диапазона нельзя изменить после создания префикса.
Только статические общедоступные IP-адреса, созданные с помощью номера SKU "Стандартный", можно назначить из диапазона префикса. Дополнительные сведения о номерах SKU общедоступных IP-адресов см. в разделе Общедоступные IP-адреса.
Адреса из диапазона могут назначаться только ресурсам Azure Resource Manager. Ресурсам, созданным с помощью классической модели развертывания, назначить адреса невозможно.
Префикс невозможно удалить, если какие-либо его адреса используются в качестве общедоступных IP-адресов, связанных с ресурсом. Сначала следует отменить связь всех ресурсов общедоступных IP-адресов, назначенных из этого префикса. Дополнительные сведения об отвязке общедоступных IP-адресов см. в статье Управление общедоступными IP-адресами.
Протокол IPv6 поддерживается на базовых общедоступных IP-адресах только с динамическим выделением. Динамическое выделение означает изменение адреса IPv6 при удалении и повторном развертывании ресурса в Azure.
Стандартные общедоступные IPv6-адреса поддерживают статическое (зарезервированное) выделение.
Стандартные внутренние подсистемы балансировки нагрузки поддерживают динамическое выделение в подсети, которой они назначены.
Цены
Сведения о затратах, связанных с использованием общедоступных IP-адресов Azure (отдельных и диапазонов) см. на странице Цены на IP-адреса.
Следующие шаги
- Создайте префикс общедоступного IP-адреса.