Hantera en offentlig IP-adress med en NAT-gateway
Azure NAT Gateway-resurser aktiverar utgående Internetanslutningar från undernät i ett virtuellt nätverk. Resurser som distribueras i undernätet för virtuella NAT-gatewaynätverk måste vara standard-SKU:n. Distribution av en NAT-gateway till ett virtuellt nätverksundernät med grundläggande SKU-resurser stöds inte.
NAT-gatewayen aktiverar SNAT-anslutningar (Source Network Address Translation) från resurser med hjälp av NAT-gatewayen. NAT-gateway stöder offentliga IP-standard-IP-adresser och offentliga IP-prefix. Alla kombinationer stöds, även om antalet IP-adresser som anges inte får överstiga 16. Om du lägger till IP-adresser eller ett IP-prefix skalas SNAT-anslutningar från resurser med hjälp av NAT-gatewayen.
I den här artikeln kan du se hur du:
- Skapa en NAT-gateway med en befintlig offentlig IP-adress i din prenumeration.
- Ändra den aktuella offentliga IP-adressen som är associerad med en NAT-gateway.
- Ändra den utgående IP-konfigurationen från en offentlig IP-adress till ett offentligt IP-prefix.
Förutsättningar
- Ett Azure-konto med en aktiv prenumeration. Skapa en kostnadsfritt.
- Två offentliga IP-standard-IP-adresser för SKU i din prenumeration. IP-adresserna kan inte associeras med några resurser. Mer information om hur du skapar en offentlig IP-adress för standard-SKU finns i Skapa en offentlig IP-adress med hjälp av Azure Portal.
- I exemplen i den här artikeln namnger du de nya offentliga IP-adresserna myStandardPublicIP-1 och myStandardPublicIP-2.
- Ett offentligt IP-prefix i din prenumeration. Mer information om hur du skapar ett offentligt IP-prefix finns i Skapa ett offentligt IP-adressprefix med hjälp av Azure Portal.
- I exemplet i den här artikeln namnger du det nya offentliga IP-prefixet myPublicIPPrefixNAT.
Skapa NAT-gateway med befintlig offentlig IP-adress
I det här avsnittet skapar du en NAT-gatewayresurs. Du väljer den IP-adress som du skapade i förhandskraven som offentlig IP-adress för NAT-gatewayen.
Logga in på Azure-portalen.
I sökrutan överst i portalen anger du NAT-gateway.
I sökresultaten väljer du NAT-gatewayer.
Välj + Skapa.
I Skapa NAT-gateway (Network Address Translation) anger eller väljer du följande information.
Inställning Värde Projektinformation Prenumeration Välj din prenumeration. Resursgrupp Välj Skapa ny.
Ange myResourceGroupNAT.
Välj OK.Instansinformation Name Ange myNATgateway. Region Välj USA, västra 2. Tillgänglighetszon Lämna standardvärdet Ingen zon. Tidsgräns för inaktivitet Lämna standardvärdet 4. Välj fliken Utgående IP eller välj Nästa: Utgående IP.
Välj myStandardPublicIP-1 för offentliga IP-adresser på fliken Utgående IP .
Välj fliken Granska + skapa eller välj den blå knappen Granska + skapa .
Välj Skapa.
Anteckning
Det här är en enkel distribution av en NAT-gateway. Avancerad konfiguration och konfiguration finns i Snabbstart: Skapa en NAT-gateway med hjälp av Azure Portal
Mer information om Azure Virtual Network NAT finns i Vad är Azure Virtual Network NAT?
Ändra eller ta bort offentlig IP-adress
I det här avsnittet ändrar du IP-adressen för NAT-gatewayen.
Om du vill ändra IP-adressen associerar du en ny offentlig IP-adress som skapats tidigare med NAT-gatewayen. En NAT-gateway måste ha minst en TILLDELAd IP-adress.
Logga in på Azure-portalen.
I sökrutan överst i portalen anger du NAT-gateway.
I sökresultaten väljer du NAT-gatewayer.
I NAT-gatewayer väljer du myNATgateway eller den NAT-gateway som du vill ändra.
I inställningarna för myNATgateway väljer du Utgående IP.
Välj Ändra bredvid Offentliga IP-adresser i Utgående IP.
Du kan välja att ersätta den aktuella IP-adressen eller lägga till den befintliga adressen. I Hantera offentliga IP-adresser och prefix bredvid offentliga IP-adresser väljer du myStandardPublicIP-2.
Välj OK.
Kontrollera att myStandardPublicIP-2 har lagts till i de offentliga IP-adresserna. Du kan ta bort den IP-adress som redan har tilldelats genom att välja papperskorgen om det behövs.
Välj Spara.
Lägga till offentligt IP-prefix
Offentliga IP-prefix utökar utökningsbarheten för SNAT för utgående anslutningar från NAT-gatewayen. Ett offentligt IP-prefix undviker SNAT-portöverbelastning. Varje IP-adress tillhandahåller 64 512 tillfälliga portar till NAT-gatewayen för anslutning av utgående trafik.
Anteckning
När du tilldelar ett offentligt IP-prefix till en NAT-gateway används hela intervallet.
I det här avsnittet ändrar du den utgående IP-konfigurationen så att det använder ett offentligt IP-prefix som du skapade tidigare.
Anteckning
Du kan välja att ta bort den enda IP-adress som är associerad med NAT-gatewayen och återanvända, eller låta den vara associerad med NAT-gatewayen för att öka de utgående SNAT-portarna. NAT-gateway stöder en kombination av offentliga IP-adresser och prefix i den utgående IP-konfigurationen. Om du har skapat ett offentligt IP-prefix med 16 adresser tar du bort den enskilda offentliga IP-adressen. Antalet allokerade IP-adresser får inte överstiga 16.
Logga in på Azure-portalen.
I sökrutan överst i portalen anger du NAT-gateway.
I sökresultaten väljer du NAT-gatewayer.
I NAT-gatewayer väljer du myNATgateway eller den NAT-gateway som du vill ändra.
I inställningarna för myNATgateway väljer du Utgående IP.
Välj Ändra bredvid offentliga IP-prefix i Utgående IP.
Välj myPublicIPPrefixNAT eller ditt prefix.
Välj OK.
Kontrollera att myPublicIPPrefixNAT har lagts till i de offentliga IP-prefixen.
Välj Spara.
Mer information
När du distribuerar virtuella datorer i ett virtuellt nätverk med en NAT-gateway skickas all inkommande trafik till NAT-gatewayens utgående trafik via NAT-gatewayen. När du använder en NAT-gateway med en offentlig standardlastbalanserare kommer all inkommande trafik som är adresserad till den offentliga IP-adressen eller adresserna för NAT-gatewayen att gå ut via NAT-gatewayen.
Anteckning
Alla utgående konfigurationer från en belastningsutjämningsregel eller utgående regler ersätts av NAT-gatewayen. Medlemmar i lastbalanserarens serverdelspool skulle också använda NAT-gatewayen för utgående anslutningar. Mer information finns i Utforma virtuella nätverk med NAT-gateway.
NAT-gatewayer och offentliga IP-adresser kan ha ett TCP-timeoutvärde tilldelat för hur länge en anslutning ska hållas öppen innan keepalives hörs. Om en offentlig IP-adress tilldelas till en NAT-gateway har tidsgränsvärdet på IP-adressen företräde. Mer information finns i Utforma virtuella nätverk med NAT-gateway.
Varningar
- Offentliga IPv6-adresser och offentliga IPv6-prefix stöds för närvarande inte på NAT-gatewayer. NAT-gatewayer kan dock distribueras på ett virtuellt nätverksundernät med dubbla staplar med IPv6- och IPv4-prefix. Mer information finns i Felsöka Azure Virtual Network NAT-anslutning.
Nästa steg
Den här artikeln innehåller följande avsnitt:
- Skapade en NAT-gateway med hjälp av en befintlig offentlig IP-adress.
- IP-adressen har lagts till i en utgående IP-konfiguration för EN NAT-gateway.
- En utgående IP-konfiguration har ändrats för att använda ett offentligt IP-prefix.
Mer information om Azure Virtual Network NAT finns i Vad är Azure Virtual Network NAT?
Mer information om offentliga IP-adresser i Azure finns i Offentliga IP-adresser.