Privata IP-adresser

Privata IP-adresser tillåter kommunikation mellan resurser i Azure.

Resurser kan vara:

  • Azure-tjänster som:

    • Nätverksgränssnitt för virtuella datorer

    • Interna lastbalanserare (ILB)

    • Programgatewayer

  • I ett virtuellt nätverk.

  • Lokalt nätverk via en VPN-gateway eller ExpressRoute-krets.

Privata IP-adresser tillåter kommunikation till dessa resurser utan användning av en offentlig IP-adress.

Allokeringsmetod

Azure tilldelar privata IP-adresser till resurser från adressintervallet för det virtuella nätverksundernätet där resursen finns.

Azure reserverar de första fyra adresserna i varje undernätsadressintervall. Adresserna kan inte tilldelas till resurser. Om till exempel undernätets adressintervall är 10.0.0.0/16 är adresserna 10.0.0.0-10.0.0.3 och 10.0.255.2555 inte tillgängliga. IP-adresser inom undernätets adressintervall kan endast tilldelas en resurs åt gången.

Det finns två metoder där en privat IP-adress anges:

Dynamisk fördelning

Azure tilldelar nästa tillgängliga otilldelade eller oreserverade IP-adress i undernätets adressintervall. Även om detta normalt är nästa sekventiellt tillgängliga adress finns det ingen garanti för att adressen blir nästa i intervallet. Om adresserna 10.0.0.4-10.0.0.9 till exempel redan har tilldelats till andra resurser är nästa tilldelade IP-adress troligtvis 10.0.0.10. Det kan dock vara vilken adress som helst mellan 10.0.0.10 och 10.0.0.254. Om en specifik privat IP-adress krävs för en resurs bör du använda en statisk privat IP-adress.

Dynamisk är standardinställningen för allokering. När de har tilldelats släpps dynamiska IP-adresser om ett nätverksgränssnitt är:

  • Borttagen

  • Tilldelas om till ett annat undernät i samma virtuella nätverk.

  • Allokeringsmetoden ändras till statisk och en annan IP-adress anges.

Som standard tilldelar Azure den tidigare dynamiskt tilldelade adressen som statisk adress när du ändrar allokeringsmetod från dynamisk till statisk.

Fast fördelning

Med statisk allokering väljer och tilldelar du valfri otilldelad eller oreserverad IP-adress i undernätets adressintervall.

Ett undernäts adressintervall är till exempel 10.0.0.0/16 och adresserna 10.0.0.4-10.0.0.9 tilldelas till andra resurser. Du kan tilldela valfri adress mellan 10.0.0.10 - 10.0.255.254. Statiska adresser släpps endast om ett nätverksgränssnitt tas bort.

Azure tilldelar den statiska IP-adressen som dynamisk IP-adress när allokeringsmetoden ändras. Omtilldelningen sker även om adressen inte är nästa tillgängliga i undernätet. Adressen ändras när nätverksgränssnittet tilldelas till ett annat undernät.

Om du vill tilldela nätverksgränssnittet till ett annat undernät ändrar du allokeringsmetoden från statisk till dynamisk. Tilldela nätverksgränssnittet till ett annat undernät och ändra sedan tillbaka allokeringsmetoden till statisk. Tilldela en IP-adress från det nya undernätets adressintervall.

Kommentar

När du begär en privat IP-adress är allokeringen inte deterministisk eller sekventiell. Det finns inga garantier för att nästa allokerade IP-adress använder nästa sekventiella IP-adress eller använder tidigare frigjorda adresser. Om en specifik privat IP-adress krävs för en resurs bör du överväga att använda en statisk privat IP-adress.

Virtuella datorer

En eller flera privata IP-adresser tilldelas till ett eller flera nätverksgränssnitt. Nätverksgränssnitten tilldelas till en virtuell Windows - eller Linux-dator . Du kan ange allokeringsmetoden som dynamisk eller statisk för varje privat IP-adress.

Intern DNS-värdnamnsmatchning (för virtuella datorer)

Virtuella Azure-datorer konfigureras som standard med Azure-hanterade DNS-servrar . Du kan uttryckligen konfigurera anpassade DNS-servrar. Dessa DNS-servrar tillhandahåller intern namnmatchning för virtuella datorer som finns i samma virtuella nätverk.

En mappning för värdnamnet till en virtuell dators privata IP-adress läggs till i de Azure-hanterade DNS-servrarna.

Ett värdnamn mappas till den primära IP-adressen för huvudnätverksgränssnittet när en virtuell dator har:

  • Flera nätverksgränssnitt

  • Flera IP-adresser

  • Båda

Virtuella datorer som konfigurerats med Azure-hanterad DNS löser värdnamnen i samma virtuella nätverk. Använd en anpassad DNS-server för att matcha värdnamn för virtuella datorer i anslutna virtuella nätverk.

Interna lastbalanserare (ILB) och programgateways

Du kan tilldela en privat IP-adress till klientdelskonfigurationen för en:

Den här privata IP-adressen fungerar som en intern slutpunkt. Den interna slutpunkten är endast tillgänglig för resurserna i det virtuella nätverket och de fjärrnätverk som är anslutna till den. En dynamisk eller statisk IP-adress kan tilldelas.

En snabb översikt

I följande tabell visas egenskapen genom vilken en privat IP-adress kan associeras till en resurs.

De möjliga allokeringsmetoder som kan användas visas också:

  • Dynamisk

  • Statisk

Resurs på den översta nivån IP-adressassociation Dynamisk Statisk
Virtuell dator Nätverksgränssnitt Ja Ja
Lastbalanserare Konfiguration på klientsidan Ja Ja
Programgateway Konfiguration på klientsidan Ja Ja

Gränser

Gränserna för IP-adresser finns i den fullständiga uppsättningen gränser för nätverk i Azure. Gränserna anges per region och per prenumeration. Kontakta supporten för att öka standardgränserna upp till de maximala gränserna baserat på dina affärsbehov.

Nästa steg