Ağ Geçidi Yük Dengeleyici

Gateway Load Balancer, üçüncü taraf Ağ Sanal Gereçleri (NVA’lar) içeren yüksek performanslı ve yüksek kullanılabilirlik gerektiren senaryolar için tasarlanmış Azure Load Balancer portföyünün bir SKU’sudur. Ağ Geçidi Load Balancer kullanarak NVA'ları kolayca dağıtabilir, ölçeklendirebilir ve yönetebilirsiniz. Genel uç noktanıza Ağ Geçidi Yük Dengeleyici zincirlemek yalnızca bir seçim gerektirir.

Aşağıdakiler gibi farklı senaryolar için aletleri saydam bir şekilde ekleyebilirsiniz:

  1. Güvenlik duvarları
  2. Gelişmiş paket analizi
  3. İzinsiz giriş algılama ve önleme sistemleri
  4. Trafik yansıtma
  5. DDoS koruması
  6. Özel gereçler

Ağ Geçidi Load Balancer kullanarak, ek yönetim yükü olmadan gelişmiş ağ işlevselliğini kolayca ekleyebilir veya kaldırabilirsiniz. Genel bir uç noktaya giden ve gelen tüm trafiğin öncelikle uygulamanızdan önce cihaza gönderilmesini sağlamak için ihtiyaç duyduğunuz bump-in-the-wire teknolojisini sağlar. NVA'ların olduğu senaryolarda akışların simetrik olması özellikle önemlidir. Ağ Geçidi Load Balancer, akış simetrisi ile birlikte arka uç havuzundaki belirli bir örneğe akış bağlılığını sağlar. Sonuç olarak, el ile yapılandırma yapılmadan ağ sanal gerecinize tutarlı bir yol sağlanır. Sonuç olarak, paketler her iki yönde de aynı ağ yolundan geçer ve bu anahtar özelliğe ihtiyaç duyan cihazlar sorunsuz bir şekilde işlevlerini yerine getirebilir.

Sistem durumu yoklaması tüm bağlantı noktalarını dinler ve HA bağlantı noktaları kuralını kullanarak trafiği arka uç örneklerine yönlendirir. Ağ Geçidi Yük Dengeleyici'ye ve ağ geçidinden gönderilen trafik VXLAN protokolünü kullanır.

Sosyal haklar

Ağ geçidi Load Balancer aşağıdaki avantajları sunar:

  1. Sanal cihazları ağ trafiğine sorunsuz bir şekilde entegre edin.

  2. Ağ yoluna ağ sanal gereçlerini kolayca ekleyin veya kaldırın.

  3. Maliyetleri yönetirken kolayca ölçeklendirin.

  4. Ağ sanal gereci kullanılabilirliğini geliştirin.

  5. Uygulamaları kiracılar ve abonelikler arasında zincirleyin.

Yapılandırma ve desteklenen senaryolar

Standart Genel Yük Dengeleyici'yi veya bir sanal makinenin Standart IP yapılandırmasını bir Ağ Geçidi Yük Dengeleyici'ye zincirleyebilirsiniz. "Zincirleme", yük dengeleyici ön ucunun veya NIC IP yapılandırmasının, bir Gateway Load Balancer ön uç IP yapılandırmasına başvuru içerdiği anlamına gelir. Gateway Load Balancer’ı bir tüketici kaynağına bağladıktan sonra, uygulama uç noktasına giden ve uygulama uç noktasından gelen trafiğin Gateway Load Balancer’a gönderilmesini sağlamak için UDR’ler gibi başka bir yapılandırmaya ihtiyacınız yoktur.

Ağ Geçidi Load Balancer hem gelen hem de giden trafik incelemelerini destekler. Standart Load Balancer kullanarak giden trafik yoluna NVA'lar eklemek için, Gateway Load Balancer'ı yapılandırılmış giden kurallarında seçilen ön uç IP yapılandırmalarına zincirlemeniz gerekir.

Uyarı

Ağ Geçidi Yük Dengeleyicisi'nin ön uç IP adresini kullanıcı tanımlı rotalarda (UDR'lerde) sonraki atlama olarak yapılandıramazsınız. Standard Public Load Balancer veya Standard NIC IP yapılandırması gibi desteklenen bir tüketici kaynağı, Gateway Load Balancer kaynaklarına zincirleme bağlanmalı veya bu kaynaklara başvurmalıdır.

Veri yolu diyagramı

Gateway Load Balancer kullandığınızda, Standart Load Balancer üzerinden tüketici uygulamasına giden trafik VXLAN üst bilgileriyle kapsüllenir. Ağ Geçidi Yük Dengeleyici, bu trafiği önce kendisine ve arka uç havuzunda yapılandırılmış NVA'larına yönlendirir. Trafik daha sonra tüketici kaynağına döner (bu durumda bir Standart Load Balancer) ve kaynak IP'sinin korunduğu tüketici uygulaması sanal makinelerine ulaşır. Tüketici sanal ağı ve sağlayıcı sanal ağı farklı aboneliklerde veya kiracılarda olabilir ve bu da yönetim ek yükünü azaltır.

Tüketici ve sağlayıcı kaynakları arasındaki trafik akışını gösteren ağ geçidi yük dengeleyici mimarisi diyagramının ekran görüntüsü.

Şekil: Ağ geçidi yük dengeleyici diyagramı.

Bileşenler

Ağ Geçidi Load Balancer aşağıdaki bileşenlerden oluşur:

  • Ön uç IP yapılandırması - Ağ Geçidi Yük Dengeleyicinizin IP adresi. Bu IP yalnızca özeldir.

  • Yük dengeleme kuralları - Gelen trafiğin arka uç havuzundaki tüm örneklere nasıl dağıtılacağını tanımlamak için bir yük dengeleyici kuralı kullanılır. Yük dengeleme kuralı, belirli bir ön uç IP yapılandırmasını ve bağlantı noktasını birden çok arka uç IP adresi ve bağlantı noktasıyla eşler.

    • Ağ Geçidi Load Balancer kuralları yalnızca HA bağlantı noktası kuralları olabilir.

    • Bir Ağ Geçidi Yük Dengeleyici kuralı en fazla iki arka uç havuzuyla ilişkilendirilebilir.

  • Arka uç havuzları - Gelen isteği sunan bir Sanal Makine Ölçek Kümesindeki sanal makine veya örnek grubu. Yüksek hacimli gelen trafiği karşılayacak şekilde uygun maliyetli bir şekilde ölçeklendirmek için bilgi işlem yönergeleri genellikle arka uç havuzuna daha fazla örnek eklenmesini önerir. Load Balancer, örneklerin ölçeğini artırdığınızda veya azalttığınızda otomatik yeniden yapılandırma yoluyla kendini anında yeniden yapılandırır. Arka uç havuzuna VM'lerin eklenmesi veya kaldırılması, yük dengeleyiciyi ek işlemler olmadan yeniden yapılandırıyor. Arka uç havuzunun kapsamı, tek bir sanal ağdaki sanal makinelerin tamamını kapsar.

  • Tünel arabirimleri - Ağ Geçidi Yük dengeleyici arka uç havuzları, tünel arabirimleri olarak adlandırılan başka bir bileşene sahiptir. Tünel arabirimi, ağ akışlarının beklendiği gibi işlenmesini sağlamak için arka uçtaki gereçleri etkinleştirir. Her arka uç havuzunun en fazla iki tünel arabirimi olabilir. Tünel arabirimleri iç veya dış olabilir. Arka uç havuzunuza gelen trafik için dış türü kullanın. Aletinizden uygulamaya giden trafik için iç türünü kullanın.

  • Zincirleme - Bir sanal makinedeki Standart Genel Yük Dengeleyici ön ucu veya Standart Genel IP yapılandırması, bir Ağ Geçidi Yük Dengeleyicisine başvurabilir. Belirli bir diziye gelişmiş ağ özellikleri eklenmesi hizmet zinciri olarak bilinir. Sonuç olarak, bu referans zincir olarak adlandırılır. Kiracılar arası zincir, Bir Load Balancer ön ucu veya Genel IP yapılandırmasını başka bir abonelikteki bir Ağ Geçidi Yük Dengeleyiciye zincirlemektedir. Kiracılar arası zincirleme için kullanıcıların şunları ihtiyacı vardır:

    • Kaynak sağlayıcısı işlemi Microsoft.Network/loadBalancers/frontendIPConfigurations/join/actioniçin izin.
    • Ağ Geçidi Load Balancer aboneliğine konuk erişimi.

Fiyatlandırma

Fiyatlandırma için bkz . Load Balancer fiyatlandırması.

Sınırlamalar

  1. Ağ Geçidi Load Balancer, Genel Load Balancer katmanıyla çalışmaz.
  2. Kiracılar arası zincirleme, Azure portalı üzerinden desteklenmez.

Sonraki adımlar

  1. Ağ Geçidi Yük Dengeleyicisi oluşturmak için Azure portalını kullanarak Ağ Geçidi Yük Dengeleyicisi oluşturun konusuna bakınız.
  2. Giden bağlantı senaryoları için Ağ Geçidi Yük Dengeleyicisi'ni kullanmayı öğrenin.
  3. Azure Load Balancer hakkında daha fazla bilgi edinin.