Ağ Geçidi Yük Dengeleyici

Gateway Load Balancer, üçüncü taraf Ağ Sanal Gereçleri (NVA’lar) içeren yüksek performanslı ve yüksek kullanılabilirlik gerektiren senaryolar için tasarlanmış Azure Load Balancer portföyünün bir SKU’sudur. Ağ Geçidi Load Balancer kullanarak NVA'ları kolayca dağıtabilir, ölçeklendirebilir ve yönetebilirsiniz. Genel uç noktanıza Ağ Geçidi Yük Dengeleyici zincirlemek yalnızca bir seçim gerektirir.

Aşağıdakiler gibi farklı senaryolar için aletleri saydam bir şekilde ekleyebilirsiniz:

  1. Güvenlik duvarları
  2. Gelişmiş paket analizi
  3. İzinsiz giriş algılama ve önleme sistemleri
  4. Trafik yansıtma
  5. DDoS koruması
  6. Özel gereçler

Ağ Geçidi Load Balancer kullanarak, ek yönetim yükü olmadan gelişmiş ağ işlevselliğini kolayca ekleyebilir veya kaldırabilirsiniz. Genel bir uç noktaya giden ve gelen tüm trafiğin öncelikle uygulamanızdan önce cihaza gönderilmesini sağlamak için ihtiyaç duyduğunuz bump-in-the-wire teknolojisini sağlar. NVA'ların olduğu senaryolarda akışların simetrik olması özellikle önemlidir. Gateway Load Balancer, arka uç havuzunda belirli bir instance'a akış sabitliğini korur, böylece paketler her iki yönde aynı ağ yolunda ilerler. Bu akış simetrisi, ağınızdaki sanal cihaza ek manuel yapılandırma gerektirmeden tutarlı bir yol sağlar; bu da bu kritik yeteneğe ihtiyaç duyan cihazların sorunsuz çalışması için gereklidir.

Sistem durumu yoklaması tüm bağlantı noktalarını dinler ve HA bağlantı noktaları kuralını kullanarak trafiği arka uç örneklerine yönlendirir. Ağ Geçidi Yük Dengeleyici'ye ve ağ geçidinden gönderilen trafik VXLAN protokolünü kullanır.

Gateway Load Balancer avantajları

Ağ geçidi Load Balancer aşağıdaki avantajları sunar:

  1. Sanal cihazları ağ trafiğine sorunsuz bir şekilde entegre edin.

  2. Ağ yoluna ağ sanal gereçlerini kolayca ekleyin veya kaldırın.

  3. Maliyetleri yönetirken kolayca ölçeklendirin.

  4. Ağ sanal gereci kullanılabilirliğini geliştirin.

  5. Uygulamaları kiracılar ve abonelikler arasında zincirleyin.

Bir tüketici kaynağına Gateway Load Balancer zinciri ekleyin

Standart Genel Yük Dengeleyici'yi veya bir sanal makinenin Standart IP yapılandırmasını bir Ağ Geçidi Yük Dengeleyici'ye zincirleyebilirsiniz. "Zincirleme", yük dengeleyici ön ucunun veya NIC IP yapılandırmasının, bir Gateway Load Balancer ön uç IP yapılandırmasına başvuru içerdiği anlamına gelir. Gateway Load Balancer’ı bir tüketici kaynağına bağladıktan sonra, uygulama uç noktasına giden ve uygulama uç noktasından gelen trafiğin Gateway Load Balancer’a gönderilmesini sağlamak için UDR’ler gibi başka bir yapılandırmaya ihtiyacınız yoktur.

Ağ Geçidi Load Balancer hem gelen hem de giden trafik incelemelerini destekler. Standart Load Balancer kullanarak giden trafik yoluna NVA'lar eklemek için, Gateway Load Balancer'ı yapılandırılmış giden kurallarında seçilen ön uç IP yapılandırmalarına zincirlemeniz gerekir.

Uyarı

Ağ Geçidi Yük Dengeleyicisi'nin ön uç IP adresini kullanıcı tanımlı rotalarda (UDR'lerde) sonraki atlama olarak yapılandıramazsınız. Standard Public Load Balancer veya Standard NIC IP yapılandırması gibi desteklenen bir tüketici kaynağı, Gateway Load Balancer kaynaklarına zincirleme bağlanmalı veya bu kaynaklara başvurmalıdır.

Gateway Load Balancer'dan trafik nasıl akıyor

Gateway Load Balancer kullandığınızda, Standart Load Balancer üzerinden tüketici uygulamasına giden trafik VXLAN üst bilgileriyle kapsüllenir. Ağ Geçidi Yük Dengeleyici, bu trafiği önce kendisine ve arka uç havuzunda yapılandırılmış NVA'larına yönlendirir. Trafik daha sonra tüketici kaynağına döner (bu durumda bir Standart Load Balancer) ve kaynak IP'sinin korunduğu tüketici uygulaması sanal makinelerine ulaşır. Tüketici sanal ağı ve sağlayıcı sanal ağı farklı aboneliklerde veya kiracılarda olabilir ve bu da yönetim ek yükünü azaltır.

Tüketici ve sağlayıcı kaynakları arasındaki trafik akışını gösteren ağ geçidi yük dengeleyici mimarisi diyagramının ekran görüntüsü.

Şekil: Ağ geçidi yük dengeleyici diyagramı.

Gateway Load Balancer bileşenleri

Gateway Load Balancer aşağıdaki bileşenlerden oluşur. Genel Azure Load Balancer bileşen tanımları için bkz. Azure Load Balancer components.

  • Ön uç IP yapılandırması - Ağ Geçidi Yük Dengeleyicinizin IP adresi. Bu IP yalnızca özeldir.

  • Yük dengeleme kuralları - Gateway Load Balancer kuralları yalnızca HA port kuralları olabilir ve bir kural en fazla iki arka uç havuzuyla ilişkilendirilebilir.

  • Arka uç havuzları - Gelen isteği sunan bir Sanal Makine Ölçek Kümesindeki sanal makine veya örnek grubu. Gateway Load Balancer arka uç havuzları da tünel arayüzlerini kullanır, bunlar aşağıda açıklanır.

  • Tünel arayüzleri - Gateway Load Balancer arka uç havuzlarının tünel arayüzleri adı verilen başka bir bileşeni vardır. Tünel arabirimi, ağ akışlarının beklendiği gibi işlenmesini sağlamak için arka uçtaki gereçleri etkinleştirir. Her arka uç havuzunun en fazla iki tünel arabirimi olabilir. Tünel arabirimleri iç veya dış olabilir. Arka uç havuzunuza gelen trafik için dış türü kullanın. Aletinizden uygulamaya giden trafik için iç türünü kullanın.

  • Zincirleme - Bir sanal makinedeki Standart Genel Yük Dengeleyici ön ucu veya Standart Genel IP yapılandırması, bir Ağ Geçidi Yük Dengeleyicisine başvurabilir. Belirli bir diziye gelişmiş ağ özellikleri eklenmesi hizmet zinciri olarak bilinir. Sonuç olarak, bu referans zincir olarak adlandırılır. Kiracılar arası zincir, Bir Load Balancer ön ucu veya Genel IP yapılandırmasını başka bir abonelikteki bir Ağ Geçidi Yük Dengeleyiciye zincirlemektedir. Kiracılar arası zincirleme için kullanıcıların şunları ihtiyacı vardır:

    • Kaynak sağlayıcısı işlemi Microsoft.Network/loadBalancers/frontendIPConfigurations/join/actioniçin izin.
    • Ağ Geçidi Load Balancer aboneliğine konuk erişimi.

Gateway Load Balancer fiyatlandırması

Fiyatlandırma için bkz . Load Balancer fiyatlandırması.

Gateway Load Balancer sınırlamaları

  • Gateway Load Balancer, trafiği bölgesel yük dengeleyiciler arasında dağıtan Global Load Balancer katmanıyla çalışmaz. Daha fazla bilgi için bkz. Genel yük dengeleyici.
  • Kiracılar arası zincirleme, Azure portalı üzerinden desteklenmez.

Sonraki adımlar

  1. Ağ Geçidi Yük Dengeleyicisi oluşturmak için Azure portalını kullanarak Ağ Geçidi Yük Dengeleyicisi oluşturun konusuna bakınız.
  2. Giden bağlantı senaryoları için Ağ Geçidi Yük Dengeleyicisi'ni kullanmayı öğrenin.
  3. Azure Load Balancer hakkında daha fazla bilgi edinin.