Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure NAT Gateway, tam olarak yönetilen ve yüksek oranda dayanıklı bir ağ adresi çevirisi (NAT) hizmetidir. Bir alt ağdaki tüm örneklerin tamamen özel kalırken İnternet'e bağlanmasına izin vermek için Azure NAT Gateway kullanın. NAT ağ geçidi, internetten istenmeyen gelen bağlantılara izin vermez. Yalnızca giden bağlantıya yanıt paketi olarak gelen paketler NAT ağ geçidinden geçebilir.
Azure NAT Gateway giden bağlantıyı otomatik olarak ölçeklendirmek ve SNAT bağlantı noktası tükenme riskini en aza indirmek için güvenli NAT (SNAT) bağlantı noktalarını dinamik olarak ayırır.
Azure NAT Gateway iki SKU'da kullanılabilir:
Standart , bölgeseldir (tek bir kullanılabilirlik alanına dağıtılır) ve tek bir sanal ağdaki alt ağlar için ölçeklenebilir giden bağlantı sağlar.
StandardV2 alanlar arası yedeklidir ve Standart SKU, IPv6 desteği ve akış günlüğü desteğinden daha yüksek aktarım hızı sağlar.
Standart Ürün Kodu
İnternet'e giden bağlantı sağlamak için Standart NAT ağ geçidini aynı sanal ağdaki alt ağlarla ilişkilendirebilirsiniz. Standart NAT ağ geçidi tek bir kullanılabilirlik alanı dışında çalışır.
StandardV2 SKU
Azure NAT Gateway StandardV2 SKU'su, dinamik SNAT bağlantı noktası ayırma ve sanal ağ içindeki alt ağlar için güvenli giden bağlantı gibi Standart SKU'nun tüm işlevlerini sağlar. Ayrıca, StandardV2 alanlar arası yedeklidir, yani tek bir bölge yerine bölgedeki tüm bölgelerden giden bağlantı sağlar.
StandardV2'nin temel özellikleri
- Alanlar arası yedeklilik: Tek bir bölge hatası sırasında bağlantıyı sürdürmek için bölgedeki tüm kullanılabilirlik alanlarında çalışır.
- IPv6 desteği: Giden bağlantı için hem IPv4 hem de IPv6 genel IP adreslerini ve ön eklerini destekler.
- Daha yüksek aktarım hızı: Standart NAT ağ geçitleri için 50 Gb/sn ile karşılaştırıldığında NAT ağ geçidi başına 100 Gb/sn'ye kadar veri aktarım hızı sağlar.
- Akış günlüğü desteği: Giden trafik akışlarını izlemeye ve analiz etmeye yardımcı olmak için IP tabanlı trafik bilgileri sağlar.
StandardV2 NAT ağ geçidi dağıtma hakkında daha fazla bilgi edinmek için bkz. StandardV2 NAT ağ geçidi oluşturma.
StandardV2'nin önemli sınırlamaları
StandardV2 SKU'su StandardV2 genel IP adresleri veya ön ekleri gerektirir. Standart genel IP'ler StandardV2 ile desteklenmez.
Standart SKU'yu StandardV2 SKU'ya yükseltemezsiniz. Alt ağınızdaki Standart NAT ağ geçidini değiştirmek için bir StandardV2 NAT ağ geçidi oluşturmanız gerekir.
Aşağıdaki bölgeler StandardV2 NAT ağ geçitlerini desteklemez:
- Canada East
- Şili Orta
- Orta Endonezya
- kuzeybatı İsrail
- Malezya Batı
- Qatar Central
- Güney İsveç
- West India
StandardV2'nin bilinen sorunları
Bir StandardV2 NAT ağ geçidini bir alt ağ ile ilişkilendirdiğinizde yük dengeleyici giden kurallarını kullanan IPv6 giden trafiği kesintiye uğramaktadır. Hem IPv4 hem de IPv6 giden bağlantısına ihtiyacınız varsa şunlardan birini kullanın:
- Hem IPv4 hem de IPv6 trafiği için yük dengeleyici giden kuralları
- IPv4 trafiği için Standart NAT ağ geçidi ve IPv6 trafiği için çıktı kuralları yük dengelemesi
Bir alt ağa StandardV2 NAT ağ geçidi eklediğinizde, yük dengeleyici, Azure Güvenlik Duvarı veya VM örneği düzeyindeki genel IP adreslerini kullanan giden bağlantılar kesintiye uğrayabilir. Tüm net yeni giden bağlantılar StandardV2 NAT ağ geçidini kullanır.
Azure NAT Gateway StandardV2 SKU'sunun bilinen sorunları ve sınırlamaları hakkında daha fazla bilgi için bkz. Known sınırlamaları.
Azure NAT Gateway avantajları
Basit kurulum
Azure NAT Gateway içeren dağıtımlar kasıtlı olarak basittir. Alt ağa ve genel IP adresine bir NAT ağ geçidi ekleyin ve internet'e giden trafikle hemen bağlanmaya başlayın. Bakım veya yönlendirme yapılandırması gerekmez. Daha sonra mevcut yapılandırmanızı etkilemeden daha fazla genel IP veya alt ağ ekleyebilirsiniz.
Aşağıdaki adımlarda NAT ağ geçidinin nasıl ayarlanacağına ilişkin bir örnek gösterilmektedir:
Bölgesel olmayan veya bölgesel NAT ağ geçidi oluşturun.
Genel IP adresi veya genel IP ön eki atayın.
NAT ağ geçidini kullanmak için bir alt ağ yapılandırın.
Gerekirse İletim Denetimi Protokolü (TCP) boşta kalma zaman aşımını (isteğe bağlı) değiştirin. Varsayılanı değiştirmeden önce zamanlayıcıları gözden geçirin.
Güvenlik
Azure NAT Gateway, Sıfır Güven ağ güvenlik modeli üzerine kurulmuştur. Azure NAT Gateway kullandığınızda, alt ağ içindeki özel örneklerin İnternet'e ulaşmak için genel IP adreslerine ihtiyacı yoktur. Özel kaynaklar, Azure NAT Gateway statik genel IP adresleri veya ön ekleri için SNAT kullanarak sanal ağ dışındaki dış kaynaklara ulaşabilir.
Genel IP ön eki kullanarak giden bağlantı için bitişik bir IP kümesi sağlayabilirsiniz. Hedef güvenlik duvarı kurallarını bu tahmin edilebilir IP listesine göre yapılandırabilirsiniz.
Dayanıklılık
Azure NAT Gateway, tam olarak yönetilen ve dağıtılmış bir hizmettir. Sanal makineler veya tek bir fiziksel ağ geçidi cihazı gibi tek tek işlem örneklerine bağlı değildir. NAT ağ geçidi her zaman birden çok hata etki alanına sahiptir ve hizmet kesintileri olmadan birden çok hatayı sürdürebilir. Yazılım tanımlı ağ, NAT ağ geçidini yüksek oranda dayanıklı hale getirir.
Ölçeklenebilirlik
NAT ağ geçidi, oluşturulma anından itibaren ölçeklenir. Arttırma veya ölçeklendirme işlemi gerekmez. Azure bir NAT ağ geçidinin çalışmasını sizin için yönetir.
Bu alt ağdaki tüm özel kaynaklar için giden bağlantı sağlamak için bir alt ağa NAT ağ geçidi ekleyin. Sanal ağdaki tüm alt ağlar aynı NAT ağ geçidi kaynağını kullanabilir. Nat ağ geçidine en fazla 16 genel IP adresi atayarak giden bağlantının ölçeğini genişletebilirsiniz. Bir NAT ağ geçidini genel bir IP ön ekiyle ilişkilendirdiğinizde, bu ağ geçidi, giden trafik için gereken IP adresi sayısına otomatik olarak ölçeklenir.
Gösteri
Azure NAT Gateway yazılım tanımlı bir ağ hizmetidir. Her NAT ağ geçidi hem giden hem de dönüş trafiği için 50 Gb/sn'ye kadar veri işleyebilir.
NAT ağ geçidi, işlem kaynaklarınızın ağ bant genişliğini etkilemez. Daha fazla bilgi için performansbakınız.
Azure NAT Gateway temel bilgileri
Azure NAT Gateway, sanal ağdaki kaynaklar için güvenli, ölçeklenebilir giden bağlantı sağlar.
Dışa dönük bağlantı
Azure NAT Gateway, giden bağlantı için önerdiğimiz yöntemdir.
Varsayılan giden erişim veya yük dengeleyici giden kurallarından bir NAT ağ geçidine giden erişimi geçirmek için Azure NAT Gateway'e giden erişimi nasıl geçirirsiniz? konusuna bakın.
Uyarı
31 Mart 2026 itibarıyla yeni sanal ağlar varsayılan olarak özel alt ağları kullanır. Varsayılan giden erişim varsayılan olarak sağlanmadı. Bunun yerine Azure NAT Gateway gibi açık bir giden bağlantı biçimi kullanın.
Azure NAT Gateway alt ağ düzeyinde giden bağlantı sağlar. Giden bağlantı sağlamak için alt ağın varsayılan İnternet hedefinin yerini alır.
Azure NAT Gateway, alt ağ yönlendirme tablosunda yönlendirme yapılandırması gerektirmez. Bir NAT ağ geçidini bir alt ağa ekledikten sonra, anında dışa bağlantı sağlar.
Azure NAT Gateway, sanal ağınızın dışındaki hizmetlere sanal ağdan akış oluşturulmasına olanak tanır. İnternet'ten gelen dönüş trafiğine yalnızca etkin bir akışa yanıt olarak izin verilir. Sanal ağınızın dışındaki hizmetler NAT ağ geçidi üzerinden gelen bağlantı başlatamaz.
Azure NAT Gateway yük dengeleyici, örnek düzeyinde genel IP adresleri ve Azure Güvenlik Duvarı gibi diğer giden bağlantı yöntemlerine göre önceliklidir.
Azure NAT Gateway, tüm yeni bağlantılar için sanal ağda yapılandırılan diğer açık giden yöntemlere göre öncelik alır. Giden bağlantının diğer açık yöntemlerini kullanan mevcut bağlantılar için trafik akışında herhangi bir düşüş yoktur.
Azure NAT Gateway, varsayılan giden erişimi ve bir yük dengeleyicinin giden kurallarındaki SNAT bağlantı noktası tükenme sınırlamalarına sahip değildir.
Azure NAT Gateway TCP, Kullanıcı Veri Birimi Protokolü (UDP) ve İnternet Denetim İletisi Protokolü (ICMP) (Yankı İsteği ve Yankı Yanıtı) desteği sunar.
Uyarı
Azure StandardV2 NAT Gateway, hem IPv4 hem de IPv6 için giden İnternet Denetim İletisi Protokolü (ICMP) Yankı İsteği ve Yankı Yanıtı (ping) desteği sunar. Bu özellik varsayılan olarak sağlanır ve ek yapılandırma gerektirmez. Giden bağlantıyı doğrulamak ve iş yüklerinizdeki ulaşılabilirlik sorunlarını hızla tanılamak için ping aracını (ICMP Echo) kullanabilirsiniz. Bağlantıyı doğrulama adımları için bkz. NAT ağ geçidi bağlantısını doğrulama.
Azure NAT Gateway, virtual ağ tümleştirmesi aracılığıyla Azure App Service örneklerini (web uygulamaları, REST API'leri ve mobil arka uçlar) destekler.
Alt ağ, hedef 0.0.0.0/0 olan trafiği otomatik olarak İnternet'e yönlendiren bir sistem varsayılan yoluna sahiptir. Alt ağa bir NAT ağ geçidi yapılandırdıktan sonra, alt ağdaki sanal makineler NAT ağ geçidinin genel IP'sini kullanarak İnternet ile iletişim kurar.
Alt ağ yönlendirme tablonuzda 0.0.0.0/0 trafiği için kullanıcı tanımlı bir yol (UDR) oluşturduğunuzda, bu trafik için varsayılan İnternet yolunu geçersiz kılarsınız. Sonraki atlama türü olarak bir sanal gereci veya sanal ağ geçidine (Azure VPN Gateway ve Azure ExpressRoute) 0.0.0.0/0 trafiği gönderen bir UDR, bunun yerine İnternet'e NAT ağ geçidi bağlantısını geçersiz kılar.
Akış şu şekildedir:
UDR'yi sonraki atlama sanal gerecine veya sanal ağ geçidi >> NAT ağ geçidi >> sanal makine >> örneği düzeyinde genel IP adresi >> yük dengeleyici giden kurallarına yönlendirerek varsayılan sistem yolunu internet'e yönlendirin.
NAT ağ geçidi yapılandırmaları
Aynı sanal ağ içindeki birden çok alt ağ farklı NAT ağ geçitlerini veya aynı NAT ağ geçidini kullanabilir.
Tek bir alt ağa birden çok NAT ağ geçidi ekleyemezsiniz.
NAT ağ geçidi birden çok sanal ağa yayılamaz. Ancak, merkez-uç modelinde giden bağlantı sağlamak için NAT ağ geçidi kullanabilirsiniz. Daha fazla bilgi için bkz. Azure NAT Gateway merkez ve uç kılavuzu.
Standart NAT ağ geçidi kaynağı en fazla 16 IPv4 genel IP adresi kullanabilir. StandardV2 NAT ağ geçidi kaynağı en fazla 16 IPv4 ve 16 IPv6 genel IP adresi kullanabilir.
Bir ağ geçidi alt ağına veya SQL yönetilen örnekleri içeren bir alt ağa NAT ağ geçidi dağıtamazsınız.
Azure NAT Gateway herhangi bir VM ağ arabirimi veya IP yapılandırmasıyla çalışır. NAT ağ geçidi, bir ağ arabiriminde birden çok IP yapılandırması için SNAT kullanabilir.
NAT ağ geçidini merkezdeki sanal ağda bulunan bir Azure Güvenlik Duvarı alt ağına bağlayabilir ve merkez sanal ağa bağlı uç sanal ağlardan giden bağlantı sağlayabilirsiniz. Daha fazla bilgi edinmek için Azure Güvenlik Duvarı'un Azure NAT Gateway ile tümleştirilmesine dair makale'ye bakın.
Erişilebilirlik bölgeleri
Belirli bir kullanılabilirlik alanında Standart NAT ağ geçidi oluşturabilir veya Bölge yok alanına yerleştirebilirsiniz.
Bölgesel NAT ağ geçidi oluştururken belirli bir bölgedeki Standart NAT ağ geçidini yalıtabilirsiniz. NAT ağ geçidini dağıttığınızda bölge seçimini değiştiremezsiniz.
Varsayılan olarak, Standart NAT ağ geçidi Bölge yok alanına yerleştirilir. Azure sizin için bir bölgeye nonzonal NAT ağ geçidi yerleştirir.
StandardV2 NAT ağ geçidi alanlar arası yedeklidir ve tek bir bölge hatası sırasında bağlantıyı korumak için bölgedeki tüm kullanılabilirlik alanlarında çalışır.
Varsayılan giden erişim
İnternet'e güvenli giden bağlantı sağlamak için özel bir alt ağı etkinleştirin. Bu yaklaşımla, varsayılan giden IP'lerin oluşturulmasını engeller ve bunun yerine NAT ağ geçidi gibi açık bir giden bağlantı yöntemi kullanırsınız.
Bazı hizmetler, Windows Etkinleştirme ve Windows Güncelleştirmeleri gibi açık bir giden bağlantı yöntemi olmadan özel bir alt ağdaki bir sanal makinede çalışmaz. Windows gibi VM işletim sistemlerini etkinleştirmek veya güncelleştirmek için NAT ağ geçidi gibi açık bir giden bağlantı yöntemi gerekir.
Varsayılan giden erişim veya yük dengeleyici giden kurallarından bir NAT ağ geçidine giden erişimi geçirmek için Azure NAT Gateway'e giden erişimi nasıl geçirirsiniz? konusuna bakın.
Uyarı
31 Mart 2026 itibarıyla yeni sanal ağlar varsayılan olarak özel alt ağları kullanır. Varsayılan giden erişim artık varsayılan olarak sağlanmadı. İnternet'te ve Microsoft içinde genel uç noktalara ulaşmak için açık bir giden yöntemini etkinleştirmeniz gerekir. Bunun yerine NAT ağ geçidi gibi açık bir giden bağlantı biçimi kullanın.
Azure NAT Gateway ve Temel kaynaklar
Standart NAT ağ geçidi, Standart genel IP adresleri veya genel IP ön ekleriyle çalışır. StandardV2 NAT ağ geçidi yalnızca StandardV2 genel IP adresleri veya genel IP ön ekleriyle çalışır.
temel kaynakları olan alt ağlarla Azure NAT Gateway kullanamazsınız. Temel yük dengeleyici veya Temel genel IP'ler gibi Temel SKU kaynakları Azure NAT Gateway ile çalışmaz. Nat ağ geçidiyle çalışmak için Temel yük dengeleyiciyi ve Temel genel IP'yi Standart'a yükseltebilirsiniz.
Yük dengeleyiciyi Temel'den Standard'a yükseltme hakkında daha fazla bilgi için bkz. Temel yük dengeleyiciyi yükseltme.
Genel IP'yi Temel'den Standart'a yükseltme hakkında daha fazla bilgi için bkz . Genel IP adresini yükseltme.
Bir sanal makineye bağlı genel IP'yi Temel'den Standart'a yükseltme hakkında daha fazla bilgi için bkz . Sanal makineye bağlı temel genel IP'yi yükseltme.
Bağlantı zaman aşımları ve zamanlayıcılar
Azure NAT Gateway, mevcut bağlantı olarak tanımadığı tüm bağlantı akışları için bir TCP Sıfırlama (RST) paketi gönderir. Azure NAT Gateway boşta kalma zaman aşımına ulaşılırsa veya bağlantı daha önce kapatılırsa bağlantı akışı artık mevcut değildir.
Var olmayan bağlantı akışındaki trafiğin göndereni Azure NAT Gateway TCP RST paketini aldığında, bağlantı artık kullanılamaz.
SNAT bağlantı noktaları, bağlantı kapatıldıktan sonra aynı hedef uç noktada yeniden kullanılabilir durumda değildir. Azure NAT Gateway, SNAT bağlantı noktalarını aynı hedef uç noktaya tekrar bağlanabilmesi için önce soğuma durumuna alır.
SNAT portunun yeniden kullanılması (bekleme süresi) zamanlayıcı süreleri, bağlantının nasıl kapatıldığına bağlı olarak TCP trafiği için farklılık gösterir. Daha fazla bilgi edinmek için Bağlantı noktası yeniden kullanım zamanlayıcıları bölümüne bakın.
Azure NAT Gateway TCP boşta kalma zaman aşımı süreölçeri varsayılan olarak 4 dakikadır, ancak 120 dakikaya kadar artırılabilir. Akış üzerindeki herhangi bir etkinlik, TCP keepalive'ları da dahil olmak üzere boşta kalma zamanlayıcısını sıfırlayabilir. Daha fazla bilgi edinmek için bkz . Boşta kalma zaman aşımı zamanlayıcıları.
UDP trafiğinin 4 dakikalık boşta kalma zaman aşımı süreölçeri vardır ve bunu değiştiremezsiniz.
UDP trafiği 65 saniyelik bir bağlantı noktası yeniden kullanım süreölçerine sahiptir. Bu süre boyunca, bir bağlantı noktası aynı hedef uç noktada yeniden kullanılabilir duruma gelmeden önce beklemede olur.
Fiyatlandırma ve SLA
Standard ve StandardV2 NAT ağ geçitleri aynı fiyattır. Daha fazla bilgi için bkz. Azure NAT Gateway fiyatlandırması.
Hizmet düzeyi sözleşmesi (SLA) hakkında bilgi için, çevrimiçi hizmetlere yönelik Microsoft SLA'larına bakın.
İlgili içerik
NAT ağ geçidi oluşturma ve doğrulama hakkında daha fazla bilgi için bkz. Quickstart: Azure portalını kullanarak NAT ağ geçidi oluşturma.
Azure NAT Gateway hakkında daha fazla bilgi sağlayan bir video izlemek için bkz. Azure NAT Gateway kullanarak daha iyi giden bağlantı elde etme yolları.
NAT ağ geçidi kaynağı hakkında daha fazla bilgi için bkz. NAT ağ geçidi kaynağı.