Eğitici Rehber: Giden Erişimi Azure NAT Gateway'e Taşıma

Bu öğreticide, giden bağlantınızı varsayılan giden erişimden NAT ağ geçidine geçirmeyi öğreneceksiniz.

Giden bağlantınızı yük dengeleyici giden kurallarından NAT ağ geçidine nasıl değiştireceğinizi öğrenirsiniz. NAT ağ geçidi için giden kural yapılandırmasındaki IP adresini yeniden kullanırsınız.

Azure NAT Gateway, giden bağlantı için önerilen yöntemdir. NAT ağ geçidi, tam olarak yönetilen ve yüksek oranda dayanıklı bir Ağ Adresi Çevirisi (NAT) hizmetidir. NAT ağ geçidi, varsayılan dışa dönük erişimin sahip olduğu Kaynak Ağ Adresi Çevirisi (SNAT) bağlantı noktası tükenmesi sınırlamalarını içermez. NAT ağ geçidi, giden bağlantı için yük dengeleyicide giden kural gereksiniminin yerini alır.

Uyarı

Varsayılan giden erişim değişimi için, NAT ağ geçidinin alanlar arası yedekli sürümünü kullandığınızdan emin olmak için standardV2 NAT Ağ Geçidi öğreticide dağıtılır (Standart SKU NAT Ağ Geçidi bölgeseldir). Daha fazla ayrıntı için bkz. StandardV2 NAT Gateway ve desteklenmeyen senaryolarla ilgili ayrıntılar için bilinen sınırlamalar .

Uyarı

Yük dengeleyici giden kural değiştirme için, bu öğreticide Standart SKU NAT Ağ Geçidi dağıtılır ve Yük dengeleyicinin ön uç IP'si Standart NAT Ağ Geçidi'ne taşınır. StandardV2 NAT Gateway, yük dengeleyicinin giden kurallarını değiştirmek için kullanılabilir, ancak ön uç IP'si ile kullanılamaz. StandardV2 NAT Gateway için yeni bir StandardV2 SKU genel IP'sinin oluşturulması gerekir.

Azure NAT Gateway hakkında daha fazla bilgi için bkz. Azure NAT Gateway nedir?

Bu öğreticide aşağıdakilerin nasıl yapılacağını öğreneceksiniz:

  • Varsayılan dışa giden erişimi bir NAT ağ geçidine taşı.
  • Yük dengeleyici giden bağlantısını ve IP adresini bir NAT ağ geçidine taşıyın.

Önkoşullar

Uyarı

Azure NAT Gateway, standart iç yük dengeleyiciler için giden bağlantı sağlar. NAT ağ geçidini iç yük dengeleyicilerinizle tümleştirme hakkında daha fazla bilgi için bkz. Tutorial: Azure portalını kullanarak NAT ağ geçidini iç yük dengeleyiciyle tümleştirme.

Bir kaynak grubu oluşturun

Bu öğreticinin tüm kaynaklarını içerecek bir kaynak grubu oluşturun.

  1. Azure portalında oturum açın.

  2. Portalın üst kısmındaki arama kutusuna Kaynak grubu yazın. Arama sonuçlarında Kaynak grupları'nı seçin.

  3. +Oluştur'u seçin.

  4. Kaynak grubu oluştur'unTemel Bilgiler sekmesinde aşağıdaki bilgileri girin veya seçin.

    Ayarlar Değer
    Abonelik Aboneliğinizi seçin
    Kaynak grubu test-rg
    Bölge Doğu ABD 2
  5. Seçin, gözden geçir ve oluştur.

  6. Oluştur'i seçin.

Varsayılan giden erişimi taşıma

Bu bölümde, giden bağlantı yönteminizi varsayılan giden erişimden NAT ağ geçidine nasıl değiştireceğinizi öğreneceksiniz.

  1. Azure portalın üst kısmındaki arama kutusuna Ublic IP adresi girin. Arama sonuçlarında Genel IP adresleri'ni seçin.

  2. Oluştur'i seçin.

  3. Genel IP adresi oluşturma bölümüne aşağıdaki bilgileri girin.

    Ayarlar Değer
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu Kaynak grubunuzu seçin. Örnekte test-rg kullanılır.
    Bölge Bölge seçin. Bu örnekte, Doğu ABD 2 kullanılmıştır.
    İsim public-ip-nat girin.
    IP sürümü IPv4'i seçin.
    SKU StandardV2'yi seçin.
    Katman Bölgesel'i seçin.
  4. Gözden Geçir + oluştur’u ve sonra da Oluştur’u seçin.

  5. Azure portalının üst kısmındaki arama kutusuna NAT ağ geçidi girin. Arama sonuçlarında NAT ağ geçitleri'ni seçin.

  6. Oluştur'i seçin.

  7. Ağ adresi çevirisi (NAT) ağ geçidi oluştur'unTemel Bilgiler sekmesine aşağıdaki bilgileri girin veya seçin.

    Ayarlar Değer
    Project ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu test-rg veya kaynak grubunuzu seçin.
    Örnek ayrıntıları
    NAT ağ geçidi adı nat-gateway girin.
    Bölge Bölgenizi seçin. Bu örnekte, Doğu ABD 2 kullanılmıştır.
    SKU StandardV2'yi seçin.
    TCP boşta kalma zaman aşımı (dakika) Varsayılan değeri 4 olarak bırakın.
  8. sonrakiseçin.

  9. Giden IP sekmesinde + Genel IP adresleri veya ön ekleri ekle'yi seçin.

  10. Genel IP adresleri veya ön ekleri ekle bölümünde Genel IP adresleri'ni seçin. Daha önce oluşturduğunuz genel IP adresini ( public-ip-nat) seçin.

  11. sonrakiseçin.

  12. sekmesindeki Sanal ağ'da sanal ağınızı seçin. Bu örnekte test-rg şeklindedir.

  13. Tüm alt ağlar için varsayılan seçenek onay kutusunu işaretsiz bırakın.

  14. Belirli alt ağları seçin bölümünde alt ağınızı seçin. Bu örnekte , alt ağ-1'tir.

  15. Gözden geçir + oluştur'u seçin, ardından oluştur'u seçin.

Yük dengeleyici giden bağlantısını geçirme

Bu bölümde giden bağlantı yönteminizi giden kurallardan NAT ağ geçidine nasıl değiştireceğinizi öğreneceksiniz. Giden kuralları için kullanılan ön uç IP adresini tutarsınız. Giden kuralının ön uç IP yapılandırmasını kaldırır ve ardından aynı ön uç IP adresine sahip bir NAT ağ geçidi oluşturursunuz. Bu bölüm boyunca genel yük dengeleyici kullanılır.

Giden kuralı ön uç IP yapılandırmasını kaldırma

Giden kuralını ve ilişkili ön uç IP yapılandırmasını yük dengeleyicinizden kaldırırsınız. Bu örnekte kullanılan yük dengeleyici adı yük dengeleyicidir.

  1. Portalın üst kısmındaki arama kutusuna Yük dengeleyici yazın. Arama sonuçlarında Yük dengeleyiciler'i seçin.

  2. Yük dengeleyiciyi veya yük dengeleyicinizi seçin.

  3. Ayarlar'ı genişletin. Ön uç IP yapılandırması'nı seçin.

  4. Nat ağ geçidine geçirmek istediğiniz Ön uç IP yapılandırmasındaki IPadresini not edin. Sonraki bölümde bu bilgilere ihtiyacınız olacak. Bu örnekte frontend-ip-outbound.

  5. Kaldırmak istediğiniz IP yapılandırmasının yanındaki Sil'i seçin. Bu örnekte frontend-ip-outbound.

  6. 'ı seçin,'i silin.

  7. Ön uç-ip-gideni sil bölümünde, Bu ön uç IP yapılandırmasını ve yukarıda listelenen ilişkili kaynakların silineceğini okudum ve anladım ifadesinin yanındaki onay kutusunu seçin.

  8. 'ı seçin,'i silin. Bu yordam ön uç IP yapılandırmasını ve ön uçla ilişkili giden kuralını siler.

NAT ağ geçidi oluşturma

Bu bölümde, daha önce giden kural için kullanılan IP adresiyle bir NAT ağ geçidi oluşturacak ve bunu sanal ağınızdaki önceden oluşturulmuş alt ağınıza atayacaksınız. Bu örneğin alt ağ adı subnet-1'dir.

  1. Azure portalının üst kısmındaki arama kutusuna NAT ağ geçidi girin. Arama sonuçlarında NAT ağ geçitleri'ni seçin.

  2. Oluştur'i seçin.

  3. Ağ adresi çevirisi (NAT) ağ geçidi oluştur'unTemel Bilgiler sekmesine aşağıdaki bilgileri girin veya seçin.

    Ayarlar Değer
    Project ayrıntıları
    Abonelik Aboneliğinizi seçin.
    Kaynak grubu test-rg veya kaynak grubunuzu seçin.
    Örnek ayrıntıları
    NAT ağ geçidi adı nat-gateway girin.
    Bölge Bölgenizi seçin. Bu örnekte, Doğu ABD 2 kullanılmıştır.
    SKU Standart'ı seçin.
    TCP boşta kalma zaman aşımı (dakika) Varsayılan değeri 4 olarak bırakın.
  4. sonrakiseçin.

  5. Giden IP sekmesinde + Genel IP adresleri veya ön ekleri ekle'yi seçin.

  6. Genel IP adresleri veya ön ekleri ekle bölümünde Genel IP adresleri'ni seçin. Önceki adımlarda yük dengeleyiciden kaldırdığınız genel IP adresini seçin. Bu örnekte genel-ip-giden şeklindedir.

  7. sonrakiseçin.

  8. sekmesindeki Sanal ağ'da sanal ağınızı seçin. Bu örnekte test-rg şeklindedir.

  9. Tüm alt ağlar için varsayılan seçenek onay kutusunu işaretsiz bırakın.

  10. Belirli alt ağları seçin bölümünde alt ağınızı seçin. Bu örnekte , alt ağ-1'tir.

  11. Gözden geçir + oluştur'u seçin, ardından oluştur'u seçin.

Sonraki Adımlar

Bu makalede şunların nasıl yapılacağını öğrendiniz:

  • Varsayılan dışa giden erişimi bir NAT ağ geçidine taşı.

  • Yük dengeleyici giden bağlantısını ve IP adresini bir NAT ağ geçidine taşıyın.

NAT ağ geçidi ve sağladığı bağlantı avantajları hakkında daha fazla bilgi için bkz. NAT ağ geçidi ile sanal ağlar tasarlama.

NAT ağ geçidini genel yük dengeleyiciyle tümleştirmeyi öğrenmek için sonraki makaleye geçin: