新增公用 IP 位址

在本文中,我們將外部地址稱為公用 IP 位址。 在 Azure Stack Hub 的內容中,公用 IP 位址是可從 Azure Stack Hub 外部存取的 IP 位址。 外部網路是否為公用網際網路可路由傳送或位於內部網路,而且是否使用私人位址,都不影響本文的目的—步驟相同。

雖然您可以設定多個 IP 集區,但您無法選取用來配置公用 IP 位址的集區。 Azure Stack Hub 會將所有 IP 集區視為一個。 只有在現有集區中的 IP 位址已耗盡之後,才會配置來自任何其他集區的 IP 位址 () 。 當您建立網路資源時,無法挑選特定的公用 IP 進行指派,但一旦指派,就可以將其設為靜態。

重要

本文中的步驟僅適用於使用合作夥伴工具組 1809 版或更新版本所部署的系統。 在 1809 版之前部署的系統需要更新機架頂端 (TOR) 交換器存取控制清單 (ACL),以便允許新的公用 VIP 集區範圍。 如果您執行的是較舊的交換器設定,請與 OEM 合作,為新的公用 IP 集區新增適當的允許 ACL,或使用最新的合作夥伴工具組重新設定交換器,以防止新的公用 IP 位址遭到封鎖。

新增公用 IP 位址集區

在 Azure Stack Hub 系統的初始部署後,您可以將公用 IP 位址新增到您的 Azure Stack Hub 系統。 新公用 IP 集區此子網上的網路大小,範圍從 /26 (64 部主機) 到上限為 /22 (1022 主機) 。 我們建議您規劃 /24 網路。 了解如何檢視公用 IP 位址使用狀況查看目前的使用量,以及公用 IP 位址在您的 Azure Stack Hub 上的可用性。

大致而言,將新的公用 IP 位址區塊新增到 Azure Stack Hub 的程序如下所示:

新增 IP 流量

向您的提供者取得位址區塊

您必須執行的第一件事是取得要新增到 Azure Stack Hub 的位址區塊。 根據您取得位址區塊的來源,請考慮前置時間的長度,並根據 Azure Stack Hub 中的公用 IP 位址使用率管理這段前置時間。

重要

Azure Stack Hub 會接受您提供的任何位址區塊,只要這是有效的位址區塊,且並未與 Azure Stack Hub 中的現有位址範圍重疊即可。 請確定您取得的有效位址區塊可路由傳送,而且並未與 Azure Stack Hub 連接的外部網路重疊。 將範圍新增至 Azure Stack Hub 之後,您無法在沒有Microsoft 支援服務協助的情況下將其移除。 只能移除部署後指定的 IP 集區。 部署期間指定的 IP 集區範圍無法修改或移除;如果需要變更原始 IP 集區範圍,則需要重新部署戳記。

將 IP 位址範圍新增到 Azure Stack Hub

  1. 在瀏覽器中,移至您的系統管理員入口網站儀表板。 此範例中,我們將使用 https://adminportal.local.azurestack.external
  2. 以雲端操作員的身分登入 Azure Stack Hub 系統管理員入口網站。
  3. 在預設儀表板上,尋找 [區域管理] 清單,然後選取您想要管理的區域。 在此範例中,我們使用本機。
  4. 尋找 [資源提供者] 動態磚,然後按一下網路資源提供者。
  5. 按一下 [公用 IP 集區使用量] 動態磚。
  6. 按一下 [新增 IP 集區] 按鈕。
  7. 提供 IP 集區的名稱。 您選擇的名稱可協助您輕鬆地識別 IP 集區。 您無法在此欄位中使用特殊字元,例如 "/"。 可以設定與位址範圍相同的名稱,不過並非必要這麼做。
  8. 輸入要以 CIDR 標記法新增的位址區塊。 例如:192.168.203.0/24
  9. 您在 [位址範圍 (CIDR 區塊) 欄位] 中提供有效的 CIDR 範圍時,[起始 IP 位址]、[結束 IP 位址] 和 [可用的 IP 位址] 欄位會自動填入。 這些是唯讀而且自動產生,因此不需要修改 [位址範圍] 欄位中的值便無法變更這些欄位。
  10. 檢閱刀鋒視窗的資訊,並確認一切正確之後,選取 [確定] 認可變更,並將位址範圍新增到 Azure Stack Hub。

後續步驟

檢閱縮放單位節點動作