快速入門:使用 Azure 入口網站建立內部負載平衡器,以負載平衡 VM

使用 Azure 入口網站 為具有兩部虛擬機器的後端集區建立內部負載平衡器,以開始使用 Azure Load Balancer。 其他資源包括 Azure Bastion、NAT 閘道、虛擬網路和所需的子網。

Diagram of resources deployed for internal load balancer.

注意

在此範例中,您將建立 NAT 閘道以提供輸出網際網路存取。 設定中的輸出規則索引標籤會略過,且 NAT 閘道不需要。 如需 Azure NAT 閘道的詳細資訊,請參閱 什麼是 Azure 虛擬網絡 NAT? 如需 Azure 中輸出連線的詳細資訊,請參閱 輸出連線的來源網路位址轉譯 (SNAT)

必要條件

登入 Azure

登入 Azure 入口網站

建立 NAT 閘道

在本節中,您將建立 NAT 閘道,以存取虛擬網路中的資源進行輸出網際網路存取。 如需輸出規則的其他選項,請參閱 輸出連線的網路位址轉譯 (SNAT)

  1. 登入 Azure 入口網站

  2. 在入口網站頂端的搜尋方塊中,輸入 NAT 閘道 。 在搜尋結果中選取 NAT 閘道

  3. 選取 + 建立

  4. 在 [建立網路位址轉譯 (NAT) 閘道 ] 的 [ 基本] 索引 標籤中,輸入或選取下列資訊:

    設定
    專案詳細資料
    訂用帳戶 選取您的訂用帳戶。
    資源群組 選取 [新建]
    在 [名稱] 中輸入 load-balancer-rg
    選取 [ 確定 ]。
    [執行個體詳細資料]
    NAT 閘道名稱 輸入 lb-nat-gateway
    區域 選取 [ 美國 東部]。
    可用性區域 選取 [無]。
    閒置逾時 (分鐘) 輸入 15

    Screenshot of Create network address translation gateway window in the Azure portal.

  5. 選取 [ 輸出 IP] 索引標籤,或選取頁面底部的 [ 下一步:輸出 IP] 按鈕。

  6. 選取 [公用 IP 位址] 下的 [建立新的公用 IP 位址 ]。

  7. [新增公用 IP 位址 ] 輸入 nat-gw-public-ip

  8. 選取 [確定]。

  9. 選取頁面底部的藍色 [檢閱 + 建立 ] 按鈕,或選取 [ 檢閱 + 建立 ] 索引標籤。

  10. 選取 建立

建立虛擬網路和防禦主機

在本節中,您會建立具有資源子網、Azure Bastion 子網和 Azure Bastion 主機的虛擬網路。

重要

每小時定價從 Bastion 部署的那一刻開始,不論輸出資料使用量為何。 如需詳細資訊,請參閱 定價 SKU

如果您要將 Bastion 部署為教學課程或測試的一部分,建議您在完成使用之後刪除此資源。

  1. 在入口網站中,搜尋並選取 [虛擬網路]

  2. 在 [ 虛擬網路] 頁面上,選取 [ + 建立 ]。

  3. 在 [建立虛擬網路] 的 [基本] 索引標籤中,輸入或選取下列資訊:

    設定
    專案詳細資料
    訂用帳戶 選取您的訂用帳戶。
    資源群組 選取 [新建]
    在 [名稱] 中輸入 load-balancer-rg
    選取 [ 確定 ]。
    [執行個體詳細資料]
    名稱 輸入 lb-vnet
    區域 選取 [ 美國 東部]。

    Screenshot of Basics tab of Create virtual network in the Azure portal.

  4. 選取頁面底部的 [ 安全性] 索引標籤或 [下一步] 按鈕。

  5. 在 [Azure Bastion ] 底 下,輸入或選取下列資訊:

    設定
    Azure Bastion
    啟用 Azure Bastion 選取核取方塊。
    Azure Bastion 主機名稱 輸入 lb-bastion
    Azure Bastion 公用 IP 位址 選取 [新建]
    在 [名稱] 中輸入 lb-bastion-ip
    選取 [ 確定 ]。
  6. 選取頁面底部的 [ IP 位址 ] 索引標籤或 [下一步 ]。

  7. 在 [ 建立虛擬網路] 頁面上,輸入或選取下列資訊:

    設定
    新增 IPv4 位址空間
    IPv4 位址空間 輸入 10.0.0.0/16 (65,356 個位址)。
    子網路 選取要編輯的預設 子網連結。
    子網範本 保留預設預設值
    名稱 輸入 backend-subnet
    起始位址 輸入 10.0.0.0
    子網大小 輸入 /24(256 位址)。
    安全性
    NAT 閘道 選取 lb-nat-gateway

    Screenshot of default subnet rename and configuration.

  8. 選取 [儲存]。

  9. 選取畫面底部的 [檢閱 + 建立],然後在驗證通過時,選取 [建立]

建立負載平衡器

在本節中,您會建立負載平衡器,以平衡虛擬機器的負載。

在建立負載平衡器期間,您可以設定:

  • 前端 IP 位址
  • 後端集區
  • 輸入負載平衡規則
  1. 在入口網站頂端的搜尋方塊中,輸入 負載平衡器 。 選取 搜尋結果中的負載平衡器

  2. 在 [ 負載平衡器] 頁面中,選取 [ 建立 ]。

  3. 在 [建立負載平衡器 ] 頁面的 [ 基本] 索引標籤中,輸入或選取下列資訊:

    設定
    專案詳細資料
    訂用帳戶 選取您的訂用帳戶。
    資源群組 選取 load-balancer-rg
    [執行個體詳細資料]
    名稱 輸入 負載平衡器
    區域 選取 [ 美國 東部]。
    SKU 保留預設 標準
    類型 選取 [內部]。
    保留 [地區] 預設值。

    Screenshot of create standard load balancer basics tab.

  4. 選取 頁面底部的 [下一步:前端 IP 組態 ]。

  5. [前端 IP 組態 ] 中,選取 [+ 新增前端 IP 組態 ],然後輸入或選取下列資訊:

    設定
    名稱 輸入 lb-frontend
    私人 IP 位址版本 根據您的需求選取 [IPv4 ] 或 [IPv6 ]。
    設定
    名稱 輸入 lb-frontend
    虛擬網路 選取 lb-vnet
    子網路 選取 backend-subnet
    指派 選取 [動態]
    可用性區域 選取 區域備援
  6. 選取新增

  7. 選取 頁面底部的 [下一步:後端集 區]。

  8. 在 [ 後端集區] 索引標籤中,選取 [+ 新增後端集區 ]。

  9. 在 [新增後端集 區] 中 輸入 lb-backend-pool 作為 [名稱 ]。

  10. 選取 [後端集區組態 ] 的 [IP 位址 ]。

  11. 選取 [儲存]。

  12. 選取頁面底部的 [ 下一步:輸入規則 ] 按鈕。

  13. 在 [ 輸入規則 ] 索引標籤的 [負載平衡規則 ] 中,選取 [+ 新增負載平衡規則 ]。

  14. 在 [ 新增負載平衡規則 ] 中,輸入或選取下列資訊:

    設定
    名稱 輸入 lb-HTTP-rule
    IP 版本 根據您的需求選取 [IPv4 ] 或 [IPv6 ]。
    前端 IP 位址 選取 lb-frontend
    後端集區 選取 lb-backend-pool
    通訊協定 選取 [TCP]。
    Port 輸入 80
    後端連接埠 輸入 80
    健康狀態探查 選取 [新建]
    在 [ 名稱] 中,輸入 lb-health-probe
    在 [通訊協定 ] 中 選取 [TCP ]。
    保留其餘的預設值,然後選取 [ 確定 ]。
    工作階段持續性 選取 [無]。
    閒置逾時 (分鐘) 輸入或選取 15
    啟用 TCP 重設 選取 核取方塊
    啟用浮動 IP 保留未選取的預設值。
  15. 選取 [儲存]。

  16. 選取頁面底部的藍色 [檢閱 + 建立] 按鈕。

  17. 選取 建立

建立虛擬機器

在本節中,您會在兩個不同的區域 (區域 1 和區域 2) 中建立兩個 VM( lb-vm1 lb-VM2 )。

這些 VM 會新增至稍早建立之負載平衡器的後端集區。

  1. 在入口網站頂端的搜尋方塊中,輸入 虛擬機器 。 在搜尋結果中選取 [虛擬機器 ]。

  2. [虛擬機器] 中,選取 [ + 建立 > Azure 虛擬機器]。

  3. [建立虛擬機器 ] 中,于 [基本] 索引 標籤中 輸入或選取下列值:

    設定
    專案詳細資料
    訂用帳戶 選取您的 Azure 訂用帳戶
    資源群組 選取 load-balancer-rg
    [執行個體詳細資料]
    虛擬機器名稱 輸入 lb-VM1
    區域 選取 (美國) 美國東部)
    可用性選項 選取 可用性區域
    可用性區域 選取 區域 1
    安全性類型 選取 [標準]。
    映像 選取 Windows Server 2022 Datacenter:Azure Edition - Gen2
    Azure Spot 執行個體 保留預設值 [未核取]。
    大小 選擇 VM 大小或採用預設設定
    系統管理員帳戶
    使用者名稱 輸入使用者名稱
    密碼 輸入密碼
    確認密碼 重新輸入密碼
    輸入連接埠規則
    公用輸入連接埠 選取 [無]
  4. 選取 [ 網路] 索引 標籤,或選取 [下一步:磁片 ],然後 選取 [下一步:網路]。

  5. 在 [網路] 索引標籤中,選取或輸入下列資訊:

    設定
    網路介面
    虛擬網路 選取 lb-vnet
    子網路 選取 backend-subnet
    公用 IP 選取 [無]。
    NIC 網路安全性群組 選取 [ 進階]
    設定網路安全性群組 請略過此設定,直到其餘的設定完成為止。 選取後端集區 之後 完成。
    刪除 VM 時刪除 NIC 保留未選取 預設值。
    加速網路 保留選取 預設值。
    負載平衡
    負載平衡選項
    負載平衡選項 選取 Azure 負載平衡器
    選取負載平衡器 選取 負載平衡器
    選取後端集區 選取 lb-backend-pool
    設定網路安全性群組 選取 [新建]
    在 [建立網路安全性群組 ] 中,于 [ 名稱 ] 中 輸入 lb-NSG
    在 [輸入規則] 底下 ,選取 [+新增輸入規則 ]。
    在 [服務] ,選取 [ HTTP ]。
    在 [優先順序] 底下 ,輸入 100
    在 [名稱] 中,輸入 lb-NSG-Rule
    選取 [新增選取 確定]
  6. 選取 [檢閱 + 建立]。

  7. 檢閱設定,然後選取 [ 建立 ]。

  8. 請遵循步驟 1 到 7,以下列值建立另一個 VM,以及與 lb-VM1 相同的 所有其他設定:

    設定 VM 2
    名稱 lb-VM2
    可用性區域 區域 2
    網路安全性群組 選取現有的 lb-NSG

注意

Azure 會為未指派公用 IP 位址或位於內部基本 Azure 負載平衡器的後端集區中的 VM 提供預設的輸出存取 IP。 預設的輸出存取 IP 機制會提供無法設定的輸出 IP 位址。

發生下列其中一個事件時,會停用預設的輸出存取 IP:

  • 公用 IP 位址會指派給 VM。
  • VM 會放在標準負載平衡器的後端集區中,且沒有輸出規則。
  • Azure 虛擬網絡 NAT 閘道 資源會指派給 VM 的子網。

您在彈性協調流程模式中使用虛擬機器擴展集所建立的 VM 沒有預設的輸出存取權。

如需 Azure 中輸出連線的詳細資訊,請參閱 Azure 中的預設輸出存取,以及 針對輸出連線 使用來源網路位址轉譯 (SNAT)。

建立測試虛擬機器

在本節中,您會建立名為 lb-TestVM 的 VM。 此 VM 可用來測試負載平衡器組態。

  1. 在入口網站頂端的搜尋方塊中,輸入 虛擬機器 。 在搜尋結果中選取 [虛擬機器 ]。

  2. [虛擬機器] 中,選取 [ + 建立 > Azure 虛擬機器]。

  3. [建立虛擬機器 ] 中,輸入或選取 [ 基本] 索引 標籤中的值:

    設定
    專案詳細資料
    訂用帳戶 選取您的 Azure 訂用帳戶
    資源群組 選取 load-balancer-rg
    [執行個體詳細資料]
    虛擬機器名稱 輸入 lb-TestVM
    區域 選取 (美國) 美國東部
    可用性選項 選取 [不需要基礎結構備援]
    安全性類型 選取 [標準]。
    映像 選取 Windows Server 2022 Datacenter - x64 Gen2
    Azure Spot 執行個體 保留未選取的預設值。
    大小 選擇 VM 大小或採用預設設定
    系統管理員帳戶
    使用者名稱 輸入使用者名稱
    密碼 輸入密碼
    確認密碼 重新輸入密碼
    輸入連接埠規則
    公用輸入連接埠 選取 [無]。
  4. 選取 [ 網路] 索引 標籤,或選取 [下一步:磁片 ],然後 選取 [下一步:網路]。

  5. 在 [ 網路] 索引標籤中 ,選取或輸入:

    設定
    網路介面
    虛擬網路 lb-vnet
    子網路 backend-subnet
    公用 IP 選取 [無]。
    NIC 網路安全性群組 選取 [ 進階]
    設定網路安全性群組 選取 上一個步驟中建立的 lb-NSG
  6. 選取 [檢閱 + 建立]。

  7. 檢閱設定,然後選取 [ 建立 ]。

安裝 IIS

  1. 在入口網站頂端的搜尋方塊中,輸入 虛擬機器 。 在搜尋結果中選取 [虛擬機器 ]。

  2. 選取 lb-vm1

  3. 在 [概 觀] 頁面中,選取 [連線 ],然後 選取 [Bastion ]。

  4. 輸入 VM 建立期間輸入的使用者名稱和密碼。

  5. 選取 Connect

  6. 在伺服器桌面上,流覽至 Windows 管理員工具 > Windows PowerShell Windows PowerShell。 >

  7. 在 PowerShell 視窗中,執行下列命令來:

    • 安裝 IIS 伺服器。
    • 移除預設 iisstart.htm 檔案。
    • 新增顯示 VM 名稱的新 iisstart.htm 檔案。
    
     # Install IIS server role
     Install-WindowsFeature -name Web-Server -IncludeManagementTools
    
     # Remove default htm file
     Remove-Item  C:\inetpub\wwwroot\iisstart.htm
    
     # Add a new htm file that displays server name
     Add-Content -Path "C:\inetpub\wwwroot\iisstart.htm" -Value $("Hello World from " + $env:computername)
    
  8. 使用 lb-vm1 關閉 Bastion 會話。

  9. 重複步驟 1 到 8,在 lb-VM2 上安裝 IIS 和更新的 iisstart.htm 檔案。

測試負載平衡器

在本節中,您會連線到 lb-TestVM 並驗證網頁來測試負載平衡器。

  1. 在入口網站頂端的搜尋方塊中,輸入 負載平衡器 。 選取 搜尋結果中的負載平衡器

  2. 選取 負載平衡器

  3. 記下或複製負載平衡器 概觀 私人 IP 位址旁 位址 。 如果您看不到 [私人 IP 位址 ] 欄位,請在資訊視窗中選取 [查看更多 ]。

  4. 在入口網站頂端的搜尋方塊中,輸入 虛擬機器 。 在搜尋結果中選取 [虛擬機器 ]。

  5. 選取 lb-TestVM

  6. 在 [概 觀] 頁面中,選取 [連線 ],然後 選取 [Bastion ]。

  7. 輸入 VM 建立期間輸入的使用者名稱和密碼。

  8. 在 lb-TestVM 上開啟 Microsoft Edge

  9. 在瀏覽器的網址列中輸入上一個步驟中的 IP 位址。 顯示其中一個後端伺服器名稱的自訂頁面會顯示在瀏覽器上。 在此範例中,它是 10.1.0.4

    Screenshot shows a browser window displaying the customized page, as expected.

  10. 若要查看負載平衡器將流量分散到這兩部 VM,請流覽至瀏覽器訊息中顯示的 VM,並停止 VM。

  11. 重新整理瀏覽器視窗。 頁面仍應該會顯示自訂頁面。 負載平衡器現在只會將流量傳送至剩餘的 VM。

清除資源

不再需要時,請刪除資源群組、負載平衡器和所有相關資源。 若要這樣做,請選取包含資源的資源群組 load-balancer-rg ,然後選取 [ 刪除 ]。

下一步

在本快速入門中,您會:

  • 已建立內部 Azure Load Balancer

  • 將 2 部 VM 連結至負載平衡器

  • 設定負載平衡器流量規則、健康情況探查,然後測試負載平衡器

若要深入瞭解 Azure Load Balancer,請繼續: