Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В службе Azure Load Balancer предусмотрены стандартный, базовый и шлюзовый варианты. Подсистема балансировки нагрузки шлюза используется для прозрачного добавления сетевых виртуальных модулей (NVA). Подсистема балансировки нагрузки шлюза предназначена для сценариев, требующих высокой производительности и высокой масштабируемости NVA.
В этом руководстве описано, как:
- Создайте виртуальную сеть.
- Создание группы безопасности сети.
- Создание подсистемы балансировки нагрузки шлюза.
- Подключите фронтенд балансировщика нагрузки к балансировщику нагрузки шлюза.
Вы можете создать подсистему балансировки нагрузки шлюза с помощью портала Azure, Azure CLI или Azure PowerShell.
Предпосылки
- Подписка Azure. Если у вас еще нет подписки Azure, создайте бесплатную учетную запись, прежде чем начинать работу.
- Два стандартных SKU Azure Load Balancer с серверными пулами, развернутыми в двух разных регионах Azure.
- Сведения о том, как создать региональный стандартный балансировщик нагрузки и виртуальные машины для внутренних пулов, см. в кратком руководстве Создание общедоступного балансировщика нагрузки с помощью портала Azure для распределения нагрузки между виртуальными машинами.
Создание виртуальной сети и связанных ресурсов
Следующая процедура создает виртуальную сеть с ресурсной подсетью, подсетью Azure Bastion и узлом Azure Bastion.
Это важно
Почасовая оплата начинается с момента развертывания Bastion, независимо от использования исходящего трафика. Дополнительные сведения см. в разделе "Цены и номера SKU". Если вы развертываете Бастион в рамках руководства или теста, рекомендуется удалить этот ресурс после завершения работы с ним.
На портале найдите и выберите "Виртуальные сети".
На странице Виртуальные сети выберите команду + Создать.
На вкладке Основные сведения подменю Создать виртуальную сеть введите или выберите нижеприведенную информацию:
Настройки Ценность Сведения о проекте Подписка Выберите подписку. Группа ресурсов Выберите Создать новое.
Введите load-balancer-rg в Имя.
Нажмите кнопку ОК.Сведения об инстанции Имя Введите lb-vnet. Область Выберите Восточная часть США.
Нажмите вкладку "Безопасность " или "Далее " в нижней части страницы.
В разделе Бастион Azure введите или выберите следующие сведения:
Настройки Ценность Бастион Azure Включение Бастиона Azure Установите флажок. Имя хоста Azure Bastion Введите lb-bastion. Общедоступный IP-адрес Бастиона Azure Выберите Создать новое.
Введите lb-бастион-ip в поле Имя.
Нажмите кнопку ОК.Выберите вкладку "IP-адреса" или "Далее" в нижней части страницы.
На странице "Создание виртуальной сети " введите или выберите следующие сведения:
Настройки Ценность Добавление адресного пространства IPv4 Диапазон IPv4-адресов Введите 10.0.0.0/16 (65 356 адресов). Подсети Выберите ссылку подсети по умолчанию для редактирования. Шаблон подсети Оставьте значение по умолчанию Default. Имя Введите серверную подсеть. Начальный адрес Введите 10.0.0.0. Размер подсети Введите /24(256 адреса). Безопасность Шлюз NAT Выберите Отсутствует.
Выберите Сохранить.
Выберите Обзор + создание внизу экрана, и после прохождения проверки выберите Создать.
Создание и настройка подсистемы балансировки нагрузки шлюза
В этом разделе описано, как создать конфигурацию и развернуть подсистему балансировки нагрузки шлюза.
В поле поиска в верхней части портала введите Подсистема балансировки нагрузки. В результатах поиска выберите Подсистема балансировки нагрузки.
На странице Load Balancer нажмите Создать.
На странице Создание подсистемы балансировки нагрузки на вкладке Основные сведения укажите следующее.
настройка Ценность Сведения о проекте Подписка Выберите подписку. Группа ресурсов Выберите load-balancer-rg. Сведения об инстанции Имя Ввод подсистемы балансировки нагрузки шлюза Область Выберите регион (США) Восточная часть США. артикул Выберите Шлюз. Тип Выберите Внутренний.
В нижней части страницы выберите Далее: интерфейсная IP-конфигурация.
В разделе IP-конфигурация внешнего интерфейса нажмите кнопку + Добавить IP-адрес внешнего интерфейса.
В разделе "Добавление конфигурации внешнего IP-адреса" введите или выберите следующие сведения:
настройка Ценность Имя Введите lb-frontend-IP. Виртуальная сеть Выберите lb-vnet. Подсеть Выберите серверную подсеть. Задание Выберите Динамический. Выберите Сохранить.
Внизу страницы выберите элемент Далее. Серверные пулы.
На вкладке Серверные пулы нажмите кнопку + Добавить серверный пул.
В разделе Добавление внутреннего пула введите или выберите указанные ниже значения параметров.
настройка Ценность Имя Введите lb-backend-pool. Конфигурация серверного пула Выберите Сетевой адаптер. Конфигурация подсистемы балансировки нагрузки шлюза Тип Выберите Внутренняя и внешняя. Внутренний порт Оставьте значение по умолчанию 10800. Внутренний идентификатор Оставьте значение по умолчанию 800. Внешний порт Оставьте значение по умолчанию 10801. Внешний идентификатор Оставьте значение по умолчанию 801. Выберите Сохранить.
Внизу страницы выберите Далее: правила для входящего трафика.
На вкладке Правила для входящего трафика в разделе Правило балансировки нагрузки нажмите кнопку + Добавить правило балансировки нагрузки.
В разделе Добавление правила балансировки нагрузки введите следующую информацию или выберите указанные ниже варианты.
настройка Ценность Имя Введите lb-rule Версия IP Выберите IPv4 или IPv6 в зависимости от своих требований. Фронтенд IP-адрес Выберите lb-frontend-IP. пул серверов бэкенда Выберите lb-backend-pool. Проверка состояния Выберите Создать новое.
В поле "Имя" введите lb-health-probe.
Выберите TCP в поле Протокол.
Оставьте остальные значения по умолчанию и нажмите кнопку "Сохранить".Сохраняемость сеанса Выберите Отсутствует. Включить функцию сброса подключений TCP Оставьте значение по умолчанию без флажка. Включить плавающий IP-адрес Оставьте значение по умолчанию без флажка.
Выберите Сохранить.
В нижней части страницы нажмите синюю кнопку Просмотр + создание.
Выберите Создать.
Добавление сетевых виртуальных модулей в пул серверной части подсистемы балансировки нагрузки шлюза
Замечание
Если вы используете собственное пользовательское сетевое виртуальное устройство в пуле серверов балансировщика нагрузки шлюза, убедитесь, что значение MTU всех виртуальных машин NVA увеличено до минимум 1550 байт для размещения инкапсулированных заголовков VXLAN. Это позволит исходным пакетам до предела 1500 байтов в Azure избежать фрагментации.
Разверните NVA с помощью Azure Marketplace. После развертывания добавьте виртуальные машины NVA в серверный пул подсистемы балансировки нагрузки шлюза. Чтобы добавить виртуальные машины, перейдите на вкладку "Серверные пулы" подсистемы балансировки нагрузки шлюза.
Связывание фронтенда балансировщика нагрузки с шлюзом балансировщика нагрузки
В этом примере вы свяжете интерфейсную часть стандартной подсистемы балансировки нагрузки к подсистеме балансировки нагрузки шлюза.
Интерфейс добавляется в интерфейсный IP-адрес существующей подсистемы балансировки нагрузки в подписке.
В поле поиска в верхней части портала введите Подсистема балансировки нагрузки. В результатах поиска выберите Подсистемы балансировки нагрузки.
В подсистемах балансировки нагрузки выберите подсистему балансировки нагрузки или существующее имя подсистемы балансировки нагрузки.
На странице балансировщика нагрузки в Параметрах выберите Конфигурация IP внешнего интерфейса.
Выберите IP-адрес внешнего интерфейса подсистемы балансировки нагрузки. В этом примере имя внешнего интерфейса — lb-frontend-IP.
Выберите lb-frontend-IP (10.1.0.4) в раскрывающемся списке рядом с подсистемой балансировки нагрузки шлюза.
Выберите Сохранить.
Создание цепочки виртуальных машин для подсистемы балансировки нагрузки шлюза
Кроме того, можно связать конфигурацию IP-адреса сетевой карты виртуальной машины с подсистемой балансировки нагрузки шлюза.
Вы добавляете внешний интерфейс балансировщика нагрузки шлюза в конфигурацию IP-адреса сетевого адаптера существующей виртуальной машины.
Это важно
Прежде чем связывать конфигурацию сетевого адаптера с интерфейсной частью балансировщика нагрузки шлюза, виртуальной машине нужно назначить общедоступный IP-адрес.
В поле поиска на портале Azure введите запрос виртуальная машина. В результатах поиска выберите Виртуальные машины.
В разделе Виртуальная машина выберите виртуальную машину, которую необходимо добавить в подсистему балансировки нагрузки шлюза. В этом примере виртуальная машина имеет имя myVM1.
На странице общих сведений о виртуальной машине выберите Сетевые подключения в разделе Параметры.
В области Сетевые подключения выберите имя сетевого интерфейса, подключенного к виртуальной машине. В этом примере это myvm1229.
На странице сетевого интерфейса выберите Конфигурации IP в разделе Параметры.
Выберите lb-frontend-IP в Балансировщике нагрузки шлюза.
Выберите Сохранить.
Очистка ресурсов
Ставшие ненужными группу ресурсов, подсистему балансировки нагрузки и все связанные ресурсы можно удалить. Для этого выберите группу ресурсов load-balancer-rg , содержащую ресурсы, а затем нажмите кнопку "Удалить".
Дальнейшие действия
Создайте сетевые виртуальные модули в Azure.
При создании NVA выберите ресурсы, созданные в этом руководстве:
Виртуальная сеть
Подсеть
группу безопасности сети;
Подсистема балансировки нагрузки шлюза
Перейдите к следующей статье, чтобы узнать, как создать службу Azure Load Balancer между регионами.