Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Префикс общедоступного IP-адреса является зарезервированным диапазоном общедоступных IP-адресов в Azure. Префиксы общедоступных IP-адресов назначаются из пула адресов в каждом регионе Azure. Вы создаете префикс общедоступного IP-адреса в регионе Azure и подписке, указав имя и размер префикса. Размер префикса — это количество доступных для использования адресов. Префиксы общедоступных IP-адресов состоят из адресов IPv4 и IPv6. In regions with Availability Zones, Public IP address prefixes can be created as zone-redundant or associated with a specific availability zone. После создания префикса общедоступного IP-адреса вы можете создать общедоступные IP-адреса.
Льготы
Ресурсы статических общедоступных IP-адресов создаются на базе известного диапазона. Создаваемые с помощью префикса адреса могут быть назначены любому ресурсу Azure, которому можно назначить общедоступный IP-адрес стандартного SKU.
При удалении отдельных общедоступных IP-адресов они возвращаются в зарезервированный диапазон для последующего повторного использования. IP-адреса в префиксе общедоступного IP-адреса зарезервированы для использования до тех пор, пока не будет удален префикс.
Вы можете увидеть, какие IP-адреса заданы и доступны в пределах префиксного диапазона.
Размеры префиксов
Доступны следующие размеры префиксов общедоступных IP-адресов:
/28 (IPv4) или /124 (IPv6) = 16 адресов
/29 (IPv4) или /125 (IPv6) = 8 адресов
/30 (IPv4) или /126 (IPv6) = 4 адреса
/31 (IPv4) или /127 (IPv6) = 2 адреса
Размер префикса задается как размер маски бесклассовой междоменной маршрутизации (CIDR).
Примечание.
Если вы создаете префикс общедоступного IP-адреса из пользовательского префикса IP (диапазон BYOIP), размер префикса может быть таким же, как префикс пользовательского IP-адреса.
Количество префиксов, которые можно создать в подписке, не ограничено. Набор диапазонов, которые можно создать, не может охватывать больше статических общедоступных IP-адресов, чем можно использовать в подписке. Дополнительные сведения см. в разделе об ограничениях Azure.
Сценарии
Ниже приведены ресурсы, которые можно связать со статическим общедоступным IP-адресом, определяемым префиксом.
Ресурс | Сценарий | Шаги |
---|---|---|
Виртуальные машины | Связывание общедоступных IP-адресов, определяемых префиксом, с виртуальными машинами в Azure сокращает расходы на управление при добавлении IP-адресов в список разрешений брандмауэра. Вы можете добавить весь префикс с помощью одного правила брандмауэра. При масштабировании виртуальных машин в Azure вы можете связывать IP-адреса с одинаковым префиксом, уменьшая необходимые для этого расходы, время и операции управления. | Чтобы связать IP-адреса, определяемые префиксом, с виртуальной машиной, сделайте следующее: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. Свяжите IP-адрес с сетевым интерфейсом виртуальной машины. Вы также можете связать IP-адреса с масштабируемым набором виртуальных машин. |
Стандартные балансировщики нагрузки | Связывание общедоступных IP-адресов, определяемых префиксом, с интерфейсной IP-конфигурацией или правилом для исходящего трафика подсистемы балансировки нагрузки оптимизирует диапазон общедоступных IP-адресов Azure. Simplify your scenario by grooming outbound connections from a range of contiguous IP addresses. | Чтобы связать IP-адреса, определяемые префиксом, с подсистемой балансировки нагрузки: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. При создании подсистемы балансировки нагрузки выберите или введите IP-адрес, созданный на шаге 2 выше, в качестве интерфейсного IP-адреса подсистемы балансировки нагрузки. |
Azure Firewall | Общедоступный IP-адрес, определяемый префиксом, можно использовать для исходящих SNAT-подключений. Весь исходящий трафик виртуальной сети будет пересылаться на общедоступный IP-адрес Брандмауэра Azure. | Чтобы связать IP-адрес, определяемый префиксом, с брандмауэром, сделайте следующее: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. При развертывании брандмауэра Azure не забудьте выбрать заданный ранее IP-адрес, определяемый префиксом. |
VPN-шлюз (SKU AZ), Шлюз приложений версии 2, Шлюз NAT | Общедоступный IP-адрес, определяемый префиксом, можно использовать для шлюза. | Чтобы связать IP-адрес, определяемый префиксом, с шлюзом, сделайте следующее: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. При развертывании VPN-шлюза, Шлюза приложений или Шлюза NAT обязательно выберите заданный ранее IP-адрес, определяемый префиксом. |
Следующие ресурсы используют префикс общедоступного IP-адреса:
Ресурс | Сценарий | Шаги |
---|---|---|
Virtual Machine Scale Sets | Префикс общедоступного IP-адреса можно использовать для создания IP-адресов уровня экземпляра в масштабируемом наборе виртуальных машин. Отдельные общедоступные IP-ресурсы не создаются. | Use a template with instructions to use this prefix for public IP configuration as part of the scale set creation. (Zonal properties of the prefix are passed to the instance IPs and aren't shown in the output. For more information, see Networking for Virtual Machine Scale Sets) |
Стандартные балансировщики нагрузки | С помощью префикса общедоступного IP-адреса можно масштабировать подсистему балансировки нагрузки, используя все IP-адреса в диапазоне для исходящих подключений. Обратите внимание, что префикс нельзя использовать для входящих подключений, только для исходящих. | Чтобы связать префикс с подсистемой балансировки нагрузки, выполните следующие действия: 1. Создайте префикс. 2. При создании балансировщика нагрузки выберите IP-префикс, связанный с внешним интерфейсом вашего балансировщика. |
Шлюз NAT | Префикс общедоступного IP-адреса можно использовать для масштабирования шлюза NAT с помощью общедоступных IP-адресов в префиксе для исходящих соединений. | Чтобы связать префикс со шлюзом NAT, выполните следующие действия: 1. Создайте префикс. 2. При создании шлюза NAT выберите префикс IP-адреса в качестве исходящего IP-адреса. (Шлюз NAT может иметь не более 16 IP-адресов в общей сложности. Префикс общедоступного IP-адреса длиной /28 — максимальный размер, который можно использовать.) |
Ограничения
Нельзя указать набор IP-адресов для префикса (хотя можно указать, какой IP-адрес требуется из префикса). Azure предоставляет IP-адреса для префикса в зависимости от указанного вами размера. Кроме того, все общедоступные IP-адреса, созданные с помощью префикса, должны существовать в регионе Azure и подписке, где создан префикс. Addresses must be assigned to resources in the same region and subscription.
You can create a prefix of up to 16 IP addresses for Microsoft owned prefixes. Просмотрите запросы на увеличение ограничений сети и ограничений Azure для получения дополнительных сведений, если требуются более крупные префиксы. Кроме того, обратите внимание, что нет ограничений на количество префиксов общедоступных IP-адресов в каждом регионе, но общее количество общедоступных IP-адресов в каждом регионе ограничено, и каждый префикс общедоступного IP-адреса учитывается в региональной квоте для общего количества IP-адресов, которые можно создать из этого префикса. (Например, если вы создаете префикс /29, из квоты используются 8 общедоступных IP-адресов, даже если общедоступные IP-адреса не были созданы.)
Размер диапазона нельзя изменить после создания префикса.
Только статические общедоступные IP-адреса, созданные с помощью стандартного SKU, могут назначаться из диапазона префикса. Дополнительные сведения о номерах SKU общедоступных IP-адресов см. в разделе Общедоступные IP-адреса.
Адреса из диапазона могут назначаться только ресурсам Azure Resource Manager. Ресурсам, созданным с помощью классической модели развертывания, назначить адреса невозможно.
Префикс невозможно удалить, если какие-либо его адреса используются в качестве общедоступных IP-адресов, связанных с ресурсом. Dissociate all public IP address resources that are assigned IP addresses from the prefix first. Дополнительные сведения об отвязке общедоступных IP-адресов см. в статье Управление общедоступными IP-адресами.
Протокол IPv6 поддерживается на базовых общедоступных IP-адресах только с динамическим выделением. Динамическое выделение означает изменение адреса IPv6 при удалении и повторном развертывании ресурса в Azure.
Стандартные общедоступные IPv6-адреса поддерживают статическое (зарезервированное) выделение.
Стандартные внутренние подсистемы балансировки нагрузки поддерживают динамическое выделение в подсети, которой они назначены.
Цены
Сведения о затратах, связанных с использованием общедоступных IP-адресов Azure (отдельных и диапазонов) см. на странице Цены на IP-адреса.
Следующие шаги
- Создайте префикс общедоступного IP-адреса.