Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Префикс общедоступного IP-адреса является зарезервированным диапазоном общедоступных IP-адресов в Azure. Префиксы общедоступных IP-адресов назначаются из пула адресов в каждом регионе Azure. Вы создаете префикс общедоступного IP-адреса в регионе Azure и подписке, указав имя и размер префикса. Размер префикса — это количество доступных для использования адресов. Префиксы общедоступных IP-адресов состоят из адресов IPv4 и IPv6. В регионах с Зонами доступности префиксы общедоступных IP-адресов можно создавать как избыточные между зонами или связывать их с определенной зоной доступности. После создания префикса общедоступного IP-адреса вы можете создать общедоступные IP-адреса.
Benefits
Ресурсы статических общедоступных IP-адресов создаются на базе известного диапазона. Создаваемые с помощью префикса адреса могут быть назначены любому ресурсу Azure, которому можно назначить общедоступный IP-адрес стандартного SKU.
При удалении отдельных общедоступных IP-адресов они возвращаются в зарезервированный диапазон для последующего повторного использования. IP-адреса в префиксе общедоступного IP-адреса зарезервированы для использования до тех пор, пока не будет удален префикс.
Вы можете увидеть, какие IP-адреса заданы и доступны в пределах префиксного диапазона.
Prefix sizes
Доступны следующие размеры префиксов общедоступных IP-адресов:
/28 (IPv4) или /124 (IPv6) = 16 адресов
/29 (IPv4) или /125 (IPv6) = 8 адресов
/30 (IPv4) или /126 (IPv6) = 4 адреса
/31 (IPv4) или /127 (IPv6) = 2 адреса
Размер префикса задается как размер маски бесклассовой междоменной маршрутизации (CIDR).
Note
Если вы создаете префикс общедоступного IP-адреса из пользовательского префикса IP (диапазон BYOIP), размер префикса может быть таким же, как префикс пользовательского IP-адреса.
Количество префиксов, которые можно создать в подписке, не ограничено. Набор диапазонов, которые можно создать, не может охватывать больше статических общедоступных IP-адресов, чем можно использовать в подписке. Дополнительные сведения см. в разделе об ограничениях Azure.
Scenarios
Ниже приведены ресурсы, которые можно связать со статическим общедоступным IP-адресом, определяемым префиксом.
Resource | Scenario | Steps |
---|---|---|
Virtual machines | Связывание общедоступных IP-адресов, определяемых префиксом, с виртуальными машинами в Azure сокращает расходы на управление при добавлении IP-адресов в список разрешений брандмауэра. Вы можете добавить весь префикс с помощью одного правила брандмауэра. При масштабировании виртуальных машин в Azure вы можете связывать IP-адреса с одинаковым префиксом, уменьшая необходимые для этого расходы, время и операции управления. | Чтобы связать IP-адреса, определяемые префиксом, с виртуальной машиной, сделайте следующее: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. Свяжите IP-адрес с сетевым интерфейсом виртуальной машины. Вы также можете связать IP-адреса с масштабируемым набором виртуальных машин. Если вам потребуется общедоступный IP-адрес, который будет доступен для внутреннего маршрута, префикс общедоступного IP-адреса можно добавить в виртуальную сеть, а затем назначить виртуальной машине IP-адрес в качестве IP-адреса из подсети, в которую участвует виртуальная машина. |
Стандартные балансировщики нагрузки | Связывание общедоступных IP-адресов, определяемых префиксом, с интерфейсной IP-конфигурацией или правилом для исходящего трафика подсистемы балансировки нагрузки оптимизирует диапазон общедоступных IP-адресов Azure. Упростите ваш сценарий, оптимизировав исходящие подключения из диапазона смежных IP-адресов. | Чтобы связать IP-адреса, определяемые префиксом, с подсистемой балансировки нагрузки: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. При создании подсистемы балансировки нагрузки выберите или введите IP-адрес, созданный на шаге 2 выше, в качестве интерфейсного IP-адреса подсистемы балансировки нагрузки. |
Azure Firewall | Общедоступный IP-адрес, определяемый префиксом, можно использовать для исходящих SNAT-подключений. Весь исходящий трафик виртуальной сети будет пересылаться на общедоступный IP-адрес Брандмауэра Azure. | Чтобы связать IP-адрес, определяемый префиксом, с брандмауэром, сделайте следующее: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. При развертывании брандмауэра Azure не забудьте выбрать заданный ранее IP-адрес, определяемый префиксом. |
VPN-шлюз (SKU AZ), Шлюз приложений версии 2, Шлюз NAT | Общедоступный IP-адрес, определяемый префиксом, можно использовать для шлюза. | Чтобы связать IP-адрес, определяемый префиксом, с шлюзом, сделайте следующее: 1. Создайте префикс. 2. Создайте IP-адрес, определяемый префиксом. 3. При развертывании VPN-шлюза, Шлюза приложений или Шлюза NAT обязательно выберите заданный ранее IP-адрес, определяемый префиксом. |
Следующие ресурсы используют префикс общедоступного IP-адреса:
Resource | Scenario | Steps |
---|---|---|
Virtual Machine Scale Sets | Префикс общедоступного IP-адреса можно использовать для создания IP-адресов уровня экземпляра в масштабируемом наборе виртуальных машин. Отдельные общедоступные IP-ресурсы не создаются. | Чтобы использовать этот префикс для общедоступной IP-конфигурации в процессе создания масштабируемого набора, возьмите за основу шаблон с инструкциями. (Зональные свойства префикса передаются IP-адресам экземпляра и не отображаются в выходных данных. Дополнительные сведения см. в разделе "Сеть" в Масштабируемые наборы виртуальных машин) |
Стандартные балансировщики нагрузки | С помощью префикса общедоступного IP-адреса можно масштабировать подсистему балансировки нагрузки, используя все IP-адреса в диапазоне для исходящих подключений. Обратите внимание, что префикс нельзя использовать для входящих подключений, только для исходящих. | Чтобы связать префикс с подсистемой балансировки нагрузки, выполните следующие действия: 1. Создайте префикс. 2. При создании балансировщика нагрузки выберите IP-префикс, связанный с внешним интерфейсом вашего балансировщика. |
NAT Gateway | Префикс общедоступного IP-адреса можно использовать для масштабирования шлюза NAT с помощью общедоступных IP-адресов в префиксе для исходящих соединений. | Чтобы связать префикс со шлюзом NAT, выполните следующие действия: 1. Создайте префикс. 2. При создании шлюза NAT выберите префикс IP-адреса в качестве исходящего IP-адреса. (Шлюз NAT может иметь не более 16 IP-адресов в общей сложности. Префикс общедоступного IP-адреса длиной /28 — максимальный размер, который можно использовать.) |
Limitations
Нельзя указать набор IP-адресов для префикса (хотя можно указать, какой IP-адрес требуется из префикса). Azure предоставляет IP-адреса для префикса в зависимости от указанного вами размера. Кроме того, все общедоступные IP-адреса, созданные с помощью префикса, должны существовать в регионе Azure и подписке, где создан префикс. Адреса должны быть назначены ресурсам в том же регионе и в той же подписке.
Вы можете создать префикс до 16 IP-адресов для префиксов Корпорации Майкрософт. Просмотрите запросы на увеличение ограничений сети и ограничений Azure для получения дополнительных сведений, если требуются более крупные префиксы. Кроме того, обратите внимание, что нет ограничений на количество префиксов общедоступных IP-адресов в каждом регионе, но общее количество общедоступных IP-адресов в каждом регионе ограничено, и каждый префикс общедоступного IP-адреса учитывается в региональной квоте для общего количества IP-адресов, которые можно создать из этого префикса. (Например, если вы создаете префикс /29, из квоты используются 8 общедоступных IP-адресов, даже если общедоступные IP-адреса не были созданы.)
Размер диапазона нельзя изменить после создания префикса.
Только статические общедоступные IP-адреса, созданные с помощью стандартного SKU, могут назначаться из диапазона префикса. Дополнительные сведения о номерах SKU общедоступных IP-адресов см. в разделе Общедоступные IP-адреса.
Адреса из диапазона могут назначаться только ресурсам Azure Resource Manager. Ресурсам, созданным с помощью классической модели развертывания, назначить адреса невозможно.
Префикс невозможно удалить, если какие-либо его адреса используются в качестве общедоступных IP-адресов, связанных с ресурсом. Сначала разорвите связь всех ресурсов общедоступных IP-адресов, которым назначены IP-адреса из этого префикса. Дополнительные сведения об отвязке общедоступных IP-адресов см. в статье Управление общедоступными IP-адресами.
Протокол IPv6 поддерживается на базовых общедоступных IP-адресах только с динамическим выделением. Динамическое выделение означает изменение адреса IPv6 при удалении и повторном развертывании ресурса в Azure.
Стандартные общедоступные IPv6-адреса поддерживают статическое (зарезервированное) выделение.
Стандартные внутренние подсистемы балансировки нагрузки поддерживают динамическое выделение в подсети, которой они назначены.
Pricing
Сведения о затратах, связанных с использованием общедоступных IP-адресов Azure (отдельных и диапазонов) см. на странице Цены на IP-адреса.
Next steps
- Создайте префикс общедоступного IP-адреса.