Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сводка
В этой статье рассказывается, как устранять неполадки в ситуациях, когда виртуальные машины за стандартным внутренним балансировщиком нагрузки (ILB) не могут получить доступ к Интернету. В отличие от базовых ПАРАМЕТРОВ, стандартные ILBS не предоставляют исходящий доступ по умолчанию, поэтому виртуальные машины в серверном пуле требуют явного метода исходящего подключения, например Azure NAT Gateway, общедоступного IP-адреса в сетевом интерфейсе или правил исходящего трафика в общедоступной подсистеме балансировки нагрузки уровня "Стандартный" для доступа к внешним конечным точкам.
Причина
Стандартные ILB имеют функции безопасности по умолчанию. Базовые ILBS позволяют подключаться к Интернету через скрытый общедоступный IP-адрес, называемый IP-адресом исходящего трафика по умолчанию. Не используйте IP-адрес исходящего доступа по умолчанию для рабочих нагрузок, так как IP-адрес не является статическим или заблокирован с помощью групп безопасности сети, принадлежащих вам. Дополнительные сведения, включая методы, которые считаются явными исходящими подключениями, см. в разделе "Исходящий доступ по умолчанию" в Azure.
Решение
Если вы недавно перешли из базовой подсистемы балансировки нагрузки на подсистему балансировки нагрузки уровня "Стандартный" и требуется исходящее подключение к Интернету из виртуальных машин, настройте явный метод исходящего подключения на подсети или виртуальных машинах. Azure NAT Gateway — это рекомендуемый Azure вариант для большинства рабочих сценариев, так как это позволяет избежать ограничений нехватки портов SNAT для правил исходящего трафика подсистемы балансировки нагрузки. Пошаговые инструкции по настройке см. в руководстве по интеграции шлюза NAT с внутренней подсистемой балансировки нагрузки.
Кроме того, можно назначить общедоступный IP-адрес непосредственно сетевому интерфейсу каждой виртуальной машины или разместить виртуальные машины в серверном пуле отдельного общедоступного балансировщика нагрузки уровня "Стандартный", который имеет настроенные правила исходящего трафика. Сведения о подходе подсистемы балансировки нагрузки см. в разделе конфигурации подсистемы балансировки нагрузки только для исходящего трафика.
Чтобы сравнить параметры исходящего трафика в более глубокой глубине и диагностировать нехватку портов SNAT, см. статью "Устранение неполадок с исходящим подключением Azure Load Balancer".