Sdílet prostřednictvím


Příchozí pravidla NAT

Příchozí pravidlo překladu adres (NAT) se používá k přesměrování provozu z front-endu nástroje pro vyrovnávání zatížení do jedné nebo více instancí v back-endovém fondu.

Proč používat příchozí pravidlo překladu adres (NAT)?

Pro přesměrování portů se používá příchozí pravidlo překladu adres (NAT). Přesměrování portů umožňuje připojit se k virtuálním počítačům pomocí front-endové IP adresy nástroje pro vyrovnávání zatížení a čísla portu. Nástroj pro vyrovnávání zatížení přijímá provoz na portu a na základě příchozího pravidla PŘEKLADU adres předává provoz na určený virtuální počítač na konkrétním back-endovém portu. Všimněte si, že na rozdíl od pravidel vyrovnávání zatížení nepotřebují příchozí pravidla překladu adres (NAT) připojenou sondu stavu.

Typy příchozích pravidel překladu adres (NAT)

Pro Azure Load Balancer verze 1 a verze 2 jsou k dispozici dva typy příchozích pravidel NAT.

Poznámka:

Doporučuje se použít příchozí pravidlo PŘEKLADU ADRES V2 pro nasazení Load Balanceru úrovně Standard.

Příchozí pravidlo překladu adres (NAT) V1

Příchozí pravidlo NAT V1 je definované pro jeden cílový virtuální počítač. Příchozí fondy překladu adres (NAT) jsou funkcí pravidel příchozího překladu adres (NAT) V1 a automaticky vytváří příchozí pravidla překladu adres (NAT) na instanci VMSS. Ip adresa front-endu nástroje pro vyrovnávání zatížení a vybraný front-endový port se používají pro připojení k virtuálnímu počítači.

Důležité

30. září 2027 budou pravidla příchozího překladu adres v1 vyřazena. Pokud aktuálně používáte pravidla příchozího překladu adres (NAT) v1, nezapomeňte před datem vyřazení upgradovat na příchozí pravidla PŘEKLADU adres v2.

Diagram příchozího pravidla překladu adres (NAT) jednoho virtuálního počítače

Příchozí pravidlo překladu adres (NAT) V2

Na pravidlo příchozího překladu adres (NAT) odkazuje více virtuálních počítačů na celý back-endový fond v pravidle. Rozsah front-endových portů je předem přidělený na základě nastavení pravidel spuštění rozsahu front-endových portů a maximálního počtu počítačů v back-endovém fondu.

Snímek obrazovky s několika pravidly příchozího překladu adres (NAT) několika virtuálních počítačů

Během vytváření příchozího pravidla portu se mapování portů provádí do back-endového fondu z předem nepřiřazeného rozsahu definovaného v pravidle.

Po vertikálním snížení kapacity back-endového fondu se stávající mapování portů pro zbývající virtuální počítače zachová. Při vertikálním navýšení kapacity back-endového fondu se automaticky vytvoří nová mapování portů pro nové virtuální počítače přidané do back-endového fondu. Není vyžadována aktualizace nastavení příchozího pravidla překladu adres (NAT).

Diagram pravidla překladu adres (NAT) pro více virtuálních počítačů

Poznámka:

Pokud předdefinovaný rozsah front-endových portů nemá k dispozici dostatečný počet front-endových portů, zablokuje se vertikální navýšení kapacity back-endového fondu. Toto blokování může vést k nedostatku síťového připojení pro nové instance.

Načtení mapování portů

Pomocí portálu můžete načíst mapování portů pro virtuální počítače v back-endovém fondu. Další informace najdete v tématu Správa příchozích pravidel překladu adres (NAT).

Další kroky

Další informace o příchozích pravidlech překladu adres (NAT) služby Azure Load Balancer najdete tady: