Een openbaar IP-adres beheren met een NAT-gateway
Azure NAT Gateway-resources maken uitgaande internetverbinding van subnetten in een virtueel netwerk mogelijk. Resources die zijn geïmplementeerd in het subnet van het virtuele NAT-gatewaynetwerk, moeten de standaard-SKU zijn. Implementatie van een NAT-gateway naar een subnet van een virtueel netwerk met basis-SKU-resources wordt niet ondersteund.
Nat-gateway maakt SNAT-verbindingen (Source Network Address Translation) mogelijk vanuit resources met behulp van de NAT-gateway. NAT-gateway ondersteunt openbare SKU-adressen en openbare IP-voorvoegsels. Elke combinatie wordt ondersteund, hoewel het aantal opgegeven IP-adressen niet groter kan zijn dan 16. Als u IP-adressen of een IP-voorvoegsel toevoegt, worden SNAT-verbindingen van resources geschaald met behulp van de NAT-gateway.
In dit artikel leert u het volgende:
- Maak een NAT-gateway met behulp van een bestaand openbaar IP-adres in uw abonnement.
- Wijzig het huidige openbare IP-adres dat is gekoppeld aan een NAT-gateway.
- Wijzig de uitgaande IP-configuratie van een openbaar IP-adres in een openbaar IP-voorvoegsel.
Vereisten
- Een Azure-account met een actief abonnement. Maak gratis een account.
- Twee openbare IP-adressen van de standaard-SKU in uw abonnement. De IP-adressen kunnen niet worden gekoppeld aan resources. Zie Een openbaar IP-adres maken met behulp van Azure Portal voor meer informatie over het maken van een standaard-SKU openbaar IP-adres.
- Noem voor de voorbeelden in dit artikel de nieuwe openbare IP-adressen myStandardPublicIP-1 en myStandardPublicIP-2.
- Een openbaar IP-voorvoegsel in uw abonnement. Zie Een openbaar IP-adresvoorvoegsel maken met behulp van Azure Portal voor meer informatie over het maken van een openbaar IP-voorvoegsel.
- Geef voor het voorbeeld in dit artikel het nieuwe openbare IP-voorvoegsel myPublicIPPrefixNAT een naam.
NAT-gateway maken met een bestaand openbaar IP-adres
In deze sectie maakt u een NAT-gatewayresource. U selecteert het IP-adres dat u in de vereisten hebt gemaakt als het openbare IP-adres voor de NAT-gateway.
Meld u aan bij het Azure-portaal.
Voer in het zoekvak boven aan de portal NAT-gateway in.
Selecteer NAT-gateways in de zoekresultaten.
Selecteer + Maken.
Voer in de NAT-gateway (Network Address Translation) de volgende gegevens in of selecteer deze.
Instelling Weergegeven als Projectdetails Abonnement Selecteer uw abonnement. Resourcegroep Selecteer Nieuw maken.
Voer myResourceGroupNAT in.
Selecteer OK.Exemplaardetails Naam Voer myNATgateway in. Regio Selecteer (US) VS - west 2. Availability zone Laat de standaardwaarde Geen zone staan. Time-out voor inactiviteit Laat de standaardwaarde 4 staan. Selecteer het tabblad Uitgaand IP-adres of selecteer Volgende: Uitgaand IP-adres.
Selecteer myStandardPublicIP-1 voor openbare IP-adressen op het tabblad Uitgaande IP .
Selecteer het tabblad Beoordelen + maken of selecteer de blauwe knop Beoordelen en maken .
Selecteer Maken.
Notitie
Dit is een eenvoudige implementatie van een NAT-gateway. Zie quickstart: Een NAT-gateway maken met behulp van Azure Portal voor geavanceerde configuratie en installatie
Zie Wat is Azure Virtual Network NAT voor meer informatie over Azure Virtual Network NAT?
Openbaar IP-adres wijzigen of verwijderen
In deze sectie wijzigt u het IP-adres van de NAT-gateway.
Als u het IP-adres wilt wijzigen, koppelt u een nieuw openbaar IP-adres dat u eerder hebt gemaakt aan de NAT-gateway. Aan een NAT-gateway moet ten minste één IP-adres zijn toegewezen.
Meld u aan bij het Azure-portaal.
Voer in het zoekvak boven aan de portal NAT-gateway in.
Selecteer NAT-gateways in de zoekresultaten.
Selecteer in NAT-gateways myNATgateway of de NAT-gateway die u wilt wijzigen.
Selecteer in de instellingen van myNATgateway het uitgaande IP-adres.
Selecteer Wijzigen naast openbare IP-adressen in uitgaand IP-adres.
U kunt ervoor kiezen om het huidige IP-adres te vervangen of het bestaande adres toe te voegen. Selecteer in Openbare IP-adressen en voorvoegsels beheren naast openbare IP-adressen myStandardPublicIP-2.
Selecteer OK.
Controleer of myStandardPublicIP-2 is toegevoegd aan de openbare IP-adressen. U kunt het IP-adres verwijderen dat al is toegewezen door indien nodig de prullenbak te selecteren.
Selecteer Opslaan.
Openbaar IP-voorvoegsel toevoegen
Met openbare IP-voorvoegsels wordt de uitbreidbaarheid van SNAT uitgebreid voor uitgaande verbindingen vanaf de NAT-gateway. Een openbaar IP-voorvoegsel voorkomt uitputting van de SNAT-poort. Elk IP-adres biedt 64.512 kortstondige poorten naar NAT-gateway voor het verbinden van uitgaande verbindingen.
Notitie
Wanneer u een openbaar IP-voorvoegsel toewijst aan een NAT-gateway, wordt het hele bereik gebruikt.
In deze sectie wijzigt u de uitgaande IP-configuratie om een openbaar IP-voorvoegsel te gebruiken dat u eerder hebt gemaakt.
Notitie
U kunt ervoor kiezen om het enkele IP-adres dat is gekoppeld aan de NAT-gateway te verwijderen en opnieuw te gebruiken, of deze te laten gekoppeld aan de NAT-gateway om de uitgaande SNAT-poorten te verhogen. NAT-gateway ondersteunt een combinatie van openbare IP-adressen en voorvoegsels in de uitgaande IP-configuratie. Als u een openbaar IP-voorvoegsel met 16 adressen hebt gemaakt, verwijdert u het enkele openbare IP-adres. Het aantal toegewezen IP-adressen mag niet groter zijn dan 16.
Meld u aan bij het Azure-portaal.
Voer in het zoekvak boven aan de portal NAT-gateway in.
Selecteer NAT-gateways in de zoekresultaten.
Selecteer in NAT-gateways myNATgateway of de NAT-gateway die u wilt wijzigen.
Selecteer in de instellingen van myNATgateway het uitgaande IP-adres.
Selecteer Wijzigen naast openbare IP-voorvoegsels in uitgaand IP-adres.
Selecteer myPublicIPPrefixNAT of uw voorvoegsel.
Selecteer OK.
Controleer of myPublicIPPrefixNAT is toegevoegd aan de openbare IP-voorvoegsels.
Selecteer Opslaan.
Meer informatie
Bij het implementeren van virtuele machines in een virtueel netwerk met een NAT-gateway, wordt al het inkomend verkeer dat is geadresseerd aan de NAT-gateway via de NAT-gateway, verwerkt. Wanneer u een NAT-gateway gebruikt met een standaard openbare load balancer, wordt al het verkeer dat is geadresseerd aan het openbare IP-adres of de adressen van de NAT-gateway, via de NAT-gateway uitgaand.
Notitie
Elke uitgaande configuratie van een taakverdelingsregel of uitgaande regels wordt vervangen door de NAT-gateway. Leden van de back-endpool van de load balancer gebruiken ook de NAT-gateway voor uitgaande verbindingen. Zie Virtuele netwerken ontwerpen met NAT-gateway voor meer informatie.
NAT-gateways en openbare IP-adressen kunnen een TCP-time-outwaarde hebben toegewezen voor hoelang een verbinding open moet blijven voordat u keepalives hoort. Als een openbaar IP-adres is toegewezen aan een NAT-gateway, heeft de time-outwaarde op het IP-adres voorrang. Zie Virtuele netwerken ontwerpen met NAT-gateway voor meer informatie.
Waarschuwingen
- Op dit moment worden openbare IPv6-adressen en openbare IPv6-voorvoegsels niet ondersteund op NAT-gateways. NAT-gateways kunnen echter worden geïmplementeerd op een subnet van een virtueel netwerk met dubbele stack met IPv6- en IPv4-voorvoegsels. Zie Problemen met azure Virtual Network NAT-connectiviteit oplossen voor meer informatie.
Volgende stappen
In dit artikel leert u het volgende:
- Een NAT-gateway gemaakt met behulp van een bestaand openbaar IP-adres.
- Het IP-adres toegevoegd aan een uitgaande IP-configuratie van een NAT-gateway.
- Een uitgaande IP-configuratie gewijzigd om een openbaar IP-voorvoegsel te gebruiken.
Zie Wat is Azure Virtual Network NAT voor meer informatie over Azure Virtual Network NAT?
Zie Openbare IP-adressen voor meer informatie over openbare IP-adressen in Azure.