Oktatóanyag: Átjáró terheléselosztójának létrehozása az Azure Portal használatával
Az Azure Load Balancer standard, alapszintű és átjáró termékváltozatokból áll. Az átjáró terheléselosztóját a hálózati virtuális berendezések (NVA) transzparens beszúrására használják. Az Átjáró load Balancer használata olyan forgatókönyvekhez, amelyek nagy teljesítményt és az NVA-k nagy méretezhetőségét igénylik.
Ebben az oktatóanyagban az alábbiakkal fog megismerkedni:
- Virtuális hálózat létrehozása.
- Hozzon létre hálózati biztonsági csoportot.
- Átjáró terheléselosztó létrehozása.
- Terheléselosztó előtérlánca az átjáró terheléselosztóhoz.
Előfeltételek
- Egy Azure-fiók, aktív előfizetéssel. Fiók ingyenes létrehozása.
- Egy meglévő nyilvános standard SKU Azure Load Balancer. A terheléselosztó létrehozásával kapcsolatos további információkért lásd: Nyilvános terheléselosztó létrehozása az Azure Portal használatával.
- Az oktatóanyag alkalmazásában a példákban szereplő terheléselosztó neve load-balancer.
- Tesztelésre szolgáló virtuális gép vagy hálózati virtuális berendezés.
Bejelentkezés az Azure-ba
Jelentkezzen be az Azure Portalra.
Virtuális hálózat és megerősített gazdagép létrehozása
Az alábbi eljárás létrehoz egy virtuális hálózatot egy erőforrás-alhálózattal, egy Azure Bastion-alhálózattal és egy Azure Bastion-gazdagéppel.
Fontos
Az óránkénti díjszabás a Bastion üzembe helyezésének pillanatától kezdődik, a kimenő adathasználattól függetlenül. További információ: Díjszabás és termékváltozatok. Ha a Bastiont egy oktatóanyag vagy teszt részeként helyezi üzembe, javasoljuk, hogy a használat befejezése után törölje ezt az erőforrást.
A portálon keresse meg és válassza ki a virtuális hálózatokat.
A Virtuális hálózatok lapon válassza a + Létrehozás lehetőséget.
A Virtuális hálózat létrehozása alapismeretek lapján adja meg vagy válassza ki a következő információkat:
Beállítás Érték Projekt részletei Előfizetés Válassza ki előfizetését. Erőforráscsoport Válassza az Új létrehozása lehetőséget.
Írja be a load-balancer-rg nevet.
Válassza az OK gombot.Példány részletei Név Adja meg az lb-vnet értéket. Régió Válassza az USA keleti régiója lehetőséget. Válassza a Lap alján található Biztonság vagy Tovább gombot.
Az Azure Bastion alatt adja meg vagy válassza ki a következő információkat:
Beállítás Érték Azure Bastion Az Azure Bastion engedélyezése Jelölje be a jelölőnégyzetet. Azure Bastion gazdagép neve Adja meg a lb-bastion értéket. Nyilvános Azure Bastion IP-cím Válassza az Új létrehozása lehetőséget.
Adja meg a lb-bastion-ip nevet.
Válassza az OK gombot.Válassza ki az IP-címek lapot, vagy a Lap alján a Tovább gombot.
A Virtuális hálózat létrehozása lapon adja meg vagy válassza ki a következő információkat:
Beállítás Érték IPv4-címtér hozzáadása IPv4-címtér Adja meg a 10.0.0.0/16 értéket (65 356 cím). Alhálózatok Válassza ki a szerkeszteni kívánt alapértelmezett alhálózati hivatkozást. Alhálózati sablon Hagyja meg az alapértelmezett alapértelmezett értéket. Név Adja meg a háttér-alhálózatot. Kezdőcím Adja meg a 10.0.0.0 értéket. Alhálózat mérete Adja meg a /24(256 cím) értéket. Biztonság NAT-átjáró Válassza a Nincs lehetőséget. Válassza a Mentés lehetőséget.
Válassza a Véleményezés + létrehozás lehetőséget a képernyő alján, és amikor az ellenőrzés sikeres, válassza a Létrehozás lehetőséget.
Hálózati biztonsági csoport létrehozása
Az alábbi példában hálózati biztonsági csoportot hozhat létre. Konfigurálja a korábban létrehozott virtuális hálózat hálózati forgalmához szükséges NSG-szabályokat.
A portál tetején található keresőmezőbe írja be a hálózati biztonsági csoportokat , és válassza ki a hálózati biztonsági csoportokat a keresési eredmények között.
Válassza a +Létrehozás lehetőséget.
A Hálózati biztonsági csoport létrehozása alapismeretek lapján adja meg vagy válassza ki a következő információkat:
Beállítás Érték Projekt részletei Előfizetés Válassza ki előfizetését. Erőforráscsoport A load-balancer-rg kiválasztása Példány részletei Név Adja meg a *lb-nsg-R értéket. Régió Válassza az USA keleti régiója lehetőséget. Válassza a Véleményezés + létrehozás lapot, vagy válassza a Véleményezés + létrehozás gombot.
Válassza a Létrehozás lehetőséget.
A portál tetején található keresőmezőbe írja be a Hálózatbiztonság kifejezést. Válassza ki a hálózati biztonsági csoportokat a keresési eredmények között.
Válassza a *lb-nsg-R lehetőséget.
Válassza a Bejövő biztonsági szabályok lehetőséget a Beállítások területen.
Válassza a + Hozzáadás lehetőséget.
A Bejövő biztonsági szabály hozzáadása területen adja meg vagy válassza ki a következő adatokat.
Beállítás Érték Forrás Hagyja meg az Any alapértelmezett értékét. Forrásporttartományok Hagyja meg az alapértelmezett "*" értéket. Cél Hagyja meg az Any alapértelmezett értékét. Szolgáltatás Hagyja meg az Egyéni beállítás alapértelmezett értékét. Célporttartományok Adja meg a "*" értéket. Protokoll Válassza az Egyik lehetőséget. Művelet Hagyja meg az Engedélyezés alapértelmezett értékét. Prioritás Adja meg a 100 értéket. Név Adja meg a lb-nsg-Rule-AllowAll-All értéket Válassza a Hozzáadás lehetőséget.
Válassza a Kimenő biztonsági szabályok lehetőséget a Beállítások területen.
Válassza a + Hozzáadás lehetőséget.
A Kimenő biztonsági szabály hozzáadása területen adja meg vagy válassza ki a következő adatokat.
Beállítás Érték Forrás Hagyja meg az Any alapértelmezett értékét. Forrásporttartományok Hagyja meg az alapértelmezett "*" értéket. Cél Hagyja meg az Any alapértelmezett értékét. Szolgáltatás Hagyja meg az Egyéni beállítás alapértelmezett értékét. Célporttartományok Adja meg a "*" értéket. Protokoll Válassza a TCP lehetőséget. Művelet Hagyja meg az Engedélyezés alapértelmezett értékét. Prioritás Adja meg a 100 értéket. Név Adja meg a lb-nsg-Rule-AllowAll-TCP-Out értéket Válassza a Hozzáadás lehetőséget.
Válassza ki ezt az NSG-t az üzembe helyezéshez szükséges NVA-k létrehozásakor.
Átjáró terheléselosztó létrehozása
Ebben a szakaszban létrehozza a konfigurációt, és üzembe helyezi az átjáró terheléselosztóját.
A portál tetején található keresőmezőbe írja be a Terheléselosztót. Válassza ki a Terheléselosztókat a keresési eredmények között.
A Load Balancer lapon válassza a Létrehozás lehetőséget.
A Terheléselosztó létrehozása lap Alapjailapján adja meg vagy válassza ki a következő információkat:
Beállítás Érték Projekt részletei Előfizetés Válassza ki előfizetését. Erőforráscsoport Válassza a load-balancer-rg lehetőséget. Példány részletei Név Adja meg az átjáró-terheléselosztót Régió Válassza az USA keleti régióját. Termékváltozat Válassza az Átjáró lehetőséget. Típus Válassza a Belső lehetőséget. Válassza a Tovább: Előtérbeli IP-konfiguráció az oldal alján.
Az előtérbeli IP-konfigurációban válassza a + Előtér IP-cím hozzáadása lehetőséget.
Az előtérbeli IP-konfiguráció hozzáadása területen adja meg vagy válassza ki a következő információkat:
Beállítás Érték Név Adja meg a lb-frontend-IP értéket. Virtuális hálózat Válassza az lb-vnet lehetőséget. Alhálózat Válassza ki a háttér-alhálózatot. Hozzárendelés A Dinamikus elem kiválasztása Válassza a Mentés lehetőséget.
Válassza a Tovább elemet : Háttérkészletek az oldal alján.
A Háttérkészletek lapon válassza a + Háttérkészlet hozzáadása lehetőséget.
A Háttérkészlet hozzáadása területen adja meg vagy válassza ki a következő információkat.
Beállítás Érték Név Adja meg a lb-backend-pool értéket. Háttérkészlet konfigurációja Válassza a hálózati adaptert. Átjáró terheléselosztójának konfigurálása Típus Válassza a Belső és a Külső lehetőséget. Belső port Hagyja meg az alapértelmezett 10800 értéket. Belső azonosító Hagyja meg a 800-at. Külső port Hagyja meg az alapértelmezett 10801 értéket. Külső azonosító Hagyja meg a 801 alapértelmezett értékét. Válassza a Mentés lehetőséget.
Válassza a Következő: Bejövő szabályok gombot az oldal alján.
A Terheléselosztási szabály a Bejövő szabályok lapon válassza a + Terheléselosztási szabály hozzáadása lehetőséget.
A Terheléselosztási szabály hozzáadása lapon adja meg vagy válassza ki a következő adatokat:
Beállítás Érték Név LB-szabály megadása IP-verzió Válassza ki az IPv4-et vagy az IPv6-ot a követelményektől függően. Előtérbeli IP-cím Válassza a lb-frontend-IP lehetőséget. Háttérkészlet Válassza a lb-backend-pool lehetőséget. Állapotteszt Válassza az Új létrehozása lehetőséget.
Írja be a névbe az lb-health-probe értéket.
Válassza ki a TCP-t a Protokollban.
Hagyja meg a többi alapértelmezett beállítást, és válassza a Mentés lehetőséget.Munkamenet-állandóság Válassza a Nincs lehetőséget. TCP-visszaállítás engedélyezése Hagyja bejelöletlenül az alapértelmezett értéket. Lebegő IP-cím engedélyezése Hagyja bejelöletlenül az alapértelmezett értéket. Válassza a Mentés lehetőséget.
Válassza a kék Véleményezés + létrehozás gombot az oldal alján.
Válassza a Létrehozás lehetőséget.
Hálózati virtuális berendezések hozzáadása az átjáró terheléselosztó háttérkészletéhez
NVA-k üzembe helyezése az Azure Marketplace-en keresztül. Az üzembe helyezést követően adja hozzá az NVA virtuális gépeket az átjáró terheléselosztójának háttérkészletéhez. A virtuális gépek hozzáadásához lépjen az átjáró terheléselosztójának háttérkészletek lapjára.
Láncos terheléselosztó előtér az átjáró terheléselosztójának
Ebben a példában egy standard terheléselosztó előlapját az átjáró terheléselosztóhoz láncoltuk.
Az előtér hozzáadható egy meglévő terheléselosztó előtér-IP-címéhez az előfizetésben.
Az Azure Portal keresőmezőjében adja meg a Terheléselosztót. A keresési eredmények között válassza a Terheléselosztók lehetőséget.
A Terheléselosztókban válassza ki a terheléselosztót vagy a meglévő terheléselosztó nevét.
A terheléselosztó lapon válassza az Előtérbeli IP-konfiguráció lehetőséget a Beállítások területen.
Válassza ki a terheléselosztó előtérbeli IP-címét. Ebben a példában az előtér neve lb-frontend-IP.
Válassza az lb-frontend-IP (10.1.0.4) lehetőséget az Átjáró terheléselosztó melletti lekéréses mezőben.
Válassza a Mentés lehetőséget.
Virtuális gép láncolata az Átjáró load Balancerhez
Másik lehetőségként a virtuális gép hálózati adapterének IP-konfigurációját az átjáró terheléselosztójával is összekapcsolhatja.
Hozzáadhatja az átjáró terheléselosztójának előterét egy meglévő virtuális gép hálózati adapterének IP-konfigurációjába.
Fontos
A virtuális gépeknek nyilvános IP-címmel kell rendelkezniük ahhoz, hogy megpróbálják a hálózati adapter konfigurációját az átjáró terheléselosztójának előteréhez láncolással összekapcsolni.
Az Azure Portal keresőmezőjében adja meg a virtuális gépet. A keresési eredmények között válassza a Virtuális gépek lehetőséget.
A virtuális gépeken válassza ki azt a virtuális gépet, amelyet hozzá szeretne adni az átjáró terheléselosztóhoz. Ebben a példában a virtuális gép neve myVM1.
A virtuális gép áttekintésében válassza a Hálózatkezelés lehetőséget a Beállítások területen.
A Hálózatkezelés területen válassza ki a virtuális géphez csatlakoztatott hálózati adapter nevét. Ebben a példában ez myvm1229.
A hálózati adapter lapján válassza ki az IP-konfigurációkat a Beállítások területen.
Válassza a lb-frontend-IP lehetőséget az Átjáró terheléselosztójában.
Válassza a Mentés lehetőséget.
Az erőforrások eltávolítása
Ha már nincs rá szükség, törölje az erőforráscsoportot, a terheléselosztót és az összes kapcsolódó erőforrást. Ehhez válassza ki az erőforrásokat tartalmazó erőforráscsoport load-balancer-rg elemét, majd válassza a Törlés lehetőséget.
Következő lépések
Hálózati virtuális berendezések létrehozása az Azure-ban.
Az NVA-k létrehozásakor válassza ki az oktatóanyagban létrehozott erőforrásokat:
Virtuális hálózat
Alhálózat
Hálózati biztonsági csoport
Átjáró terheléselosztója
A következő cikkből megtudhatja, hogyan hozhat létre régiók közötti Azure Load Balancert.