إدارة عنوان IP عام باستخدام بوابة NAT

تعمل موارد مدخل Microsoft Azure NAT على تمكين اتصالات الإنترنت الصادرة من الشبكات الفرعية في شبكة ظاهرية. يجب أن تكون الموارد التي تم نشرها في الشبكة الفرعية للشبكة الظاهرية لبوابة NAT هي SKU القياسية. لا يتم دعم نشر بوابة NAT إلى شبكة فرعية للشبكة الظاهرية باستخدام موارد SKU الأساسية.

تمكّن بوابة NAT اتصالات ترجمة عنوان الشبكة المصدر (SNAT) من الموارد التي تستخدم بوابة NAT. تدعم بوابة NAT عناوين IP العامة القياسية لوحدة SKU وبادئات IP العامة. يتم دعم أي مجموعة، على الرغم من أن عدد عناوين IP المقدمة لا يمكن أن يتجاوز 16. تؤدي إضافة عناوين IP أو بادئة IP إلى قياس اتصالات SNAT من الموارد باستخدام بوابة NAT.

في هذا المقال، ستتعلم كيفية إجراء ما يلي:

  • إنشاء بوابة NAT باستخدام عنوان IP عام موجود في اشتراكك.
  • تغيير عنوان IP العام الحالي المقترن ببوابة NAT.
  • قم بتغيير تكوين IP الصادر من عنوان IP عام إلى بادئة IP عامة.

المتطلبات الأساسية

إنشاء بوابة NAT باستخدام IP العام الحالي

في هذا القسم، يمكنك إنشاء مورد بوابة NAT. يمكنك تحديد عنوان IP الذي أنشأته في المتطلبات الأساسية كعنوان IP عام لبوابة NAT.

  1. تسجيل الدخول إلى ⁧⁩مدخل Microsoft Azure⁧⁩.

  2. في مربع البحث في أعلى المدخل، أدخل «NAT gateway» .

  3. في نتائج البحث، حدد بوابات NAT.

  4. حدد + Create.

  5. في إنشاء بوابة ترجمة عناوين الشبكة (NAT)، أدخل المعلومات التالية أو حددها.

    الإعداد القيمة
    تفاصيل المشروع
    الاشتراك حدد اشتراكك.
    مجموعة الموارد حدد Create new.
    أدخل myResourceGroup.
    حدد OK.
    تفاصيل المثيل
    الاسم أدخل myNATgateway.
    المنطقة حدد ⁧⁩(الولايات المتحدة) منطقة غرب الولايات المتحدة الأمريكية 2⁧⁩.
    مناطق التوافر اترك الإعداد الافتراضي No Zone.
    مهلة الخمول اترك القيمة الافتراضية 4.
  6. حدد علامة التبويب عنوان IP الصادر، أو حدد التالي: عنوان IP الصادر.

  7. حدد myStandardPublicIP-1لعناوين IP العامة في علامة التبويب IP الصادرة .

  8. حدد علامة التبويب مراجعة + إنشاء، أو حدد الزر الأزرق مراجعة + إنشاء أسفل الصفحة.

  9. حدد Create.

ملاحظة

هذا نشر بسيط لبوابة NAT. للتكوين والإعداد المتقدمين، راجع Quickstart: إنشاء بوابة NAT باستخدام مدخل Microsoft Azure

لمزيدٍ من المعلومات عن NAT لAzure Virtual Network، راجع ما هو NAT لAzure Virtual Network؟

تغيير عنوان IP العام أو إزالته

في هذا القسم، يمكنك تغيير عنوان IP لبوابة NAT.

لتغيير IP، يمكنك إقران عنوان IP عام جديد تم إنشاؤه مسبقا ببوابة NAT. يجب أن يكون لبوابة NAT عنوان IP واحد على الأقل معين.

  1. تسجيل الدخول إلى ⁧⁩مدخل Microsoft Azure⁧⁩.

  2. في مربع البحث في أعلى المدخل، أدخل «NAT gateway» .

  3. في نتائج البحث، حدد بوابات NAT.

  4. في بوابات NAT، حدد myNATgateway أو بوابة NAT التي تريد تغييرها.

  5. في إعدادات myNATgateway، حدد عنوان IP الصادر.

  6. حدد تغيير بجوار عناوين IP العامة في عنوان IP الصادر.

  7. يمكنك اختيار استبدال عنوان IP الحالي أو إضافة العنوان الحالي. في إدارة عناوين IP العامة والبادئات بجوار عناوين IP العامة، حدد myStandardPublicIP-2.

  8. حدد "OK".

  9. تحقق من إضافة myStandardPublicIP-2 إلى عناوين IP العامة. يمكنك حذف عنوان IP الذي تم تعيينه بالفعل عن طريق تحديد سلة المهملات إذا لزم الأمر.

    لقطة شاشة لصفحة تكوين IP الصادر لبوابة NAT تعرض عنوان IP العام المضاف.

  10. حدد ⁧⁩حفظ⁧⁩.

إضافة بادئة IP عامة

تعمل بادئات IP العامة على توسيع قابلية SNAT للاتصالات الصادرة من بوابة NAT. تتجنب بادئة IP العامة استنفاد منفذ SNAT. يوفر كل IP 64512 منفذا سريعة الزوال إلى بوابة NAT للاتصال الصادر.

ملاحظة

عند تعيين بادئة IP عامة لبوابة NAT، سيتم استخدام النطاق بأكمله.

في هذا القسم، يمكنك تغيير تكوين IP الصادر لاستخدام بادئة IP عامة قمت بإنشائها مسبقا.

ملاحظة

يمكنك اختيار إزالة عنوان IP الفردي المقترن ببوابة NAT وإعادة استخدامه، أو تركه مرتبطاً ببوابة NAT لزيادة منافذ SNAT الصادرة. تدعم بوابة NAT مجموعة من عناوين IP العامة والبادئات في تكوين IP الصادر. إذا قمت بإنشاء بادئة IP عامة مع 16 عنوانا، فقم بإزالة عنوان IP العام الفردي. لا يمكن أن يتجاوز عدد عناوين IP المخصصة 16.

  1. تسجيل الدخول إلى ⁧⁩مدخل Microsoft Azure⁧⁩.

  2. في مربع البحث في أعلى المدخل، أدخل «NAT gateway» .

  3. في نتائج البحث، حدد بوابات NAT.

  4. في بوابات NAT، حدد myNATgateway أو بوابة NAT التي تريد تغييرها.

  5. في إعدادات myNATgateway، حدد عنوان IP الصادر.

  6. حدد تغيير بجوار بادئات IP العامة في عنوان IP الصادر.

  7. حدد myPublicIPPrefixNAT أو البادئة الخاصة بك.

  8. حدد "OK".

  9. تحقق من إضافة myPublicIPPrefixNAT إلى بادئات IP العامة.

    لقطة شاشة لصفحة تكوين IP الصادر لبوابة NAT تعرض بادئة IP العامة الجديدة.

  10. حدد ⁧⁩حفظ⁧⁩.

مزيد من المعلومات

  • عند نشر الأجهزة الظاهرية في شبكة ظاهرية باستخدام بوابة NAT، فإن جميع حركات المرور الواردة الموجهة إلى بوابة NAT تخرج من خلال بوابة NAT. عند استخدام بوابة NAT مع موازن تحميل عام قياسي، ستخرج جميع حركات مرور الدخول الموجهة إلى عنوان IP العام أو العناوين الخاصة ببوابة NAT عبر بوابة NAT.

    ملاحظة

    يتم تطبيق بوابة ترجمة عناوين الشبكة على أي تكوين من الخارج من قاعدة موازنة التحميل أو القواعد الصادرة. قد يستخدم أعضاء تجمع الواجهة الخلفية موازن التحميل أيضاً بوابة NAT للاتصالات الصادرة. لمزيد من المعلومات، راجع تصميم الشبكات الظاهرية باستخدام بوابة NAT.

  • يمكن أن يكون لبوابات NAT وعناوين IP العامة قيمة مهلة TCP المعينة لطول مدة الاحتفاظ بالاتصال مفتوحاً قبل سماع خاصية Keepalives. إذا تم تعيين عنوان IP عام لبوابة NAT، فإن قيمة المهلة على IP لها الأسبقية. لمزيد من المعلومات، راجع تصميم الشبكات الظاهرية باستخدام بوابة NAT.

تحذيرات

  • لم يتم دعم عنوان IPv6 العام وبادئات IPv6 العامة على بوابات NAT في الوقت الحالي. ومع ذلك، يمكن نشر بوابات NAT على شبكة فرعية للشبكة الظاهرية مزدوجة المكدس مع بادئات IPv6 وIPv4. لمزيد من المعلومات، راجع استكشاف أخطاء اتصال Azure Virtual Network NAT وإصلاحها.

الخطوات التالية

في هذه المقالة، سوف تتمكن من:

  • إنشاء بوابة NAT باستخدام IP عام موجود.
  • تمت إضافة عنوان IP في تكوين IP الصادر لبوابة NAT.
  • تغيير تكوين IP صادر لاستخدام بادئة IP عامة.

لمزيدٍ من المعلومات عن NAT لAzure Virtual Network، راجع ما هو NAT لAzure Virtual Network؟

لمعرفة المزيد عن عناوين IP العامة في Azure، راجع عناوين IP العامة.