Kurz: Migrace odchozího přístupu ke službě Azure NAT Gateway

V tomto kurzu se dozvíte, jak migrovat odchozí připojení z výchozího odchozího přístupu na bránu NAT. Dozvíte se, jak změnit odchozí připojení z odchozích pravidel nástroje pro vyrovnávání zatížení na bránu NAT. IP adresu z konfigurace odchozího pravidla pro bránu NAT znovu použijete.

Azure NAT Gateway je doporučená metoda pro odchozí připojení. NaT Gateway je plně spravovaná a vysoce odolná služba překladu adres (NAT). Brána NAT nemá stejná omezení jako vyčerpání portů SNAT (Source Network Address Translation) jako výchozí odchozí přístup. Brána NAT nahrazuje potřebu odchozích pravidel v nástroji pro vyrovnávání zatížení pro odchozí připojení.

Další informace o službě Azure NAT Gateway najdete v tématu Co je Azure NAT Gateway?

V tomto kurzu se naučíte:

  • Migrace výchozího odchozího přístupu ke službě NAT Gateway
  • Migrujte odchozí připojení a IP adresu nástroje pro vyrovnávání zatížení do služby NAT Gateway.

Požadavky

Poznámka:

Azure NAT Gateway poskytuje odchozí připojení pro standardní interní nástroje pro vyrovnávání zatížení. Další informace o integraci brány NAT s interními nástroji pro vyrovnávání zatížení najdete v tématu Kurz: Integrace brány NAT s interním nástrojem pro vyrovnávání zatížení pomocí webu Azure Portal.

Migrace výchozího odchozího přístupu

V této části se dozvíte, jak změnit metodu odchozího připojení z výchozího odchozího přístupu ke službě NAT Gateway.

  1. Přihlaste se k portálu Azure.

  2. Do vyhledávacího pole v horní části portálu zadejte NAT Gateway. Vyberte brány NAT.

  3. V bránách NAT vyberte + Vytvořit.

  4. V části Vytvořit bránu překladu síťových adres (NAT) zadejte nebo vyberte na kartě Základy následující informace.

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte, že chcete vytvořit novou IP adresu.
    Zadejte myResourceGroup.
    Vyberte OK.
    Podrobnosti o instanci
    Název brány NAT Zadejte myNATgateway.
    Oblast Vyberte oblast vaší virtuální sítě. V tomto příkladu je to Západní Evropa.
    Availability zone Ponechte výchozí hodnotu None (Žádné).
    Časový limit nečinnosti (minuty) Zadejte 10.
  5. Vyberte kartu Odchozí IP adresa nebo vyberte Další: Odchozí IP adresa v dolní části stránky.

  6. V části Veřejné IP adresy na kartě Odchozí IP adresa vyberte Vytvořit novou veřejnou IP adresu.

  7. Do pole Přidat veřejnou IP adresu zadejte myNATgatewayIP do pole Název. Vyberte OK.

  8. Vyberte kartu Podsíť nebo vyberte Další: Podsíť v dolní části stránky.

  9. V rozevíracím seznamu pro virtuální síť vyberte svou virtuální síť.

  10. V názvu podsítě zaškrtněte políčko vedle vaší podsítě.

  11. Vyberte kartu Zkontrolovat a vytvořit nebo vyberte Zkontrolovat a vytvořit v dolní části stránky.

  12. Vyberte Vytvořit.

Migrace odchozího připojení nástroje pro vyrovnávání zatížení

V této části se dozvíte, jak změnit metodu odchozího připojení z odchozích pravidel na bránu NAT. Stejnou front-endovou IP adresu, kterou používáte pro pravidla odchozích přenosů. Odeberete konfiguraci front-endové IP adresy odchozího pravidla a pak vytvoříte bránu NAT se stejnou IP adresou front-endu. V této části se používá veřejný nástroj pro vyrovnávání zatížení.

Odebrání konfigurace front-endové IP adresy odchozího pravidla

Odeberete pravidlo odchozích přenosů a přidruženou konfiguraci front-endových IP adres z vašeho nástroje pro vyrovnávání zatížení. Název nástroje pro vyrovnávání zatížení použitý v tomto příkladu je myLoadBalancer.

  1. Přihlaste se k portálu Azure.

  2. Do vyhledávacího pole v horní části portálu zadejte Nástroj pro vyrovnávání zatížení. Ve výsledcích hledání vyberte nástroje pro vyrovnávání zatížení.

  3. Vyberte myLoadBalancer nebo váš nástroj pro vyrovnávání zatížení.

  4. V nástroji myLoadBalancer vyberte v Nastavení konfiguracifront-endové IP adresy.

  5. Poznamenejte si IP adresu v konfiguraci front-endové IP adresy, kterou chcete migrovat na bránu NAT Gateway. Tyto informace budete potřebovat v další části. V tomto příkladu je to myFrontendIP-outbound.

  6. Vyberte Odstranit vedle konfigurace PROTOKOLU IP, kterou chcete odebrat. V tomto příkladu je to myFrontendIP-outbound.

    Screenshot of frontend IP address removal for NAT gateway.

  7. Vyberte Odstranit.

  8. V části Delete myFrontendIP-outbound zaškrtněte políčko vedle toho, co jsem přečetl(a) a porozuměl(a) tomu, že tato konfigurace front-endových IP adres a přidružené prostředky uvedené výše budou odstraněny.

  9. Vyberte Odstranit. Tento postup odstraní konfiguraci front-endové IP adresy a odchozí pravidlo přidružené k front-endu.

    Screenshot of confirmation of frontend IP address removal for NAT gateway.

Vytvoření brány NAT

V této části vytvoříte bránu NAT s IP adresou, která byla dříve použita pro odchozí pravidlo, a přiřadíte ji k předem vytvořené podsíti ve vaší virtuální síti. Název podsítě pro tento příklad je myBackendSubnet.

  1. Do vyhledávacího pole v horní části portálu zadejte NAT Gateway. Vyberte brány NAT.

  2. V bránách NAT vyberte + Vytvořit.

  3. V části Vytvořit bránu překladu síťových adres (NAT) zadejte nebo vyberte na kartě Základy následující informace.

    Nastavení Hodnota
    Podrobnosti projektu
    Předplatné Vyberte své předplatné.
    Skupina prostředků Vyberte, že chcete vytvořit novou IP adresu.
    Zadejte myResourceGroup.
    Vyberte OK.
    Podrobnosti o instanci
    Název brány NAT Zadejte myNATgateway.
    Oblast Vyberte oblast vaší virtuální sítě. V tomto příkladu je to Západní Evropa.
    Availability zone Ponechte výchozí hodnotu None (Žádné).
    Časový limit nečinnosti (minuty) Zadejte 10.
  4. Vyberte kartu Odchozí IP adresa nebo vyberte Další: Odchozí IP adresa v dolní části stránky.

  5. Na kartě Veřejné IP adresy na kartě Odchozí IP adresa vyberte IP adresu, kterou jste si poznamenali v předchozí části. V tomto příkladu je to myPublicIP-outbound.

  6. Vyberte kartu Podsíť nebo vyberte Další: Podsíť v dolní části stránky.

  7. V rozevíracím seznamu pro virtuální síť vyberte svou virtuální síť.

  8. V názvu podsítě zaškrtněte políčko pro vaši podsíť. V tomto příkladu je to myBackendSubnet.

  9. Vyberte kartu Zkontrolovat a vytvořit nebo vyberte Zkontrolovat a vytvořit v dolní části stránky.

  10. Vyberte Vytvořit.

Vyčištění prostředků

Pokud tuto aplikaci nebudete dál používat, odstraňte bránu NAT pomocí následujícího postupu:

  1. V nabídce vlevo vyberte Skupiny prostředků.

  2. Vyberte skupinu prostředků myResourceGroup.

  3. Vyberte Odstranit skupinu prostředků.

  4. Zadejte myResourceGroup a vyberte Odstranit.

Další krok

V tomto článku jste se naučili:

  • Migrace výchozího odchozího přístupu ke službě NAT Gateway

  • Migrujte odchozí připojení a IP adresu nástroje pro vyrovnávání zatížení do služby NAT Gateway.

Další informace o službě NAT Gateway a výhodách připojení, které poskytuje, najdete v tématu Návrh virtuálních sítí pomocí služby NAT Gateway.

V dalším článku se dozvíte, jak integrovat bránu NAT s veřejným nástrojem pro vyrovnávání zatížení: