Share via


Gestire le regole NAT in ingresso per Azure Load Balancer

Una regola NAT in ingresso viene usata per inoltrare il traffico da un front-end di bilanciamento del carico a una o più istanze nel pool back-end.

Esistono due tipi di regole NAT in ingresso:

  • Singola macchina virtuale: regola NAT in ingresso destinata a un singolo computer nel pool back-end del bilanciamento del carico

  • Più macchine virtuali: regola NAT in ingresso destinata a più macchine virtuali nel pool back-end del bilanciamento del carico

Questo articolo illustra come aggiungere e rimuovere una regola NAT in ingresso per entrambi i tipi. Si apprenderà come modificare l'allocazione delle porte front-end in una regola NAT in ingresso a più istanze. È possibile scegliere tra esempi del portale di Azure, PowerShell o interfaccia della riga di comando.

Se non si ha una sottoscrizione di Azure, creare un account Azure gratuito prima di iniziare.

Prerequisiti

Aggiungere una singola regola NAT in ingresso della macchina virtuale

Scegliere questa opzione per configurare una regola per una singola macchina virtuale. Selezionare portale di Azure, PowerShell o interfaccia della riga di comando per istruzioni.

In questo esempio viene creata una regola NAT in ingresso per inoltrare la porta 500 alla porta back-end 443.

  1. Accedere al portale di Azure.

  2. Nella casella di ricerca nella parte superiore del portale immettere Bilanciamento del carico. Selezionare Bilanciamenti del carico nei risultati della ricerca.

  3. Selezionare myLoadBalancer o il proprio bilanciamento del carico.

  4. Nella pagina di bilanciamento del carico selezionare Regole NAT in ingresso in Impostazioni.

  5. Selezionare + Aggiungi in Regole NAT in ingresso per aggiungere la regola.

    Screenshot of the inbound NAT rules page for Azure Load Balancer

  6. Immettere o selezionare le informazioni seguenti in Aggiungi regola NAT in ingresso.

    Impostazione valore
    Nome Immettere myInboundNATrule.
    Type Selezionare Macchina virtuale di Azure.
    Macchina virtuale di destinazione Selezionare la macchina virtuale a cui si vuole inoltrare la porta. In questo esempio è myVM1.
    Configurazione IP della rete Selezionare la configurazione IP della macchina virtuale. In questo esempio è ipconfig1(10.1.0.4).
    Indirizzo IP front-end IP Selezionare myFrontend.
    Porta front-end Immettere 500.
    Tag del servizio Lasciare l'impostazione predefinita Personalizzato.
    Porta back-end Immettere 443.
    Protocollo Selezionare TCP.
  7. Lasciare invariate le impostazioni predefinite e selezionare Aggiungi.

    Screenshot of the create inbound NAT rule page

Aggiungere una regola NAT in ingresso per più macchine virtuali

Scegliere questa opzione per configurare una regola con un intervallo di porte in un pool back-end di macchine virtuali. Selezionare portale di Azure, PowerShell o interfaccia della riga di comando per istruzioni.

In questo esempio si crea una regola NAT in ingresso per inoltrare un intervallo di porte a partire dalla porta 500 al back-end 443. Il numero massimo di computer nel pool back-end viene impostato dal parametro Numero massimo di computer nel pool back-end con un valore di 500. Questa impostazione limita il pool back-end a 500 macchine virtuali.

  1. Accedere al portale di Azure.

  2. Nella casella di ricerca nella parte superiore del portale immettere Bilanciamento del carico. Selezionare Bilanciamenti del carico nei risultati della ricerca.

  3. Selezionare myLoadBalancer o il proprio bilanciamento del carico.

  4. Nella pagina di bilanciamento del carico selezionare Regole NAT in ingresso in Impostazioni.

  5. Selezionare + Aggiungi in Regole NAT in ingresso per aggiungere la regola.

    Screenshot of the inbound NAT rules page for Azure Load Balancer

  6. Immettere o selezionare le informazioni seguenti in Aggiungi regola NAT in ingresso.

    Impostazione valore
    Nome Immettere myInboundNATrule.
    Type Selezionare Pool back-end.
    Pool back-end di destinazione Selezionare il pool back-end. In questo esempio è myBackendPool.
    Indirizzo IP front-end IP Selezionare l'indirizzo IP front-end. In questo esempio myFrontend.
    Inizio intervallo di porte front-end Immettere 500.
    Numero massimo di computer nel pool back-end Immettere 500.
    Porta back-end Immettere 443.
    Protocollo Selezionare TCP.
  7. Accettare tutte le impostazioni predefinite e selezionare Aggiungi.

    Screenshot of the add inbound NAT rules page

Modificare l'allocazione delle porte front-end per una regola di più macchine virtuali

Per supportare più macchine virtuali nel pool back-end in una regola di istanza multipla, modificare l'allocazione delle porte front-end nella regola NAT in ingresso. In questo esempio si modifica il Numero massimo di computer nel pool back-end da 500 a 1000. Questa impostazione aumenta il numero massimo di computer nel pool back-end a 1000.

  1. Accedere al portale di Azure.

  2. Nella casella di ricerca nella parte superiore del portale immettere Bilanciamento del carico. Selezionare Bilanciamenti del carico nei risultati della ricerca.

  3. Selezionare myLoadBalancer o il proprio bilanciamento del carico.

  4. Nella pagina di bilanciamento del carico selezionare Regole NAT in ingresso in Impostazioni.

  5. Selezionare la regola NAT in ingresso da modificare. In questo esempio è myInboundNATrule.

    Screenshot of inbound NAT rule overview.

  6. Nelle proprietà della regola NAT in ingresso modificare il valore in Numero massimo di computer nel pool back-end in 1000.

  7. Seleziona Salva.

    Screenshot of inbound NAT rule properties page.

Visualizzare i mapping delle porte

I mapping delle porte per le macchine virtuali nel pool back-end possono essere visualizzati usando il portale di Azure.

  1. Accedere al portale di Azure.

  2. Nella casella di ricerca nella parte superiore del portale immettere Bilanciamento del carico. Selezionare Bilanciamenti del carico nei risultati della ricerca.

  3. Selezionare myLoadBalancer o il proprio bilanciamento del carico.

  4. Nella pagina di bilanciamento del carico selezionare Regole NAT in ingresso in Impostazioni.

  5. Selezionare myInboundNATrule o la regola NAT in ingresso.

    Screenshot of inbound NAT rule page.

  6. Scorrere fino alla sezione Mapping delle porte della pagina delle proprietà della regola NAT in ingresso.

    Screenshot of inbound NAT rule port mappings.

Rimuovere una regola NAT in ingresso

In questo esempio si rimuove una regola NAT in ingresso.

  1. Accedere al portale di Azure.

  2. Nella casella di ricerca nella parte superiore del portale immettere Bilanciamento del carico. Selezionare Bilanciamenti del carico nei risultati della ricerca.

  3. Selezionare myLoadBalancer o il proprio bilanciamento del carico.

  4. Nella pagina di bilanciamento del carico selezionare Regole NAT in ingresso in Impostazioni.

  5. Selezionare i tre puntini di sospensione accanto alla regola che si vuole rimuovere.

  6. Selezionare Elimina.

    Screenshot of inbound NAT rule removal.

Passaggi successivi

In questo articolo si è appreso come gestire le regole NAT in ingresso per un Azure Load Balancer usando il portale di Azure, PowerShell e l'interfaccia della riga di comando.

Per altre informazioni su Azure Load Balancer, vedere: