Load Balancer vanliga frågor och svar

Vilka typer av Load Balancer finns?

Interna lastbalanserare som balanserar trafik inom ett VNET och externa lastbalanserare som balanserar trafik till och från en Internetansluten slutpunkt. Mer information finns i Load Balancer typer.

För båda dessa typer erbjuder Azure en Basic-SKU och standard-SKU som har olika funktioner för funktionalitet, prestanda, säkerhet och hälsospårning. Dessa skillnader förklaras i vår artikel om SKU-jämförelse.

Hur uppgraderar jag från en Basic till en Standard Load Balancer?

I artikeln Upgrade from Basic to Standard (Uppgradera från Basic till Standard) finns ett automatiserat skript och vägledning om hur du uppgraderar en Load Balancer SKU.

Vilka är de olika alternativen för belastningsutjämning i Azure?

Se teknikguiden för lastbalanserare för tillgängliga tjänster för belastningsutjämning och rekommenderade användningsområden för var och en.

Var hittar jag Load Balancer ARM-mallar?

Se listan över Azure Load Balancer för ARM-mallar för vanliga distributioner.

Hur skiljer sig inkommande NAT-regler från belastningsutjämningsregler?

NAT-regler används för att ange en backend-resurs som trafiken ska dirigeras till. Du kan till exempel konfigurera en specifik lastbalanseringsport för att skicka RDP-trafik till en specifik virtuell dator. Belastningsutjämningsregler används för att ange en pool med backend-resurser att dirigera trafik till, vilket balanserar belastningen över varje instans. En lastbalanseringsregel kan till exempel dirigera TCP-paket på port 80 i lastbalanseraren över en pool med webbservrar.

Vad är IP 168.63.129.16?

Den virtuella IP-adressen för värden som taggats som Azure-Load Balancer som Azure-hälsoavsökningarna kommer från. När du konfigurerar serverinstanser måste de tillåta att trafik från den här IP-adressen svarar på hälsoavsökningar. Den här regeln interagerar inte med åtkomsten till Load Balancer-frontend. Om du inte använder Azure Load Balancer kan du åsidosätta den här regeln. Du kan läsa mer om tjänsttaggar här.

Kan jag använda global VNet-peering med Basic Load Balancer?

Nej. Basic Load Balancer stöder inte global VNET-peering. Du kan använda en Standard Load Balancer i stället. Se artikeln Uppgradera från Basic till Standard för sömlös uppgradering.

Hur identifierar jag den offentliga IP-adress som en virtuell Azure-dator använder?

Det finns många sätt att fastställa den offentliga källans IP-adress för en utgående anslutning. OpenDNS tillhandahåller en tjänst som kan visa den virtuella datorns offentliga IP-adress. Med kommandot nslookup kan du skicka en DNS-fråga för namnet myip.opendns.com till OpenDNS-matcharen. Tjänsten returnerar den IP-källadress som användes för att skicka frågan. När du kör följande fråga från den virtuella datorn är svaret den offentliga IP-adress som används för den virtuella datorn:

nslookup myip.opendns.com resolver1.opendns.com

Kan jag lägga till en virtuell dator från samma tillgänglighetsuppsättning till olika backend-pooler för en Load Balancer?

Nej, det är inte möjligt.

Vilket är det maximala dataflödet som kan uppnås via en Azure Load Balancer?

Eftersom Azure LB är en genomströmningsnätverkslastbalanserare beror dataflödesbegränsningarna på vilken typ av virtuell dator som används i serverpoolen. Mer information om nätverksgenomflödesrelaterad information finns i Dataflöde för virtuellt datornätverk.

Hur fungerar anslutningar Azure Storage i samma region?

Du behöver inte ha utgående anslutning via scenarierna ovan för att Storage i samma region som den virtuella datorn. Om du inte vill använda detta använder du nätverkssäkerhetsgrupper (NSG:er) enligt förklaringen ovan. För anslutning till Storage i andra regioner krävs utgående anslutning. Observera att när du ansluter till Storage från en virtuell dator i samma region blir käll-IP-adressen i Storage-diagnostikloggarna en intern provideradress och inte den offentliga IP-adressen för den virtuella datorn. Om du vill begränsa åtkomsten till ditt Storage-konto till virtuella datorer i ett eller flera Virtual Network-undernät i samma region använder du Virtual Network-tjänstslutpunkter och inte din offentliga IP-adress när du konfigurerar brandväggen för lagringskontot. När tjänstslutpunkter har konfigurerats visas din privata IP Virtual Network adress i diagnostikloggarna för Storage och inte den interna provideradressen.

Stöder Azure Load Balancer TLS/SSL-avslutning?

Nej, Azure Load Balancer stöder för närvarande inte avslutning eftersom det är en lastbalanserare för nätverk. Application Gateway kan vara en potentiell lösning om ditt program kräver detta.

Hur gör jag för att konfigurera min Load Balancer med en Azure Firewall?

Följ de här instruktionerna för att konfigurera Load Balancer med en Azure Firewall.

Kan jag komma åt frontend för min interna Load Balancer från den deltagande virtuella datorn i backend-poolen?

Nej, Azure Load Balancer stöder inte det här scenariot. Mer information om det här avsnittet finns på vår felsökningssida.

Vad är bästa praxis när det gäller utgående anslutningar?

Standard Load Balancer och Standard Public IP introducerar funktioner och olika beteenden för utgående anslutningar. De är inte samma som Basic SKU:er. Om du vill ha utgående anslutning när du arbetar med standard-SKU:er måste du uttryckligen definiera den med offentliga IP-standardadresser eller offentliga standard-Load Balancer. Detta omfattar att skapa utgående anslutningar när du använder en intern Standard Load Balancer. Vi rekommenderar att du alltid använder utgående regler på en offentlig standard-Load Balancer. Det innebär att när en intern Standard Load Balancer används måste du vidta åtgärder för att skapa utgående anslutning för de virtuella datorerna i backend-poolen om utgående anslutning önskas. När det gäller utgående anslutningar, en fristående virtuell dator, alla virtuella datorer i en tillgänglighetsuppsättning, fungerar alla instanser i en VM-skalningsuppsättning som en grupp. Det innebär att om en enskild virtuell dator i en tillgänglighetsuppsättning är associerad med en standard-SKU, fungerar alla VM-instanser i den här tillgänglighetsuppsättningen nu enligt samma regler som om de är associerade med standard-SKU, även om en enskild instans inte är direkt associerad med den. Det här beteendet observeras också för en fristående virtuell dator med flera nätverkskort som är kopplade till en lastbalanserare. Om ett nätverkskort läggs till som ett fristående har det samma beteende. Granska noggrant hela dokumentet för att förstå de övergripande begreppen, granska Standard Load Balancer för skillnader mellan SKU:er och granska regler för utgående trafik. Genom att använda regler för utgående trafik får du mer ingående kontroll över alla aspekter av utgående anslutningar.

Hur kan jag visa trafiken från mina konfigurerade hälsoavsökningar?

Om du vill visa trafiken som skickas till varje backend-instans från hälsoavsökningen kan du använda statistik för IP-stacken med ett verktyg som netstat. När du går igenom det här verktyget kommer hälsoavsökningstrafiken från 168.63.129.16.

Vad betyder det för resurserna i backend-poolen om jag aktiverar DDoS Protection Standard för min lastbalanserares frontend?

När det är aktiverat på ip-adressen för en lastbalanserare tillämpar DDoS Protection Standard skydd för alla resurser i backend-poolen som är tillgängliga via den offentliga IP-adressen. Mer information Azure DDoS Protection finns i Azure DDoS Protection referens.

Nästa steg

Om din fråga inte finns med i listan ovan kan du skicka feedback om den här sidan med din fråga. Detta skapar ett GitHub för produktteamet för att se till att alla våra kundfrågor besvaras.