Prefix för offentliga IP-adresser

Ett offentligt IP-adressprefix är ett reserverat intervall med offentliga IP-adresser i Azure. Offentliga IP-prefix tilldelas från en pool med adresser i varje Azure-region. Du skapar ett offentligt IP-adressprefix i en Azure-region och prenumeration genom att ange ett namn och prefixstorlek. Prefixstorleken är det antal adresser som är tillgängliga för användning. Offentliga IP-adressprefix består av IPv4- eller IPv6-adresser. I regioner med Tillgänglighetszoner kan offentliga IP-adressprefix skapas som zonredundanta eller associerade med en specifik tillgänglighetszon. När det offentliga IP-prefixet har skapats kan du skapa offentliga IP-adresser.

Förmåner

  • Skapa statiska offentliga IP-adressresurser från ett känt intervall. Adresser som du skapar med hjälp av prefixet kan tilldelas till alla Azure-resurser som du kan tilldela en offentlig IP-adress för standard-SKU.

  • När du tar bort enskilda offentliga IP-adresser returneras de till ditt reserverade intervall för senare återanvändning. IP-adresserna i det offentliga IP-adressprefixet är reserverade för din användning tills du tar bort prefixet.

  • Du kan se vilka IP-adresser som anges och är tillgängliga inom prefixintervallet.

Prefixstorlekar

Följande offentliga IP-prefixstorlekar är tillgängliga:

  • /28 (IPv4) eller /124 (IPv6) = 16 adresser

  • /29 (IPv4) eller /125 (IPv6) = 8 adresser

  • /30 (IPv4) eller /126 (IPv6) = 4 adresser

  • /31 (IPv4) eller /127 (IPv6) = 2 adresser

Prefixstorleken anges som en CIDR-maskstorlek (Classless Inter-Domain Routing).

Kommentar

Om du härleder ett offentligt IP-prefix från ett BYOIP-prefix (BYOIP-intervall) kan prefixstorleken vara lika stor som det anpassade IP-prefixet.

Det finns inga gränser för hur många prefix som skapats i en prenumeration. Antalet intervall som skapas får inte överstiga fler statiska offentliga IP-adresser än vad som tillåts i din prenumeration. Mer information finns i Azure-gränser.

Scenarier

Du kan associera följande resurser med en statisk offentlig IP-adress från ett prefix:

Resurs Scenario Steg
Virtuella datorer Om du kopplar offentliga IP-adresser från ett prefix till dina virtuella datorer i Azure minskar hanteringskostnaderna när du lägger till IP-adresser i en tillåtna lista i brandväggen. Du kan lägga till ett helt prefix med en enda brandväggsregel. När du skalar med virtuella datorer i Azure kan du associera IP-adresser från samma prefix som sparar kostnader, tid och hanteringskostnader. Så här associerar du IP-adresser från ett prefix till den virtuella datorn:
1. Skapa ett prefix.
2. Skapa en IP-adress från prefixet.
3. Associera IP-adressen till den virtuella datorns nätverksgränssnitt.
Du kan också associera IP-adresserna till en VM-skalningsuppsättning.
Standardlastbalanserare Genom att associera offentliga IP-adresser från ett prefix till ip-konfigurationen på klientdelen eller en utgående regel för en lastbalanserare blir det enklare att förenkla ditt offentliga IP-adressutrymme i Azure. Förenkla ditt scenario genom att rensa utgående anslutningar från ett antal sammanhängande IP-adresser. Så här kopplar du IP-adresser från ett prefix till lastbalanseraren:
1. Skapa ett prefix.
2. Skapa en IP-adress från prefixet.
3. När du skapar lastbalanseraren väljer eller uppdaterar du IP-adressen som skapades i steg 2 ovan som klientdels-IP för lastbalanseraren.
Azure Firewall Du kan använda en offentlig IP-adress från ett prefix för utgående SNAT. All utgående trafik för virtuella nätverk översätts till den offentliga IP-adressen för Azure Firewall . Så här kopplar du en IP-adress från ett prefix till brandväggen:
1. Skapa ett prefix.
2. Skapa en IP-adress från prefixet.
3. När du distribuerar Azure-brandväggen måste du välja den IP-adress som du tidigare gav från prefixet.
VPN Gateway (AZ SKU), Application Gateway v2, NAT Gateway Du kan använda en offentlig IP-adress från ett prefix för din gateway Så här associerar du en IP-adress från ett prefix till din gateway:
1. Skapa ett prefix.
2. Skapa en IP-adress från prefixet.
3. När du distribuerar VPN Gateway, Application Gateway eller NAT Gateway måste du välja den IP-adress som du tidigare gav från prefixet.

Följande resurser använder ett offentligt IP-adressprefix:

Resurs Scenario Steg
Virtual Machine Scale Sets Du kan använda ett offentligt IP-adressprefix för att generera IP-adresser på instansnivå i en VM-skalningsuppsättning. Enskilda offentliga IP-resurser skapas inte. Använd en mall med instruktioner för att använda det här prefixet för offentlig IP-konfiguration som en del av skapandet av skalningsuppsättningen. (Zonindefinierade egenskaper för prefixet skickas till instans-IP-adresserna och visas inte i utdata. Mer information finns i Nätverk för VM-skalningsuppsättningar)
Standardlastbalanserare Ett offentligt IP-adressprefix kan användas för att skala en lastbalanserare genom att använda alla IP-adresser i intervallet för utgående anslutningar. Observera att prefixet inte kan användas för inkommande anslutningar, endast utgående. Så här kopplar du ett prefix till lastbalanseraren:
1. Skapa ett prefix.
2. När du skapar lastbalanseraren väljer du IP-prefixet som associerat med klientdelen för lastbalanseraren.
NAT Gateway Ett offentligt IP-prefix kan användas för att skala en NAT-gateway med hjälp av offentliga IP-adresser i prefixet för utgående anslutningar. Så här kopplar du ett prefix till din NAT Gateway:
1. Skapa ett prefix.
2. När du skapar NAT-gatewayen väljer du IP-prefixet som utgående IP-adress. (En NAT-gateway får inte ha fler än 16 IP-adresser totalt. Ett offentligt IP-prefix på /28 längd är den maximala storleken som kan användas.)

Begränsningar

  • Du kan inte ange uppsättningen MED IP-adresser för prefixet (även om du kan ange vilken IP-adress du vill ha från prefixet). Azure ger IP-adresserna för prefixet baserat på den storlek som du anger. Dessutom måste alla offentliga IP-adresser som skapats från prefixet finnas i samma Azure-region och prenumeration som prefixet. Adresser måste tilldelas till resurser i samma region och prenumeration.

  • Du kan skapa ett prefix på upp till 16 IP-adresser för Microsoft-ägda prefix. Mer information om större prefix krävs finns i Nätverksgränser ökar begäranden och Azure-gränser . Observera också att det inte finns någon gräns för antalet offentliga IP-prefix per region, men det totala antalet offentliga IP-adresser per region är begränsat (varje offentligt IP-prefix förbrukar det antalet IP-adresser från den offentliga IP-adresskvoten för den regionen).

  • Det går inte att ändra intervallets storlek när prefixet har skapats.

  • Endast statiska offentliga IP-adresser som skapats med standard-SKU:n kan tilldelas från prefixets intervall. Mer information om SKU:er för offentliga IP-adresser finns i offentlig IP-adress.

  • Adresser från intervallet kan bara tilldelas till Azure Resource Manager-resurser. Adresser kan inte tilldelas till resurser i den klassiska distributionsmodellen.

  • Du kan inte ta bort ett prefix om några adresser inom det har tilldelats till offentliga IP-adressresurser som är kopplade till en resurs. Koppla bort alla offentliga IP-adressresurser som tilldelas IP-adresser från prefixet först. Mer information om hur du kopplar bort offentliga IP-adresser finns i Hantera offentliga IP-adresser.

  • IPv6 stöds på grundläggande offentliga IP-adresser med endast dynamisk allokering. Dynamisk allokering innebär att IPv6-adressändringarna ändras om du tar bort och distribuerar om resursen i Azure.

  • Offentliga IPv6-standard-IP-adresser stöder statisk (reserverad) allokering.

  • Standard interna lastbalanserare stöder dynamisk allokering inifrån det undernät som de tilldelas till.

Prissättning

För kostnader som är associerade med användning av offentliga IP-adresser i Azure, både enskilda IP-adresser och IP-intervall, se Priser för offentliga IP-adresser.

Nästa steg

  • Skapa ett prefix för offentlig IP-adress