Equilibrador de carga de puerta de enlace

Gateway Load Balancer es una SKU de la cartera de Azure Load Balancer diseñada para escenarios de alto rendimiento y alta disponibilidad con aplicaciones virtuales de red (NVA) de terceros. Con Gateway Load Balancer, puede implementar, escalar y gestionar fácilmente dispositivos virtuales de red (NVA). El encadenamiento de Equilibrador de carga de puerta de enlace al punto de conexión público se completa con una sola selección.

Puede insertar dispositivos de forma transparente para diferentes tipos de escenarios, por ejemplo:

  1. Firewalls
  2. Análisis avanzado de paquetes
  3. Sistemas de detección y prevención de intrusiones
  4. Creación de reflejo del tráfico
  5. Protección contra DDOS
  6. Dispositivos personalizados

Al usar Gateway Load Balancer, puede agregar o quitar fácilmente funciones de red avanzadas sin sobrecarga de gestión adicional. Proporciona el aumento de la tecnología de conexión que necesita para asegurarse de que todo el tráfico hacia y desde un punto de conexión público se envía primero al dispositivo antes de la aplicación. En escenarios con NVA, es especialmente importante que los flujos sean simétricos. Gateway Load Balancer mantiene la adherencia de flujo a una instancia específica del pool backend, por lo que los paquetes recorren la misma ruta de red en ambas direcciones. Esta simetría de flujo proporciona a tu dispositivo virtual de red una ruta consistente sin necesidad de configuraciones manuales adicionales, que los dispositivos que necesitan esta capacidad clave deben funcionar sin interrupciones.

El sondeo de estado escucha todos los puertos y enruta el tráfico a las instancias de back-end a través de la regla de puertos de alta disponibilidad. El tráfico enviado a y desde el equilibrador de carga de puerta de enlace usa el protocolo VXLAN.

Beneficios del Gateway Load Balancer

Gateway Load Balancer ofrece las siguientes ventajas:

  1. Integra las aplicaciones virtuales de forma transparente en la ruta de acceso de la red.

  2. Permite agregar o quitar fácilmente las aplicaciones virtuales de red en la ruta de acceso de la red.

  3. Facilita el escalado y administra los costos.

  4. Mejora la disponibilidad de las aplicaciones virtuales de red.

  5. Encadenamiento de aplicaciones entre inquilinos y suscripciones.

Encadenar Equilibrador de carga de puerta de enlace a un recurso consumidor

Puede encadenar un equilibrador de carga público estándar o una configuración IP estándar de una máquina virtual a un Gateway Load Balancer. "Encadenamiento" significa que la configuración de IP de frontend del equilibrador de carga o la configuración de IP de frontend de la NIC contiene una referencia a la configuración de IP de frontend de un equilibrador de carga de puerta de enlace. Después de encadenar el Gateway Load Balancer a un recurso de consumidor, no necesita ninguna otra configuración, como UDR, para garantizar que el tráfico hacia y desde el punto de conexión de la aplicación se envíe al Gateway Load Balancer.

El equilibrador de carga de puerta de enlace admite la inspección del tráfico entrante y saliente. Para insertar las NVA en la ruta del tráfico saliente mediante Standard Load Balancer, debe encadenar el equilibrador de carga de puerta de enlace a las configuraciones de IP de front-end seleccionadas en las reglas de salida configuradas.

Nota:

No se puede configurar la dirección IP de front-end de un Gateway Load Balancer como siguiente salto en rutas definidas por el usuario (UDR). Un recurso de consumidor compatible, como un equilibrador de carga público estándar o una configuración de IP de NIC estándar, debe encadenarse a los recursos de Gateway Load Balancer o hacer referencia a ellos.

Cómo fluye el tráfico a través de Gateway Load Balancer

Cuando usa el equilibrador de carga de puerta de enlace, el tráfico destinado a la aplicación del cliente a través de un Standard Load Balancer se encapsula con encabezados VXLAN. El equilibrador de carga de puerta de enlace reenvía este tráfico primero a sí mismo y a las NVA configuradas en el grupo de servidores back-end. El tráfico vuelve al recurso consumidor (en este caso, un equilibrador de carga estándar) y llega a las máquinas virtuales de la aplicación de consumidor con su dirección IP de origen conservada. La red virtual del consumidor y la red virtual del proveedor pueden tener diferentes suscripciones o inquilinos, lo que reduce la sobrecarga de administración.

Captura de pantalla del diagrama de arquitectura del equilibrador de carga de puerta de enlace que muestra el flujo de tráfico entre los recursos de consumidor y proveedor.

Ilustración: Diagrama de equilibrador de carga de puerta de enlace

Componentes del Load Balancer de Gateway

El Gateway Load Balancer consta de los siguientes componentes. Para definiciones generales de componentes de Azure Load Balancer, véase Azure Load Balancer components.

  • Configuración de IP de front-end: la dirección IP de su instancia del equilibrador de carga de puerta de enlace. Esta dirección IP es privada.

  • Reglas de balanceo de carga: las reglas de Gateway Load Balancer solo pueden ser reglas de puerto HA, y una regla puede asociarse a hasta dos pools de backend.

  • Grupos de servidores de fondo - El grupo de máquinas virtuales o instancias de un conjunto de escalado de máquinas virtuales que atienden la solicitud entrante. Los grupos de back-end de Equilibrador de carga de puerta de enlace también utilizan interfaces de túnel, como se describe a continuación.

  • Interfaces de túnel: los pools de backend de Gateway Load Balancer tienen otro componente llamado interfaces de túnel. Con las interfaces de túnel, los dispositivos del back-end pueden garantizar que los flujos de red se procesan según lo previsto. Cada grupo de back-end puede tener hasta dos interfaces de túnel. Las interfaces de túnel pueden ser internas o externas. Para el tráfico que llega a su grupo de back-end, use el tipo externo. Para el tráfico que va desde el dispositivo a la aplicación, use el tipo interno.

  • Cadena: se puede hacer referencia al equilibrador de carga de la puerta de enlace mediante el front-end de un equilibrador de carga público estándar o una configuración IP pública estándar en una máquina virtual puede hacer referencia a un equilibrador de carga de puerta de enlace. La adición de funcionalidades de red avanzadas en una secuencia específica se conoce como encadenamiento de servicios. Como resultado, esta referencia se denomina cadena. Una cadena entre inquilinos implica encadenar una configuración de front-end o IP pública del equilibrador de carga a un equilibrador de carga de puerta de enlace que se encuentre en otra suscripción. Para el encadenamiento entre inquilinos, los usuarios necesitan lo siguiente:

    • Permiso para la operación del proveedor de recursos Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action.
    • Acceso de invitados a la suscripción del equilibrador de carga de puerta de enlace.

Precios de Gateway Load Balancer

Para ver los precios, consulte precios de Load Balancer.

Limitaciones del Gateway Load Balancer

  • Gateway Load Balancer no funciona con el Global Load Balancer tier, que distribuye el tráfico entre balanceadores regionales. Para más información, consulte Equilibrador de carga global.
  • El encadenamiento entre inquilinos no se admite mediante Azure Portal.

Pasos siguientes

  1. Consulte el artículo Creación de una instancia del equilibrador de carga de puerta de enlace mediante Azure Portal para crear un equilibrador de carga de puerta de enlace.
  2. Aprenda a usar Equilibrador de carga de puerta de enlace para escenarios de conectividad salientes.
  3. Más información sobre Azure Load Balancer.