Reglas NAT de entrada

Una regla NAT de entrada se usa para reenviar el tráfico desde un front-end del equilibrador de carga a una o varias instancias del grupo de back-end.

¿Por qué usar una regla NAT de entrada?

Se usa una regla NAT de entrada para el reenvío de puertos. El reenvío de puertos le permite conectarse a máquinas virtuales mediante la dirección IP de front-end del equilibrador de carga y el número de puerto. El equilibrador de carga recibe el tráfico en un puerto y, en función de la regla NAT de entrada, reenvía el tráfico a una máquina virtual designada en un puerto de back-end específico. Tenga en cuenta que, a diferencia de las reglas de equilibrio de carga, las reglas NAT entrantes no necesitan una sonda de salud adjunta.

Tipos de reglas NAT de entrada

Hay dos tipos de reglas NAT de entrada disponibles para Azure Load Balancer: la versión 1 y la versión 2.

Nota:

La recomendación es usar la regla NAT de entrada V2 para implementaciones de Standard Load Balancer dirigidas a varias máquinas virtuales o conjuntos de escalado de máquinas virtuales. En el caso del puerto de máquina virtual única, la regla NAT de entrada V1 sigue siendo totalmente compatible.

Regla NAT de entrada V2

Una regla NAT de entrada dirigida a varias máquinas virtuales hace referencia a todo el grupo de servidores de fondo. Un intervalo de puertos de front-end se asigna previamente en función de la configuración de la regla del inicio del intervalo de puertos de front-end y del número máximo de máquinas del grupo de back-end.

Captura de pantalla de la interfaz de configuración de reglas NAT entrantes para varias máquinas virtuales que muestra el rango de puertos front-end y la configuración del grupo de back-end.

Durante la creación de la regla de puerto de entrada, se realizan asignaciones de puertos al grupo de back-end desde el intervalo asignado previamente que se define en la regla.

Cuando se escala verticalmente hacia abajo el grupo de back-end, se conservan las asignaciones de puerto existentes para las máquinas virtuales restantes. Cuando el grupo de back-end se escala verticalmente hacia arriba, se crean automáticamente nuevas asignaciones de puertos para las nuevas máquinas virtuales agregadas al grupo de back-end. No es necesario actualizar la configuración de la regla NAT de entrada.

Captura de pantalla del diagrama de asignación de puertos de regla NAT de entrada de múltiples máquinas virtuales que muestra la asignación automática de puertos en las instancias del grupo de back-end.

Nota:

Si el intervalo de puertos de front-end predefinido no tiene un número suficiente de puertos de front-end disponibles, se bloqueará el escalado vertical del grupo de back-end. Este bloqueo podría dar lugar a una falta de conectividad de red para las nuevas instancias.

Regla NAT de entrada V1: máquina virtual única

La regla NAT de entrada V1 para una sola máquina virtual proporciona una asignación de puertos 1:1 entre una dirección IP o puerto de front-end del equilibrador de carga y una máquina virtual de back-end específica. Esto se usa para escenarios como el acceso SSH o RDP a máquinas virtuales individuales a través del equilibrador de carga.

Captura de pantalla del diagrama de configuración de reglas NAT de entrada de una sola máquina virtual que muestra el reenvío del flujo de tráfico, desde el front-end del equilibrador de carga a una instancia de back-end específica.

Grupos de NAT de entrada (Virtual Machine Scale Sets de Azure): se retirarán el 30 de septiembre de 2027

Las agrupaciones NAT de entrada son una característica de las reglas NAT de entrada v1 que crean automáticamente reglas NAT de entrada para cada instancia de un conjunto de escalado de máquinas virtuales de Azure. La dirección IP de front-end del equilibrador de carga y un intervalo de puertos de front-end se utilizan para asociar las conexiones a instancias individuales de Virtual Machine Scale Sets.

Importante

El 30 de septiembre de 2027, Inbound NAT Pools (la característica específica de Virtual Machine Scale Sets de las reglas NAT de entrada V1) se retirarán y, a partir del 15 de noviembre de 2026, ya no se podrán crear nuevos Inbound NAT Pools. Si actualmente usa grupos NAT de entrada con Virtual Machine Scale Sets, actualice a reglas NAT de entrada V2 antes de la fecha de retirada. Las reglas NAT de entrada de máquina virtual única V1 no se ven afectadas por esta retirada.

Recuperación de asignación de puertos

Puede usar el portal para recuperar las asignaciones de puerto para las máquinas virtuales del grupo de back-end. Para más información, consulte Administración de reglas NAT de entrada.

Pasos siguientes

Para más información sobre las reglas NAT de entrada de Azure Load Balancer, consulte: