Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Una regla NAT de entrada se usa para reenviar el tráfico desde un front-end del equilibrador de carga a una o varias instancias del grupo de back-end.
¿Por qué usar una regla NAT de entrada?
Se usa una regla NAT de entrada para el reenvío de puertos. El reenvío de puertos le permite conectarse a máquinas virtuales mediante la dirección IP de front-end del equilibrador de carga y el número de puerto. El equilibrador de carga recibe el tráfico en un puerto y, en función de la regla NAT de entrada, reenvía el tráfico a una máquina virtual designada en un puerto de back-end específico. Tenga en cuenta que, a diferencia de las reglas de equilibrio de carga, las reglas NAT entrantes no necesitan una sonda de salud adjunta.
Tipos de reglas NAT de entrada
Hay dos tipos de reglas NAT de entrada disponibles para Azure Load Balancer: la versión 1 y la versión 2.
Nota:
La recomendación es usar la regla NAT de entrada V2 para implementaciones de Standard Load Balancer dirigidas a varias máquinas virtuales o conjuntos de escalado de máquinas virtuales. En el caso del puerto de máquina virtual única, la regla NAT de entrada V1 sigue siendo totalmente compatible.
Regla NAT de entrada V2
Una regla NAT de entrada dirigida a varias máquinas virtuales hace referencia a todo el grupo de servidores de fondo. Un intervalo de puertos de front-end se asigna previamente en función de la configuración de la regla del inicio del intervalo de puertos de front-end y del número máximo de máquinas del grupo de back-end.
Durante la creación de la regla de puerto de entrada, se realizan asignaciones de puertos al grupo de back-end desde el intervalo asignado previamente que se define en la regla.
Cuando se escala verticalmente hacia abajo el grupo de back-end, se conservan las asignaciones de puerto existentes para las máquinas virtuales restantes. Cuando el grupo de back-end se escala verticalmente hacia arriba, se crean automáticamente nuevas asignaciones de puertos para las nuevas máquinas virtuales agregadas al grupo de back-end. No es necesario actualizar la configuración de la regla NAT de entrada.
Nota:
Si el intervalo de puertos de front-end predefinido no tiene un número suficiente de puertos de front-end disponibles, se bloqueará el escalado vertical del grupo de back-end. Este bloqueo podría dar lugar a una falta de conectividad de red para las nuevas instancias.
Regla NAT de entrada V1: máquina virtual única
La regla NAT de entrada V1 para una sola máquina virtual proporciona una asignación de puertos 1:1 entre una dirección IP o puerto de front-end del equilibrador de carga y una máquina virtual de back-end específica. Esto se usa para escenarios como el acceso SSH o RDP a máquinas virtuales individuales a través del equilibrador de carga.
Grupos de NAT de entrada (Virtual Machine Scale Sets de Azure): se retirarán el 30 de septiembre de 2027
Las agrupaciones NAT de entrada son una característica de las reglas NAT de entrada v1 que crean automáticamente reglas NAT de entrada para cada instancia de un conjunto de escalado de máquinas virtuales de Azure. La dirección IP de front-end del equilibrador de carga y un intervalo de puertos de front-end se utilizan para asociar las conexiones a instancias individuales de Virtual Machine Scale Sets.
Importante
El 30 de septiembre de 2027, Inbound NAT Pools (la característica específica de Virtual Machine Scale Sets de las reglas NAT de entrada V1) se retirarán y, a partir del 15 de noviembre de 2026, ya no se podrán crear nuevos Inbound NAT Pools. Si actualmente usa grupos NAT de entrada con Virtual Machine Scale Sets, actualice a reglas NAT de entrada V2 antes de la fecha de retirada. Las reglas NAT de entrada de máquina virtual única V1 no se ven afectadas por esta retirada.
Recuperación de asignación de puertos
Puede usar el portal para recuperar las asignaciones de puerto para las máquinas virtuales del grupo de back-end. Para más información, consulte Administración de reglas NAT de entrada.
Pasos siguientes
Para más información sobre las reglas NAT de entrada de Azure Load Balancer, consulte: