Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Een binnenkomende NAT-regel wordt gebruikt om verkeer van een load balancer-front-end door te sturen naar een of meer exemplaren in de back-endpool.
Waarom een binnenkomende NAT-regel gebruiken?
Er wordt een binnenkomende NAT-regel gebruikt voor port forwarding. Met port forwarding kunt u verbinding maken met virtuele machines met behulp van het front-end-IP-adres en poortnummer van de load balancer. De load balancer ontvangt het verkeer op een poort en stuurt op basis van de binnenkomende NAT-regel het verkeer door naar een aangewezen virtuele machine op een specifieke back-endpoort. In tegenstelling tot taakverdelingsregels hebben binnenkomende NAT-regels geen statustest nodig die eraan is gekoppeld.
Typen binnenkomende NAT-regels
Er zijn twee typen binnenkomende NAT-regels beschikbaar voor Azure Load Balancer, versie 1 en versie 2.
Opmerking
Het wordt aanbevolen om binnenkomende NAT-regel V2 te gebruiken voor Standard Load Balancer implementaties die zijn gericht op meerdere virtuele machines of virtuele-machineschaalsets. Voor poort voor één virtuele machine blijft binnenkomende NAT-regel V1 volledig ondersteund.
Binnenkomende NAT-regel V2
Een binnenkomende NAT-regel die gericht is op meerdere virtuele machines verwijst naar de hele back-endpool. Een bereik van front-endpoorten wordt vooraf toegewezen op basis van de regelinstellingen voor het begin van het front-endpoortbereik en het maximum aantal computers in de back-endpool.
Tijdens het maken van regels voor binnenkomende poorten worden poorttoewijzingen gemaakt naar de back-endpool vanuit het vooraf toegewezen bereik dat in de regel is gedefinieerd.
Wanneer de back-endpool omlaag wordt geschaald, blijven bestaande poorttoewijzingen voor de resterende virtuele machines behouden. Wanneer de back-endpool omhoog wordt geschaald, worden er automatisch nieuwe poorttoewijzingen gemaakt voor de nieuwe virtuele machines die aan de back-endpool worden toegevoegd. Er is geen update van de binnenkomende NAT-regelinstellingen vereist.
Opmerking
Als het vooraf gedefinieerde front-endpoortbereik niet voldoende front-endpoorten beschikbaar heeft, wordt het omhoog schalen van de back-endpool geblokkeerd. Deze blokkering kan leiden tot een gebrek aan netwerkconnectiviteit voor de nieuwe exemplaren.
Binnenkomende NAT-regel V1 - één virtuele machine
Een inkomende NAT-regel V1 voor één virtuele machine biedt een 1:1-poorttoewijzing tussen een front-end-IP-adres/-poort van een load balancer en een specifieke back-end-virtuele machine. Dit wordt gebruikt voor scenario's zoals SSH- of RDP-toegang tot afzonderlijke VM's via de load balancer.
Binnenkomende NAT-pools (Azure-schaalvergrotingssets voor virtuele machines) — buiten gebruik gesteld op 30 september 2027
Inkomende NAT-pools zijn een functie van Inkomende NAT-regels V1 die automatisch inkomende NAT-regels maken voor elk exemplaar van een Azure Virtual Machine Scale Set. Het frontend-IP-adres van de load balancer en een reeks frontendpoorten worden gebruikt om verbindingen toe te wijzen aan afzonderlijke instanties van Virtual Machine Scale Sets.
Belangrijk
Op 30 september 2027 wordt Inbound NAT-pools (de Virtual Machine Scale Sets-specifieke functie van binnenkomende NAT-regels V1) buiten gebruik gesteld en vanaf 15 november 2026 kunt u geen nieuwe binnenkomende NAT-pools maken. Als u momenteel binnenkomende NAT-pools met Virtual Machine Scale Sets gebruikt, voert u een upgrade uit naar binnenkomende NAT-regels V2 vóór de buitengebruikstellingsdatum. V1-inkomende NAT-regels voor één VM worden niet beïnvloed door deze uitfasering.
Ophalen van poorttoewijzing
U kunt de portal gebruiken om de poorttoewijzingen voor virtuele machines in de back-endpool op te halen. Zie Binnenkomende NAT-regels beheren voor meer informatie.
Volgende stappen
Zie voor meer informatie over binnenkomende NAT-regels voor Azure Load Balancer: