Binnenkomende NAT-regels

Een binnenkomende NAT-regel wordt gebruikt om verkeer van een load balancer-front-end door te sturen naar een of meer exemplaren in de back-endpool.

Waarom een binnenkomende NAT-regel gebruiken?

Er wordt een binnenkomende NAT-regel gebruikt voor port forwarding. Met port forwarding kunt u verbinding maken met virtuele machines met behulp van het front-end-IP-adres en poortnummer van de load balancer. De load balancer ontvangt het verkeer op een poort en stuurt op basis van de binnenkomende NAT-regel het verkeer door naar een aangewezen virtuele machine op een specifieke back-endpoort. In tegenstelling tot taakverdelingsregels hebben binnenkomende NAT-regels geen statustest nodig die eraan is gekoppeld.

Typen binnenkomende NAT-regels

Er zijn twee typen binnenkomende NAT-regels beschikbaar voor Azure Load Balancer, versie 1 en versie 2.

Opmerking

Het wordt aanbevolen om binnenkomende NAT-regel V2 te gebruiken voor Standard Load Balancer implementaties die zijn gericht op meerdere virtuele machines of virtuele-machineschaalsets. Voor poort voor één virtuele machine blijft binnenkomende NAT-regel V1 volledig ondersteund.

Binnenkomende NAT-regel V2

Een binnenkomende NAT-regel die gericht is op meerdere virtuele machines verwijst naar de hele back-endpool. Een bereik van front-endpoorten wordt vooraf toegewezen op basis van de regelinstellingen voor het begin van het front-endpoortbereik en het maximum aantal computers in de back-endpool.

Schermopname van de binnenkomende NAT-regelconfiguratie-interface van meerdere virtuele machines met instellingen voor front-endpoortbereik en back-endpool.

Tijdens het maken van regels voor binnenkomende poorten worden poorttoewijzingen gemaakt naar de back-endpool vanuit het vooraf toegewezen bereik dat in de regel is gedefinieerd.

Wanneer de back-endpool omlaag wordt geschaald, blijven bestaande poorttoewijzingen voor de resterende virtuele machines behouden. Wanneer de back-endpool omhoog wordt geschaald, worden er automatisch nieuwe poorttoewijzingen gemaakt voor de nieuwe virtuele machines die aan de back-endpool worden toegevoegd. Er is geen update van de binnenkomende NAT-regelinstellingen vereist.

Schermopname van een poortmappingdiagram van binnenkomende NAT-regels voor meerdere virtuele machines, waarin automatische poorttoewijzing in een back-endpoolinstances wordt getoond.

Opmerking

Als het vooraf gedefinieerde front-endpoortbereik niet voldoende front-endpoorten beschikbaar heeft, wordt het omhoog schalen van de back-endpool geblokkeerd. Deze blokkering kan leiden tot een gebrek aan netwerkconnectiviteit voor de nieuwe exemplaren.

Binnenkomende NAT-regel V1 - één virtuele machine

Een inkomende NAT-regel V1 voor één virtuele machine biedt een 1:1-poorttoewijzing tussen een front-end-IP-adres/-poort van een load balancer en een specifieke back-end-virtuele machine. Dit wordt gebruikt voor scenario's zoals SSH- of RDP-toegang tot afzonderlijke VM's via de load balancer.

Schermafbeelding van een diagram van de configuratie van een inkomende NAT-regel voor één virtuele machine, waarop te zien is hoe het verkeer wordt doorgestuurd van de front-end van de load balancer naar een specifieke back-endinstantie.

Binnenkomende NAT-pools (Azure-schaalvergrotingssets voor virtuele machines) — buiten gebruik gesteld op 30 september 2027

Inkomende NAT-pools zijn een functie van Inkomende NAT-regels V1 die automatisch inkomende NAT-regels maken voor elk exemplaar van een Azure Virtual Machine Scale Set. Het frontend-IP-adres van de load balancer en een reeks frontendpoorten worden gebruikt om verbindingen toe te wijzen aan afzonderlijke instanties van Virtual Machine Scale Sets.

Belangrijk

Op 30 september 2027 wordt Inbound NAT-pools (de Virtual Machine Scale Sets-specifieke functie van binnenkomende NAT-regels V1) buiten gebruik gesteld en vanaf 15 november 2026 kunt u geen nieuwe binnenkomende NAT-pools maken. Als u momenteel binnenkomende NAT-pools met Virtual Machine Scale Sets gebruikt, voert u een upgrade uit naar binnenkomende NAT-regels V2 vóór de buitengebruikstellingsdatum. V1-inkomende NAT-regels voor één VM worden niet beïnvloed door deze uitfasering.

Ophalen van poorttoewijzing

U kunt de portal gebruiken om de poorttoewijzingen voor virtuele machines in de back-endpool op te halen. Zie Binnenkomende NAT-regels beheren voor meer informatie.

Volgende stappen

Zie voor meer informatie over binnenkomende NAT-regels voor Azure Load Balancer: