Gateway Load Balancer

Gateway Load Balancer is een SKU van de Azure Load Balancer portfolio die is ontworpen voor scenario's met hoge prestaties en hoge beschikbaarheid met NVA's (Network Virtual Appliances) van derden. Met gateway-Load Balancer kunt u eenvoudig NVA's implementeren, schalen en beheren. Voor het koppelen van een gateway load balancer aan uw openbare eindpunt is slechts één selectie vereist.

U kunt apparaten transparant invoegen voor verschillende soorten scenario's, zoals:

  1. Firewalls (beveiligingswanden)
  2. Geavanceerde pakketanalyse
  3. Systemen voor inbraakdetectie en -preventie
  4. Verkeer spiegelen
  5. DDoS-bescherming
  6. Aangepaste apparaten

Met behulp van Gateway Load Balancer kunt u eenvoudig geavanceerde netwerkfunctionaliteit toevoegen of verwijderen zonder extra beheeroverhead. Het biedt de bump-in-the-wire-technologie die u nodig hebt om ervoor te zorgen dat al het verkeer naar en van een openbaar eindpunt eerst naar het apparaat wordt geleid voordat het uw toepassing bereikt. In scenario's met NVA's is het vooral belangrijk dat stromen symmetrisch zijn. Gateway Load Balancer houdt de stickiness van de flow naar een specifieke instantie in de backendpool, zodat pakketten hetzelfde netwerkpad in beide richtingen doorlopen. Deze flowsymmetrie geeft uw netwerkvirtuele appliance een consistente route zonder verdere handmatige configuratie, wat apparaten die deze sleutelfunctie nodig hebben nodig hebben om naadloos te functioneren.

De statusprobe luistert op alle poorten en routeert verkeer naar de backendexemplaren met behulp van de HA-poortenregel. Verkeer dat wordt verzonden naar en van Gateway Load Balancer maakt gebruik van het VXLAN-protocol.

Voordelen van Gateway Load Balancer

Gateway Load Balancer biedt de volgende voordelen:

  1. Integreer virtuele apparaten transparant in het netwerkpad.

  2. Voeg eenvoudig virtuele netwerkapparaten toe aan of verwijder ze in het netwerkpad.

  3. Schaal eenvoudig terwijl u kosten beheert.

  4. De beschikbaarheid van virtuele netwerkapparaten verbeteren.

  5. Toepassingen koppelen aan tenants en abonnementen.

Koppel Gateway Load Balancer aan een verbruikende resource

U kunt een standaard openbare Load Balancer of een standaard-IP-configuratie van een virtuele machine koppelen aan een gateway Load Balancer. 'Koppeling' betekent dat de frontend-IP-configuratie van de load balancer of de IP-configuratie van de NIC een verwijzing bevat naar een frontend-IP-configuratie van een Gateway Load Balancer. Nadat u de gateway-Load Balancer hebt gekoppeld aan een consumentenresource, hebt u geen andere configuratie, zoals UDR's, nodig om ervoor te zorgen dat verkeer naar en van het toepassingseindpunt wordt verzonden naar de gateway-Load Balancer.

Gateway Load Balancer ondersteunt zowel binnenkomende als uitgaande verkeersinspectie. Als u NVA's wilt invoegen in het pad van uitgaand verkeer met behulp van Standard Load Balancer, moet u de gateway-Load Balancer koppelen aan de front-end-IP-configuraties die zijn geselecteerd in de geconfigureerde uitgaande regels.

Opmerking

U kunt het front-end-IP-adres van een gateway Load Balancer niet configureren als de volgende hop in door de gebruiker gedefinieerde routes (UDR's). Een ondersteunde consumerresource, zoals een Standard Public Load Balancer of Standard NIC-IP-configuratie, moet gekoppeld zijn aan of verwijzen naar Gateway Load Balancer-resources.

Hoe verkeer stroomt via Gateway Load Balancer

Wanneer u Gateway-Load Balancer gebruikt, wordt verkeer dat is bedoeld voor de consumententoepassing via een Standard Load Balancer ingekapseld met VXLAN-headers. De gateway Load Balancer stuurt dit verkeer eerst door naar zichzelf en de geconfigureerde NVA's in de back-endpool. Het verkeer keert vervolgens terug naar de consumentenresource (in dit geval een Standard Load Balancer) en arriveert op de virtuele machines van de consumententoepassing met behoud van het bron-IP-adres. Het virtuele netwerk van de consument en het virtuele netwerk van de provider kunnen zich in verschillende abonnementen of tenants bevinden, waardoor de beheeroverhead wordt verminderd.

Schermopname van het architectuurdiagram van de gateway load balancer met de verkeersstroom tussen de resources van de consument en de provider.

Afbeelding: Diagram van gateway load balancer.

Gateway Load Balancer-componenten

Gateway Load Balancer bestaat uit de volgende componenten. Voor algemene Azure Load Balancer-componentdefinities, zie Azure Load Balancer components.

  • Front-end-IP-configuratie : het IP-adres van uw gateway load balancer. Dit IP-adres is alleen privé.

  • Taakverdelingsregels - Regels voor Gateway Load Balancer kunnen uitsluitend HA-poortregels zijn, waarbij een regel aan maximaal twee back-endpools kan worden gekoppeld.

  • Backendpools - De groep virtuele machines of instanties in een Virtual Machine Scale Set die de binnenkomende aanvraag verwerken. Gateway Load Balancer backendpools gebruiken ook tunnelinterfaces, zoals hieronder beschreven.

  • Tunnelinterfaces - Gateway Load Balancer backend pools hebben een ander onderdeel dat de tunnelinterfaces wordt genoemd. Met de tunnelinterface kunnen de apparaten in de back-end ervoor zorgen dat netwerkstromen worden verwerkt zoals verwacht. Elke back-endpool kan maximaal twee tunnelinterfaces hebben. Tunnelinterfaces kunnen intern of extern zijn. Gebruik het externe type voor verkeer dat naar uw back-endpool komt. Gebruik het interne type voor verkeer van uw apparaat naar de toepassing.

  • Keten: een standaard openbare Load Balancer front-end of een standaard openbare IP-configuratie op een virtuele machine kan verwijzen naar een gateway-Load Balancer. De toevoeging van geavanceerde netwerkmogelijkheden in een specifieke reeks wordt servicechaining genoemd. Als gevolg hiervan wordt deze verwijzing een keten genoemd. Een tenant-overschrijdende keten omvat het koppelen van een frontend van een Load Balancer of openbare IP-configuratie aan een Gateway Load Balancer die zich in een ander abonnement bevindt. Voor het koppelen van meerdere tenants hebben gebruikers het volgende nodig:

    • Machtiging voor de operatie van de resourceprovider Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action.
    • Gasttoegang tot het abonnement van de Gateway Load Balancer.

Gateway Load Balancer prijsstelling

Voor prijzen, zie Load Balancer prijzen.

Beperkingen van de Gateway Load Balancer

  • Gateway Load Balancer werkt niet samen met de Global Load Balancer-tier, die het verkeer verdeelt over regionale load balancers. Zie Global Load Balancer voor meer informatie.
  • Ketening tussen verschillende tenants wordt niet ondersteund via de Azure-portal.

Volgende stappen

  1. Zie Een gateway load balancer maken met behulp van Azure Portal om een gateway load balancer te maken.
  2. Meer informatie over het gebruik van Gateway Load Balancer voor uitgaande connectiviteitsscenario's.
  3. Meer informatie over Azure Load Balancer.