Tryby dystrybucji Azure Load Balancer

Usługa Azure Load Balancer obsługuje następujące tryby dystrybucji do kierowania połączeń do wystąpień w puli backendu:

Tryb dystrybucji Oparte na haszach Trwałość sesji: adres IP klienta Trwałość sesji: adres IP i protokół klienta
Omówienie Ruch z tego samego adresu IP klienta kierowany do dowolnego wystąpienia w dobrej kondycji w puli zaplecza Ruch pochodzący od tego samego adresu IP klienta jest kierowany do tej samej instancji backendu Ruch pochodzący od klienta z tego samego adresu IP i korzystający z tego samego protokołu jest kierowany do tej samej instancji zaplecza
Krotki 5-elementowa krotka 2-krotka trójka
Konfiguracja witryny Azure Portal Trwałość sesji: Brak Trwałość sesji: adres IP klienta Trwałość sesji: adres IP i protokół klienta
API REST "loadDistribution":"Default" "loadDistribution":SourceIP "loadDistribution":SourceIPProtocol

Nie ma przestoju podczas przełączania z jednego trybu dystrybucji na inny w module równoważenia obciążenia.

Oparte na haszach

Usługa Azure Load Balancer domyślnie używa trybu dystrybucji opartego na skrótach z pięcioma krotkami.

Krotka pięcioelementowa składa się z:

  • Źródłowy adres IP
  • Port źródłowy
  • Docelowy adres IP
  • Port docelowy
  • Typ protokołu

Skrót służy do kierowania ruchu do wystąpień zaplecza w dobrej kondycji w puli zaplecza. Algorytm zapewnia trwałość tylko w ramach sesji transportu. Gdy klient rozpoczyna nową sesję z tego samego adresu IP źródła, port źródłowy zmienia się, co powoduje skierowanie ruchu do innej instancji backendu.

Aby skonfigurować dystrybucję opartą na funkcji skrótu, należy w portalu Azure ustawić opcję utrwalania sesji na Brak. Określa to, że kolejne żądania z tego samego klienta mogą być obsługiwane przez dowolną maszynę wirtualną.

Zrzut ekranu przedstawiający diagram trybu dystrybucji opartego na pięćkrotkowym skrócie, pokazujący routing ruchu do maszyn wirtualnych.

Uwaga

Gdy występuje niewielkie zróżnicowanie źródłowych adresów IP i portów, moduł równoważenia obciążenia może nie mieć wystarczająco dużo różnych informacji o przepływach, aby równomiernie rozkładać ruch między serwery backendowe. W scenariuszach, w których urządzenia pośrednie (takie jak zapory wykonujące protokół SNAT) zmniejszają liczbę widocznych źródłowych adresów IP i przypisują porty źródłowe w przewidywalnych wzorcach, dostępna zmienność przepływów ruchu może być znacznie ograniczona, zwłaszcza gdy ruch pochodzi z niewielkiej liczby klientów. Może to prowadzić do bardzo nierównomiernego lub zerowego rozkładu pomiędzy instancjami zaplecza. Jeśli występuje nierównomierny rozkład ruchu, zwiększ liczbę klientów wysyłających ruch przez urządzenie pośrednie lub spróbuj dostosować liczbę instancji urządzenia pośredniego albo backendów modułu równoważenia obciążenia, aby złamać symetrię haszowania.

Trwałość sesji

Trwałość sesji jest również znana koligacja sesji, koligacja źródłowego adresu IP lub koligacja adresu IP klienta. Ten tryb dystrybucji wykorzystuje hasz dwuelementowej krotki (źródłowy adres IP i docelowy adres IP) lub trójelementowej krotki (źródłowy adres IP, docelowy adres IP i typ protokołu) do kierowania ruchem do instancji zaplecza. W przypadku używania trwałości sesji połączenia od tego samego klienta są kierowane do tej samej instancji zaplecza w puli zaplecza.

Tryb trwałości sesji ma dwa typy konfiguracji:

  • Adres IP klienta (2-elementowa krotka) — określa, że kolejne żądania z tego samego adresu IP klienta są obsługiwane przez tę samą instancję zaplecza.

  • Adres IP klienta i protokół (3‑krotka) — określa, że kolejne żądania z tą samą kombinacją adresu IP klienta i protokołu są obsługiwane przez tę samą instancję backendu.

Poniższy rysunek przedstawia konfigurację dwuelementową. Zwróć uwagę, że dwuelementowa krotka przechodzi przez moduł równoważenia obciążenia do maszyny wirtualnej 1 (VM1). Kopia zapasowa maszyny wirtualnej VM1 jest tworzona przez maszyny wirtualne VM2 i VM3.

Zrzut ekranu przedstawiający diagram trybu dystrybucji afinity sesji dwu-tuple przedstawiający routing ruchu przez równoważnik obciążenia do maszyn wirtualnych.

Przypadki użycia

Skojarzenie źródłowego adresu IP ze źródłowym adresem IP klienta i protokołem (skojarzenie źródłowego adresu IP — trójka) rozwiązuje problem niezgodności między usługą Azure Load Balancer a Bramą Pulpitu zdalnego (RD Gateway).

Innym scenariuszem przypadku użycia jest przekazywanie multimediów. Przekazywanie danych odbywa się za pośrednictwem protokołu UDP, ale płaszczyzna sterowania jest osiągana za pośrednictwem protokołu TCP:

  • Klient uruchamia sesję TCP na adres publiczny o zrównoważonym obciążeniu i jest kierowany do określonego adresu DIP. Kanał jest aktywny, aby monitorować kondycję połączenia.
  • Nowa sesja UDP z tego samego komputera klienckiego jest uruchamiana do tego samego publicznego punktu końcowego o zrównoważonym obciążeniu. Połączenie jest kierowane do tego samego punktu końcowego DIP co poprzednie połączenie TCP. Przekazywanie multimediów można wykonać przy wysokiej przepływności przy zachowaniu kanału sterowania za pośrednictwem protokołu TCP.

Uwaga

Gdy członkowie puli zaplecza modułu równoważenia obciążenia zmieniają się wskutek usunięcia lub dodania maszyny wirtualnej, rozkład żądań klientów jest ponownie obliczany. Nie można zależeć od nowych połączeń od istniejących klientów, aby trafić na ten sam serwer. Ponadto użycie trybu dystrybucji koligacji źródłowego adresu IP może spowodować nierównomierny rozkład ruchu. Klienci, którzy działają za serwerami proxy, mogą być postrzegani jako jedna unikatowa aplikacja kliencka.

Następne kroki

Aby uzyskać więcej informacji na temat konfigurowania trybu dystrybucji usługi Azure Load Balancer, zobacz Konfigurowanie trybu dystrybucji dla usługi Azure Load Balancer.