Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gateway Load Balancer är en SKU för Azure Load Balancer portfölj som är utformad för scenarier med höga prestanda och hög tillgänglighet med virtuella nätverksinstallationer (NVA) från tredje part. Genom att använda Gateway Load Balancer kan du enkelt distribuera, skala och hantera NVA:er. Att länka en Gateway Load Balancer till din offentliga slutpunkt kräver bara ett val.
Du kan infoga apparater transparent för olika typer av scenarier, till exempel:
- Brandväggar
- Avancerad paketanalys
- System för intrångsidentifiering och skydd
- Trafikspegling
- DDoS-skydd
- Anpassade apparater
Med gateway-Load Balancer kan du enkelt lägga till eller ta bort avancerade nätverksfunktioner utan extra hanteringskostnader. Den ger den bump-in-the-wire-teknik som du behöver för att säkerställa att all trafik till och från en offentlig slutpunkt först skickas till enheten innan det når ditt program. I scenarier med NVA är det särskilt viktigt att flöden är symmetriska. Gateway Load Balancer upprätthåller flödesstickighet till en specifik instans i backend-poolen, så paketen går samma nätverksväg i båda riktningarna. Denna flödessymmetri ger din nätverksvirtuella enhet en konsekvent rutt utan ytterligare manuell konfiguration, vilket apparater som behöver denna nyckelfunktion behöver för att fungera sömlöst.
Hälsoavsökaren lyssnar på alla portar och dirigerar trafik till backend-instanserna med hjälp av HA-portregeln. Trafik som skickas till och från Gateway Load Balancer använder VXLAN-protokollet.
Gateway Load Balancer-fördelar
Gateway Load Balancer erbjuder följande fördelar:
Integrera virtuella enheter transparent i nätverksvägen.
Lägg enkelt till eller ta bort virtuella nätverksapparater i nätverksvägen.
Skala enkelt samtidigt som du hanterar kostnader.
Förbättra tillgängligheten för virtuella nätverksapparater.
Länka program mellan klienter och prenumerationer.
Koppla Gateway Load Balancer samman med en konsumentresurs
Du kan koppla en Standard Public Load Balancer eller en Standard-IP-konfiguration på en virtuell dator till en Gateway Load Balancer. "Kedjning" innebär att IP-konfigurationen för lastbalanserarens klientdel eller nätverkskortet innehåller en referens till en Gateway Load Balancer-klientdels-IP-konfiguration. När du har kopplat Gateway Load Balancer till en konsumentresurs behöver du ingen annan konfiguration, till exempel UDR:er, för att säkerställa att trafiken till och från applikationsslutpunkten skickas till Gateway Load Balancer.
Gateway Load Balancer stöder både inkommande och utgående trafikkontroll. För att infoga NVA:er i flödet för utgående trafik med hjälp av Standard Load Balancer måste du koppla Gateway Load Balancer till de klientdels-IP-konfigurationer som har valts i de konfigurerade reglerna för utgående trafik.
Anmärkning
Du kan inte konfigurera en Gateway Load Balancers IP-adress på klientdelen som nästa hopp i användardefinierade rutter (UDR). En konsumentresurs som stöds, till exempel en Standard Public Load Balancer eller IP-konfiguration för standard-NIC, måste kedjas till eller referera till Gateway Load Balancer-resurser.
Hur trafiken flödar genom Gateway Load Balancer
När du använder Gateway Load Balancer kapslas trafik som är avsedd för konsumentapplikationen genom en Standard Load Balancer in med VXLAN-huvuden. Gateway Load Balancer-en vidarebefordrar först trafiken till sig själv och de konfigurerade NVA-enheterna i serverpoolen. Trafiken återgår sedan till konsumentresursen (i det här fallet en Standard Load Balancer) och kommer till de virtuella datorerna för konsumentprogrammet med käll-IP kvar. Det virtuella konsumentnätverket och det virtuella providernätverket kan finnas i olika prenumerationer eller klientorganisationer, vilket minskar hanteringskostnaderna.
Bild: Diagram över gatewayens lastbalanserare.
Gateway Load Balancer-komponenter
Gateway Load Balancer består av följande komponenter. För allmänna Azure Load Balancer-komponentdefinitioner, se Azure Load Balancer components.
IP-konfiguration för klientdelen – IP-adressen för gatewayens lastbalanserare. Den här IP-adressen är endast privat.
Lastbalanseringsregler – Gateway Load Balancer-regler kan endast vara HA-portregler, och en regel kan kopplas till upp till två backend-pooler.
Backendpooler – gruppen virtuella datorer eller instanser i en VM-skalningsuppsättning som hanterar den inkommande begäran. Gateway Load Balancer-serverdelspooler använder också tunnelgränssnitt, som beskrivs härnäst.
Tunnelgränssnitt – Gateway Load Balancer backendpooler har en annan komponent som kallas tunnelgränssnitt. Tunnelgränssnittet gör det möjligt för enheterna i serverdelen att säkerställa att nätverksflöden hanteras som förväntat. Varje serverdelspool kan ha upp till två tunnelgränssnitt. Tunnelgränssnitt kan vara antingen interna eller externa. Använd den externa typen för trafik som går till backendpoolen. Använd den interna typen för trafik som går från installationen till programmet.
Kedjekoppling – En standardkonfiguration för en offentlig Load Balancer-klientdel eller en standardkonfiguration för en offentlig IP-adress på en virtuell dator kan referera till en Gateway Load Balancer. Tillägg av avancerade nätverksfunktioner i en viss sekvens kallas för servicekedjning. Därför kallas den här referensen för en kedja. En cross-tenant-kedja innebär att man länkar en Load Balancer-frontdel eller offentlig IP-konfiguration till en Gateway Load Balancer som finns i en annan prenumeration. För korsklientkedjning behöver användarna:
- Behörighet för resursleverantörsåtgärden
Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action. - Gäståtkomst till prenumerationen på Gateway Load Balancer.
- Behörighet för resursleverantörsåtgärden
Gateway Load Balancer-prissättning
Priser finns i Priser för Load Balancer.
Gateway Load Balancer-begränsningar
- Gateway Load Balancer fungerar inte med Global Load Balancer-nivån, som fördelar trafiken mellan regionala load balancers. Mer information finns i Global lastbalanserare.
- Länkning mellan klientorganisationer stöds inte via Azure-portalen.
Nästa steg
- Se Skapa en gatewaylastbalanserare med hjälp av Azure-portalen för att skapa en gatewaylastbalanserare.
- Lär dig hur du använder Gateway-lastbalanserare för scenarier med utgående anslutningar.
- Läs mer om Azure Load Balancer.