Azure Load Balancer-algoritm

Azure Load Balancer är Azures mest högpresterande lastbalanserare samtidigt som svarstiden är ultralåg. Mer information om Azure Load Balancer finns i Översikt över Azure Load Balancer eller Azure Load balancer-komponenter.

Azure Load Balancer använder en tupppelbaserad hash som belastningsutjämningsalgoritm.

Belastningsutjämningsalgoritm

Genom att skapa en lastbalanseringsregel kan du fördela inkommande trafikflöden från en lastbalanserares frontend till dess backend-pooler. När lastbalanserarens hälsoavsökning indikerar en felfri serverdelsslutpunkt är serverdelsinstanser tillgängliga för att ta emot nya trafikflöden.

Femtupelflödesfördelning

Som standard använder Azure Load Balancer en fem-tuple hash för att distribuera inkommande flöden, istället för enskilda byte. De fem fälten är:

  • Källans IP-adress
  • Ursprungsport
  • Mål-IP-adress
  • Målport
  • IP-protokoll

För andra distributionsmetoder och mer information om algoritmen, se hashbaserad distribution.

Du kan också använda sessionstillhörighetens distributionsläge som använder två-tuple eller tre-tuple baserad belastningsutjämning.

Lager 4 och TLS-beteende

Azure Load Balancer arbetar på lager 4 och stöder TCP- och UDP-applikationer. Den stänger inte eller upprättar inte flöden, inspekterar inte applikationsdata, skriver inte om HTTP- eller HTTPS-huvuden, tillhandahåller inte funktioner för programlagergateway och avlastar inte TLS. Den skriver om TCP- och UDP-flödesheaders när trafiken dirigeras till backend-instanser, medan protokoll- och TLS-handskakningar sker direkt mellan klienten och den valda backend-instansen. Att avsluta TLS på backend-VM:erna låter TLS:s sessionskapacitet skala med typen och antalet VM:ar i backend-poolen.

Bevarande av käll-IP-adresser

En backend-VM genererar ett svar på ett inkommande flöde, och den ursprungliga käll-IP-adressen bevaras när flödet når den VM:n. En TCP-handskakning sker till exempel mellan klienten och den valda virtuella serverdelsdatorn. Att framgångsrikt validera anslutningen till en frontend validerar därmed anslutningen till minst en backend-VM.

Nästa steg