僅供外部使用的負載均衡器配置

使用內部和外部標準負載均衡器的組合,為位於內部負載均衡器後方的虛擬機建立出站連線。

此組態可為內部負載平衡器案例提供傳出 NAT,形成「僅限輸出」的後端集區設定。

附註

Azure NAT 閘道是生產部署中外發連線的推薦配置。 NAT 閘道提供兩種 SKU: 標準 (區域)與 StandardV2 (區域冗餘,支援 IPv6、100 Gbps 吞吐量及流量日誌)。 欲了解更多關於 NAT 閘道,請參見 什麼是 Azure NAT 閘道器?

若要部署僅供出站的負載平衡器配置與 Azure NAT 閘道,請參見 教學:整合 NAT 閘道與內部負載平衡器 - Azure 入口網站。

欲了解更多關於在 Azure 中的出站連線及預設出站存取的資訊,請參見來源網路位址轉換(SNAT)中的出站連線及預設出站存取。

僅出口負載均衡器配置的截圖。

圖:僅用於出口的負載均衡器配置

重要事項

自 2026 年 3 月 31 日起,新的虛擬網路預設使用私人子網,且不再提供 預設出站存取。 使用明確的外掛連線形式,例如 NAT 閘道。 欲了解更多資訊,請參閱官方公告。

先決條件

建立虛擬網路和堡壘主機

以下程序建立一個包含資源子網、Azure Bastion子網及Azure Bastion主機的virtual network。

重要事項

每小時計價會從部署 Bastion 的那一刻開始計算,不論傳出資料使用量為何。 欲了解更多資訊,請參閱 Pricing 及 SKUs。 如果要將 Bastion 部署為教學課程或測試的一部分,建議您在完成使用之後刪除此資源。

  1. 在入口網站中,搜尋並選取 [虛擬網路]。

  2. 在 [虛擬網路] 頁面上,選取 [+ 建立]。

  3. 在Create virtual network的Basics標籤中,輸入或選擇以下資訊:

    設定 值
    專案細節
    訂用帳戶 選取您的訂用帳戶。
    資源群組 選取 [建立新的]。
    在名稱中輸入 load-balancer-rg。
    選取確定。
    執行個體詳細資料
    名稱 輸入 lb-vnet。
    區域 選取 [美國東部]。
  4. 選取安全性索引標籤,或選取頁面底部的下一步按鈕。

  5. 在Azure Bastion下,輸入或選擇以下資訊:

    設定 值
    Azure Bastion
    啟用 Azure Bastion 選取核取方塊。
    Azure Bastion 主機名稱 輸入 lb-bastion。
    Azure Bastion 公用 IP 位址 選取 [建立新的]。
    在名稱中輸入 lb-bastion-ip。
    選取確定。
  6. 選取 [IP 位址] 索引標籤,或頁面底部的 [下一步]。

  7. 在Create virtual network頁面,輸入或選擇以下資訊:

    設定 值
    新增 IPv4 位址空間
    IPv4 位址空間 輸入 10.0.0.0/16 (65,356 個位址)。
    子網路 選取 [預設] 子網路連結以進行編輯。
    子網路範本 保留預設值 [預設]。
    名稱 輸入 backend-subnet。
    起始位址 輸入 10.0.0.0。
    子網路大小 輸入 /24 (256 個位址)。
    安全性
    NAT Gateway 選取 [無]。
  8. 選取儲存。

  9. 選取畫面底部的 [檢閱 + 建立],然後在驗證通過時,選取 [建立]。

建立內部負載平衡器

在此部分,你會建立內部的負載均衡器。

  1. 在入口網站頂端的搜尋框中輸入 Load balancer。 在搜尋結果中,選取 [負載平衡器]。

  2. 在 Load balancer 頁面中,選擇 Create。

  3. 在 Create load balancer 頁面的 Basics 標籤中,輸入或選擇以下資訊:

    設定 值
    專案細節
    訂用帳戶 選取您的訂用帳戶。
    資源群組 選取 [load-balancer-rg]。
    執行個體詳細資料
    名稱 輸入 lb-internal
    區域 選取 [(美國) 美國東部]。
    SKU 保留預設值 [標準]。
    類型 選取 [內部]。
  4. 在頁面底端選取 [下一步:前端 IP 設定]。

  5. 在前端 IP 組態中,選取 + 新增前端 IP 組態。

  6. 在名稱中輸入 lb-int-frontend。

  7. 在虛擬網路中選擇lb-vnet。

  8. 在子網路中選取 backend-subnet。

  9. 針對指派選取動態。

  10. 在可用性區域中選取區域備援。

    附註

    在具有 可用性區域 的區域中,您可以選取區域備援 (預設選項) 或指定特定的區域。 選擇將取決於您的特定網域失敗需求。 在沒有 可用性區域 的地區,這個欄位不會出現。 如需了解更多關於可用性區域的資訊,請參閱 Availability zones overview。

  11. 選取 [新增]。

  12. 選取頁面底部的 [下一步:後端集區]。

  13. 在後端集區索引標籤中,選取 + 新增後端集區。

  14. 在新增後端集區的名稱中輸入 lb-int-backend-pool。

  15. 選取 NIC 以進行 後端集區組態。

  16. 選取儲存。

  17. 選取頁面底部的 [檢閱 + 建立] 藍色按鈕。

  18. 選取 建立。

建立公共負載平衡器

在本節中,您將建立公共負載平衡器。

  1. 在入口網站頂端的搜尋框中輸入 Load balancer。 在搜尋結果中,選取 [負載平衡器]。

  2. 在 Load balancer 頁面中,選擇 Create。

  3. 在 Create load balancer 頁面的 Basics 標籤中,輸入或選擇以下資訊:

    設定 值
    專案細節
    訂用帳戶 選取您的訂用帳戶。
    資源群組 選取 [load-balancer-rg]。
    執行個體詳細資料
    名稱 輸入 lb-public
    區域 選取 [(美國) 美國東部]。
    SKU 保留預設值 [標準]。
    類型 選取 [公用]。
    層級 保留預設值區域。
  4. 在頁面底端選取 [下一步:前端 IP 設定]。

  5. 在前端 IP 組態中,選取 + 新增前端 IP。

  6. 在名稱中輸入 lb-ext-frontend。

  7. 針對 IP 版本選取 IPv4 或 IPv6。

    附註

    IPv6 目前不支援路由喜好設定或跨區域負載平衡 (全域層)。

  8. 針對 IP 類型選取 IP 位址。

    附註

    欲了解更多 IP 前綴資訊,請參見 Azure 公共 IP 位址前綴。

  9. 在公用 IP 位址中選取建立新項目。

  10. 在新增公用 IP 位址的名稱中輸入 lb-public-ip。

  11. 在可用性區域中選取區域備援。

    附註

    在具有 可用性區域 的區域中,您可以選取區域備援 (預設選項) 或指定特定的區域。 選擇將取決於您的特定網域失敗需求。 在沒有 可用性區域 的地區,這個欄位不會出現。 如需了解更多關於可用性區域的資訊,請參閱 Availability zones overview。

  12. 針對 [路由喜好設定] 保留 [Microsoft 網路] 的預設值。

  13. 選取確定。

  14. 選取 [新增]。

  15. 選取頁面底部的 [下一步:後端集區]。

  16. 在後端集區索引標籤中,選取 + 新增後端集區。

  17. 在新增後端集區的名稱中輸入 lb-pub-backend-pool。

  18. 在Virtual network中選擇lb-vnet。

  19. 選取 NIC 以進行 後端集區組態。

  20. 選取儲存。

  21. 選取頁面底部的 [檢閱 + 建立] 藍色按鈕。

  22. 選取 建立。

建立虛擬機器

在本節建立虛擬機。 建立時,將其加入內部負載平衡器的後端池。 虛擬機建立完成後,將虛擬機加入公共負載平衡器的後端池。

  1. 在入口網站頂端的搜尋方塊中,輸入虛擬機器。 在搜尋結果中選擇Virtual machines。

  2. 在 Virtual machines 中,選擇 + Create>Virtual Machine 。

  3. 在建立虛擬機器中,在基本索引標籤中輸入或選取以下值:

    設定 值
    專案詳情
    訂用帳戶 選擇你的 Azure 訂閱
    資源群組 選取 [load-balancer-rg]
    執行個體詳細資料
    虛擬機器名稱 輸入 lb-VM
    區域 選取 (美國) 美國東部
    可用性選項 選取 [不需要基礎結構備援]
    安全性類型 選取 [標準]。
    影像 選擇 Windows Server 2022 資料中心:Azure 版 - Gen2
    Azure Spot 執行個體 將預設值保留為未勾選。
    大小 選擇 VM 大小或接受預設設定
    系統管理員帳戶
    使用者名稱 輸入使用者名稱
    密碼 輸入密碼
    確認密碼 再次輸入密碼
    傳入連接埠規則
    公用輸入連接埠 選取 [無]
  4. 選擇 「網路」 標籤,或選擇 「下一步:磁碟」,然後選擇 「下一頁:網路」。

  5. 在網路索引標籤中,選取或輸入:

    設定 值
    網路介面
    虛擬網路 LB-VNET
    子網路 backend-subnet
    公用 IP 選取 [無]。
    NIC 網路安全性群組 選取進階
    設定網路安全性群組 保留預設值 vm-NSG。 如果你選擇不同的虛擬機名稱,這個數值可能會不同。
  6. 在 負載平衡中,選擇以下數值:

    設定 值
    負載平衡選項 選擇 Azure 負載均衡
    選擇一個負載平衡器 選取 lb-internal
    選取後端集區 選取 lb-int-backend-pool
  7. 選取 [檢閱 + 建立]。

  8. 檢閱設定,然後選取 [建立]。

將虛擬機加入公用負載均衡器的後端資源池

在這個區塊中,你會把你之前建立的虛擬機加入 public load balancer 的後端池。

  1. 在入口網站頂端的搜尋框中輸入 Load balancer。 在搜尋結果中,選取 [負載平衡器]。

  2. 選取 lb-public。

  3. 在 lb-public 的設定中選取後端集區。

  4. 在後端集區頁面的後端集區下,選取 lb-pub-backend-pool。

  5. 在 lb-pub-backend-pool 中,選擇 Virtual network 中的 lb-vnet。

  6. 在Virtual machines中,選擇藍色+ Add按鈕。

  7. 在「將虛擬機器新增到後端集區」中,選擇「lb-VM」旁邊的方塊。

  8. 選取 [新增]。

  9. 選取儲存。

在設定傳出規則前測試連線

  1. 在入口網站頂端的搜尋方塊中,輸入虛擬機器。 在搜尋結果中選擇Virtual machines。

  2. 選取 lb-VM。

  3. 在 概覽 頁面,選擇 連接,然後選擇 堡壘。

  4. 輸入你在虛擬機建立時提供的使用者名稱和密碼。

  5. 選取 [連接]。

  6. 開啟 Microsoft Edge 瀏覽器。

  7. 在網址列中輸入 https://ifconfig.me。

  8. 連線中斷了。 預設情況下,標準的公共負載平衡器不允許沒有明確出站規則的出站流量。 此行為適用於本教學中設定的基於網卡的後端池。 IP 位址後端池的預設出站行為不同。 更多資訊請參見 後端池管理。

建立公用 Azure Load Balancer 的傳出規則

  1. 在入口網站頂端的搜尋框中輸入 Load balancer。 在搜尋結果中,選取 [負載平衡器]。

  2. 選取 lb-public。

  3. 在 lb-public 的設定中選取傳出規則。

  4. 在傳出規則中選取 + 新增。

  5. 輸入或選取以下資訊以設定傳出規則。

    設定 值
    名稱 輸入 myOutboundRule。
    前端 IP 位址 選取 lb-ext-frontend。
    通訊協定 保留預設值全部。
    閒置逾時 (分鐘) 將滑桿移至 15 分鐘。
    TCP 重設 選取 [啟用] 。
    後端集區 選取 lb-pub-backend-pool。
    連接埠配置
    連接埠配置 選取手動選擇傳出連接埠數量。
    傳出連接埠
    選擇依據 選取每個執行個體的連接埠。
    每個執行個體的連接埠 輸入 10000。
  6. 選取 [新增]。

在設定傳出規則後測試連線

  1. 在入口網站頂端的搜尋方塊中,輸入虛擬機器。 在搜尋結果中選擇Virtual machines。

  2. 選取 lb-VM。

  3. 在 [概觀] 頁面上,選取 [連線],再選取 [Bastion]。

  4. 輸入你在虛擬機建立時提供的使用者名稱和密碼。

  5. 選取 [連接]。

  6. 開啟 Microsoft Edge 瀏覽器。

  7. 在網址列中輸入 https://ifconfig.me。

  8. 連線順利完成。

  9. 顯示的 IP 位址是 lb-public 的前端 IP 位址。

清除資源

當你不再需要資源時,刪除資源群組、負載平衡器、虛擬機及所有相關資源。

選擇資源群組 load-balancer-rg ,然後選擇 刪除。

後續步驟

在本文中,您透過使用公用與內部 Load Balancer 的組合來建立「僅輸出」設定。

此設定會平衡傳至您的後端集區的傳入內部流量,同時防止任何公用傳入連線,。

欲了解更多關於Azure Load Balancer與Azure Bastion的資訊,請參閱什麼是Azure Load Balancer?<>以及什麼是Azure Bastion?