閘道負載平衡器

Gateway Load Balancer 是 Azure Load Balancer 組合中的一個 SKU,專為第三方網路虛擬設備(NVA)的高效能與高可用性情境設計。 透過使用 Gateway Load Balancer,您可以輕鬆部署、擴展和管理 NVA。 將閘道負載平衡器鏈結至您的公用端點時,只需要進行一次選取。

您可以在不同類型的情境中以透明方式插入設備,例如:

  1. 防火牆
  2. 進階封包分析
  3. 入侵偵測與防護系統
  4. 流量鏡像
  5. DDoS 保護
  6. 自訂設備

透過使用 Gateway Load Balancer,您可以輕鬆新增或移除進階網路功能,無需額外管理負擔。 它提供您所需的線路插入技術,確保所有進出公用端點的流量,在到達應用程式之前,會先傳送至設備。 在包含網路虛擬設備的情境中,流量對稱性尤其重要。 閘道負載平衡器會維持流向後端集區中特定執行個體的黏性,因此封包會以雙向方式通過相同的網路路徑。 這種流程對稱性為您的網路虛擬設備提供一致的路由,無需額外手動設定,而需要此關鍵功能的設備必須具備無縫運作。

健康探測器會監聽所有埠口,並利用 HA 埠規則將流量導向後端實例。 傳送至與來自閘道負載平衡器的流量會使用 VXLAN 通訊協定。

Gateway Load Balancer 的好處

Gateway Load Balancer 提供以下優點:

  1. 以透明方式將虛擬設備整合至網路路徑中。

  2. 輕鬆在網路路徑中新增或移除網路虛擬設備。

  3. 在管理成本的同時輕鬆進行擴展。

  4. 改善網路虛擬設備的可用性。

  5. 跨租用戶與訂用帳戶鏈結應用程式。

將閘道負載平衡器鏈接至客戶資源

你可以將標準公共 Load Balancer 或虛擬機器的標準 IP 配置串接到 Gateway Load Balancer。 「鏈結」是指負載平衡器前端或 NIC IP 組態中包含對 Gateway Load Balancer 前端 IP 組態的參照。 當你將 Gateway Load Balancer 串接到消費者資源後,就不需要其他設定,例如 UDR,來確保往返應用程式端點的流量會傳送到 Gateway Load Balancer。

閘道負載平衡器同時支援傳入與傳出流量檢查。 要使用 Standard Load Balancer 將 NVA 插入出站流量路徑,必須將 Gateway Load Balancer 串接到設定的出站規則中選擇的前端 IP 配置。

備註

您無法將閘道負載平衡器的前端 IP 位址設定為使用者定義路由(UDR)中的下一個躍點。 受支援的取用者資源,例如標準公用 Load Balancer 或標準 NIC IP 設定,必須鏈結至或參考閘道負載平衡器資源。

流量如何透過閘道Load Balancer流動

當您使用閘道負載平衡器時,原本要透過標準 Load Balancer 傳送至取用者應用程式的流量,會封裝上 VXLAN 標題。 閘道負載平衡器會先將這些流量轉寄給自己及其在後端集區中設定的 NVA。 接著流量會回到取用者資源 (此處為 Standard Load Balancer),並在保留來源 IP 的情況下抵達取用者應用程式的虛擬機器。 取用者虛擬網路與提供者虛擬網路可以位於不同的訂用帳戶或租用戶,以降低管理負擔。

閘道負載平衡器架構圖截圖,顯示消費者與提供者資源間的流量。

圖:閘道負載平衡器的圖表。

Gateway Load Balancer 元件

Gateway Load Balancer 包含以下元件。 關於一般的 Azure Load Balancer 元件定義,請參閱 Azure Load Balancer components。

  • 前端 IP 組態:閘道負載平衡器的 IP 位址。 此 IP 僅限私人使用。

  • 負載平衡規則 - Gateway Load Balancer 規則只能是 HA 埠規則,且規則最多可關聯兩個後端池。

  • 後端集區 - 虛擬機器擴展集中負責處理傳入要求的虛擬機器或執行個體群組。 Gateway Load Balancer 後端池也使用隧道介面,詳述如下。

  • 隧道介面 - Gateway Load Balancer 後端池還有另一個元件稱為隧道介面。 通道介面可讓後端的設備確保網路流量依預期方式處理。 每個後端集區最多可有 2 個通道介面。 通道介面可以是內部或外部。 對於流向您後端集區的流量,請使用外部類型。 若流量是從您的設備傳送到應用程式,請使用內部類型。

  • 鏈結 - 標準公用 Load Balancer 前端或虛擬機器上的標準公用 IP 設定可以參考閘道負載平衡器。 依特定順序新增進階網路功能的作法稱為服務鏈結。 因此,此參考稱為鏈結。 跨租用戶鏈結表示將負 Load Balancer 前端或公用 IP 組態鏈結到另一個訂用帳戶中的閘道負載平衡器。 若要進行跨租用戶鏈結,使用者需要:

    • 資源提供者作業 Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action 的權限。
    • 閘道負載平衡器所在訂用帳戶的來賓存取。

Gateway Load Balancer 定價

如需價格資訊,請參閱 Load Balancer 定價。

Gateway Load Balancer 限制

  • Gateway Load Balancer 無法與 Global Load Balancer 層級合作,該層級負責將流量分配到區域負載平衡器。 欲了解更多資訊,請參閱 全域負載平衡器。
  • Azure 入口網站不支援跨租用戶鏈結。

後續步驟

  1. 請參閱使用 Azure 入口網站建立閘道負載平衡器,以建立閘道負載平衡器。
  2. 了解如何針對輸出連線案例使用閘道負載平衡器 (部分機器翻譯)。
  3. 深入了解 Azure Load Balancer。