入站 NAT 规则

入站 NAT 规则用于将流量从负载均衡器前端转发到后端池中的一个或多个实例。

为何使用入站 NAT 规则?

入站 NAT 规则用于端口转发。 通过端口转发,可以使用负载均衡器前端 IP 地址和端口号连接到虚拟机。 负载均衡器接收端口上的流量,并基于入站 NAT 规则将流量转发到特定后端端口上的指定虚拟机。 请注意,与负载均衡规则不同,入站 NAT 规则不需要附加运行状况探测。

入站 NAT 规则的类型

有两种类型的入站 NAT 规则可用于 Azure 负载均衡器版本 1 和版本 2。

注意

对于面向多个虚拟机或虚拟机规模集的标准负载均衡器部署,建议使用入站 NAT 规则 V2。 对于单个虚拟机端口,仍完全支持入站 NAT 规则 V1。

入站 NAT 规则 V2

面向多个虚拟机的入站 NAT 规则引用整个后端池。 根据 前端端口范围起始值 和 后端池中的最大计算机数量 的规则设置,会预先分配一系列前端端口。

显示前端端口范围和后端池设置的多个虚拟机入站 NAT 规则配置接口的屏幕截图。

创建入站端口规则期间,从规则中定义的预分配范围对后端池进行端口映射。

缩减后端池后,剩余的虚拟机的现有端口映射将保留。 扩展后端池时,会自动为添加到后端池的新虚拟机创建新的端口映射。 不需要更新入站 NAT 规则设置。

多个虚拟机入站 NAT 规则端口映射图的屏幕截图,其中显示了跨后端池实例的自动端口分配。

注意

如果预定义的前端端口范围没有足够的前端端口可用,则会阻止纵向扩展后端池。 此阻止可能会导致新实例缺少网络连接。

端口映射检索

可以使用门户检索后端池中虚拟机的端口映射。 有关详细信息,请参阅管理入站 NAT 规则。

后续步骤

有关 Azure 负载均衡器入站 NAT 规则的详细信息,请参阅以下内容: