使用 Azure 门户管理 Azure 负载均衡器的规则

Azure 负载均衡器支持用于配置后端池流量的规则。 在本文中,你将了解如何管理 Azure 负载均衡器的规则。

有四种类型的规则:

  • 负载均衡规则 - 负载均衡器规则用于定义将传入流量分配至后端池中所有实例的方式。 负载均衡规则将给定的前端 IP 配置和端口映射到多个后端 IP 地址和端口。 例如,在端口 80 上创建用于对 Web 流量进行负载均衡的规则。

  • 高可用性端口 - 配置为协议 - 全部和端口 - 0的负载均衡器规则。 通过这些规则,可以使用单条规则对到达内部标准负载均衡器所有端口的全部 TCP 和 UDP 流量进行负载均衡。 HA 端口负载均衡规则有助于支持各种场景,例如实现虚拟网络中的网络虚拟设备 (NVA) 的高可用性和扩展。 当大量端口必须进行负载均衡时,此功能可以帮助完成。

  • 入站 NAT 规则 - 入站 NAT 规则用于转发发往前端 IP 地址和端口组合的入站流量。 该流量将被转发到后端池中的特定虚拟机或实例。 可以通过与负载均衡相同的基于哈希的分配来实现此端口转发。

  • 出站规则 - 出站规则为后端池所标识的所有虚拟机或实例配置出站网络地址转换 (NAT) 。 此规则使后端中的实例能够与 Internet 或其他终结点进行通信(出站)。

先决条件

公共负载均衡器和内部负载均衡器是分开的资源。 本文中的每个程序都说明了选择哪一种。

要打开本文中使用的任何负载均衡器,登录Azure门户,在门户顶部的搜索框中输入“负载均衡器”,在搜索结果中选择“负载均衡器”,然后选择该过程中指定的负载均衡器。

负载均衡规则

在本部分中,你将了解如何添加和删除负载均衡规则。 示例中使用的是公共负载均衡器。

添加负载均衡规则

在这个例子中,你在公共负载均衡器上创建规则来负载均衡80端口。

  1. 在 Azure portal 中打开 myPublicLoadBalancer

  2. 在负载均衡器页面中,选择“设置”中的“负载均衡规则” 。

  3. 在“负载均衡规则”中选择“+ 添加”以添加规则 。

  4. 在“添加负载均衡规则”中输入或选择以下信息。

    设置
    名称 myHTTPRule
    IP 版本 选择 IPv4 或 IPv6 。
    前端 IP 地址 选择负载均衡器的前端 IP 地址。
    在此示例中,它则为 myFrontendIP。
    协议 保留默认的TCP。
    端口 输入 80
    后端端口 输入 80
    后端池 选择负载均衡器的后端池。
    在此示例中,它是 myBackendPool。
    运行状况探针 选择“新建”。
    在“名称”中,输入“myHealthProbe”。
    “协议”中选择“HTTP”
    保留其余设置为默认值或根据需求进行调整。
    选择“确定”。
    会话保持 选择 无 或所需的持久性设置。
    有关分发模式的详细信息,请参阅 Azure 负载均衡器分发模式
    空闲超时(分钟) 保留默认值 4 或将滑块移动到所需的空闲超时。
    TCP 重置 选择“启用”。
    有关 TCP 重置的详细信息,请参阅负载均衡器 TCP 重置和空闲超时
    浮动 IP 保留默认设置为 Disabled,或者如果您的部署需要浮动 IP,则启用。
    有关浮动 IP 的信息,请参阅 Azure 负载均衡器浮动 IP 配置
    出站源网络地址转换 (SNAT) 保留默认设置:(建议)使用出站规则为后端池中的成员提供对互联网的访问权限。
    有关出站规则和 (SNAT) 的详细信息,请参阅 Azure 负载均衡器 的出站规则和对出站连接使用源网络地址转换 (SNAT)。
  5. 选择添加

  6. 确认 myHTTPRule 是否出现在 负载均衡规则 列表中。 选择 健康状态,然后选择 查看详情 以确认健康探测是否报告你的后端实例为健康。 只有当至少有一个实例处于健康状态时,流量才会到达后端池。

删除负载均衡规则

在此示例中,你将删除负载均衡规则。

  1. 在 Azure portal 中打开 myPublicLoadBalancer

  2. 在负载均衡器页面中,选择“设置”中的“负载均衡规则” 。

  3. 选择要删除的规则旁边的三个点。

  4. 选择“删除”。

  5. 确认该规则不再出现在 负载均衡规则 列表中。

高可用性端口

在本部分中,你将了解如何添加和删除高可用性端口规则。 在此示例中,你将使用内部负载均衡器。

标准内部负载均衡器支持 HA 端口规则。

添加高可用性端口规则

在这个例子中,你在内部负载均衡器上创建了一个高可用性端口规则。

  1. 在 Azure 门户中打开 myInternalLoadBalancer

  2. 在负载均衡器页面中,选择“设置”中的“负载均衡规则” 。

  3. 在“负载均衡规则”中选择“+ 添加”以添加规则 。

  4. 在“添加负载均衡规则”中输入或选择以下信息。

    设置
    名称 输入 myHARule。
    IP 版本 选择 IPv4 或 IPv6 。
    前端 IP 地址 选择负载均衡器的前端 IP 地址。
    在此示例中,它则为 myFrontendIP。
    选中“HA 端口”旁边的框。
    后端池 选择负载均衡器的后端池。
    在此示例中,它是 myBackendPool。
    运行状况探针 选择“新建”。
    在“名称”中,输入“myHealthProbe”。
    在“协议”中选择“TCP”。
    在端口中输入 TCP 端口。 在此示例中,端口为 80。 输入满足你需求的端口。
    保留其余设置为默认值或根据需求进行调整。
    选择“确定”。
    会话保持 选择 无 或所需的持久性设置。
    有关分发模式的详细信息,请参阅 Azure 负载均衡器分发模式
    空闲超时(分钟) 保留默认值 4 或将滑块移动到所需的空闲超时。
    TCP 重置 选择“启用”。
    有关 TCP 重置的详细信息,请参阅负载均衡器 TCP 重置和空闲超时
    浮动 IP 保留默认设置为 禁用,或者如果您的部署需要浮动 IP,则将其启用。
    有关浮动 IP 的信息,请参阅 Azure 负载均衡器浮动 IP 配置

    有关 HA 端口规则配置的详细信息,请参阅高可用性端口概述

  5. 选择添加

  6. 确认 myHARule 是否出现在 负载均衡规则 列表中,并且端口配置显示为 HA 端口

删除高可用性端口规则

在这个例子中,你移除了高可用性端口规则。

  1. 在 Azure 门户中打开 myInternalLoadBalancer

  2. 在负载均衡器页面中,选择“设置”中的“负载均衡规则” 。

  3. 选择要删除的规则旁边的三个点。

  4. 选择“删除”。

  5. 确认该规则不再出现在 负载均衡规则 列表中。

入站 NAT 规则

入站 NAT 规则用于将连接路由到后端池中的特定 VM。 有关配置和测试入站 NAT 规则的详细信息和详细教程,请参阅教程:使用门户在 Azure 负载均衡器中配置端口转发

出站规则

你将在本部分中了解如何添加和删除出站规则。 在此示例中,你将使用公共负载均衡器。

标准公网负载均衡器支持出站规则。

添加出站规则

在此示例中,你将在公共负载均衡器上创建一个出站规则。

  1. 在 Azure portal 中打开 myPublicLoadBalancer

  2. 在负载均衡器页面中,选择“设置”中的“出站规则” 。

  3. 在“出站规则”中选择“+ 添加”,以添加规则 。

  4. 在“添加出站规则”中,输入或选择以下信息。

    设置
    名称 输入 myOutboundRule。
    IP 版本 选择 IPv4 或 IPv6 。
    前端 IP 地址 选择负载均衡器的前端 IP 地址。
    在此示例中,它则为 myFrontendIP。
    协议 保留默认值“全部”。
    空闲超时(分钟) 保留默认值 4 或移动滑块,以满足你的需求。
    TCP 重置 保留默认值“启用”。
    后端池 选择负载均衡器的后端池。
    在此示例中,它是 myBackendPool。
    端口分配
    端口分配 选择 手动选择出站端口的数量。
    出站端口
    按条件选择 选择每个实例的端口数。
    每个实例的端口数 输入 10000。
  5. 选择添加

  6. 确认myOutboundRule显示在出站规则列表中,并带有你选择的端口分配。

删除出站规则

在本示例中,你将删除出站规则。

  1. 在 Azure portal 中打开 myPublicLoadBalancer

  2. 在负载均衡器页面中,选择“设置”中的“出站规则” 。

  3. 选择要删除的规则旁边的三个点。

  4. 选择“删除”。

  5. 确认该规则不再出现在 出站规则 列表中。 后端实例会失去该规则提供的出站连接,除非存在其他出站路径。

后续步骤

在本文中,你了解了如何管理 Azure 负载均衡器的负载均衡规则。

有关 Azure 负载均衡器的详细信息,请参阅: