Condividi tramite


Configurazione solo in uscita del bilanciatore di carico

Usare una combinazione di servizi di bilanciamento del carico standard interni ed esterni per creare connettività in uscita per le macchine virtuali dietro un load balancer interno.

Questa configurazione fornisce un processo NAT in uscita per uno scenario di bilanciamento del carico interno, creando una configurazione solo in uscita per il pool back-end.

Nota

Azure Gateway NAT è la configurazione consigliata per la connettività in uscita nelle distribuzioni di produzione. Il gateway NAT è disponibile in due SKU: Standard (zonal) e StandardV2 (con ridondanza della zona, con supporto IPv6, velocità effettiva da 100 Gbps e log di flusso). Per altre informazioni su NAT Gateway, vedere Cos'è Azure NAT Gateway?

Per distribuire una configurazione di bilanciamento del carico solo in uscita con gateway NAT di Azure, vedere Tutorial: Integrare il gateway NAT con un load balancer interno - Azure portal.

Per altre informazioni sulle connessioni in uscita in Azure e sull'accesso in uscita predefinito, vedere Source Network Address Translation (SNAT) per le connessioni in uscita e Accesso in uscita predefinito.

Screenshot di una configurazione del Load Balancer solo in uscita.

Figura. Configurazione con il servizio di bilanciamento del carico solo in uscita

Importante

A partire dal 31 marzo 2026, le nuove reti virtuali useranno subent private per impostazione predefinita e l'accesso in uscita predefinito non sarà più disponibile. Usare una forma esplicita di connettività in uscita, ad esempio il gateway NAT. Per altre informazioni, vedere l'annuncio official.

Prerequisiti

Creare una rete virtuale e un host bastion

La procedura seguente crea un virtual network con una subnet di risorse, una subnet Azure Bastion e un host Azure Bastion.

Importante

La tariffa oraria inizia dal momento in cui viene distribuito Bastion, a prescindere dall'utilizzo dei dati in uscita. Per altre informazioni, vedere Pricing e SKUs. Se si distribuisce Bastion nel corso di un'esercitazione o di un test, è consigliabile eliminare questa risorsa dopo averla usata.

  1. Nel portale cercare e selezionare Reti virtuali.

  2. Nella pagina Reti virtuali selezionare + Crea.

  3. Nella scheda Basics di Creare virtual network immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Dettagli progetto
    Abbonamento Selezionare la propria sottoscrizione.
    Gruppo di risorse Selezionare Crea nuovo.
    Immettere load-balancer-rg nel campo Nome.
    Selezionare OK.
    Dettagli istanza
    Nome Inserire lb-vnet.
    Regione Selezionare Stati Uniti orientali.
  4. Selezionare la scheda Sicurezza o il pulsante Avanti nella parte inferiore della pagina.

  5. In Azure Bastion immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Azure Bastion
    Abilitare Azure Bastion Selezionare la casella di controllo.
    Nome host Azure Bastion Inserisci lb-bastion.
    Azure Bastion indirizzo IP pubblico Selezionare Crea nuovo.
    Immettere lb-bastion-ip nel campo Nome.
    Selezionare OK.
  6. Selezionare la scheda Indirizzi IP o Avanti nella parte inferiore della pagina.

  7. In Creare virtual network pagina immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Aggiungi spazio indirizzi IPv4
    Spazio indirizzi IPv4 Immettere 10.0.0.0/16 (65.356 indirizzi).
    Subnet Selezionare il collegamento subnet predefinito da modificare.
    Modello di subnet Lasciare l'impostazione predefinita Predefinito.
    Nome Immettere backend-subnet.
    Indirizzo iniziale Immettere 10.0.0.0.
    Dimensioni della subnet Immettere /24(256 indirizzi).
    Sicurezza
    Gateway NAT Selezionare Nessuno.
  8. Seleziona Salva.

  9. Selezionare Rivedi e crea in fondo allo schermo e, quando la convalida ha esito positivo, selezionare Crea.

Creare bilanciatore di carico interno

In questa sezione, crei il bilanciatore di carico interno.

  1. Nella casella di ricerca nella parte superiore del portale immettere Load balancer. Selezionare Load Balancer nei risultati della ricerca.

  2. Nella pagina Load balancer selezionare Crea.

  3. Nella scheda Basics della pagina Creare load balancer immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Dettagli progetto
    Abbonamento Selezionare la propria sottoscrizione.
    Gruppo di risorse Selezionare load-balancer-rg.
    Dettagli istanza
    Nome Immettere lb-internal
    Regione Selezionare (Stati Uniti) Stati Uniti orientali.
    SKU Lasciare l'impostazione predefinita Standard.
    Tipo Selezionare Interno.
  4. Selezionare Avanti: Configurazione IP front-end nella parte inferiore della pagina.

  5. In Configurazione IP front-end selezionare + Aggiungi una configurazione IP front-end.

  6. Immettere lb-int-frontend in Nome.

  7. Selezionare lb-vnet in Virtual Network.

  8. Selezionare back-end-subnet in Subnet.

  9. Selezionare Dinamico per Assegnazione.

  10. Selezionare Con ridondanza della zona in Zona di disponibilità.

    Nota

    Nelle regioni con Availability Zones è possibile selezionare nessuna zona (opzione predefinita), una zona specifica o con ridondanza di zona. La scelta dipende dai requisiti specifici per gli errori di dominio. Nelle aree senza Availability Zones questo campo non viene visualizzato. Per ulteriori informazioni sulle zone di disponibilità, vedere la panoramica delle zone di disponibilità.

  11. Selezionare Aggiungi.

  12. Selezionare Avanti: Pool back-end nella parte inferiore della pagina.

  13. Nella scheda Backend pool selezionare + Aggiungere un pool backend.

  14. Immettere lb-int-backend-pool per Nome in Aggiungi pool backend.

  15. Selezionare NIC o Indirizzo IP per Configurazione pool back-end.

  16. Seleziona Salva.

  17. Selezionare il pulsante blu Rivedi e crea nella parte inferiore della pagina.

  18. Seleziona Crea.

Creare un load balancer pubblico

In questa sezione, creerai il bilanciatore di carico pubblico.

  1. Nella casella di ricerca nella parte superiore del portale immettere Load balancer. Selezionare Load Balancer nei risultati della ricerca.

  2. Nella pagina Load balancer selezionare Crea.

  3. Nella scheda Basics della pagina Creare load balancer immettere o selezionare le informazioni seguenti:

    Impostazione Valore
    Dettagli progetto
    Abbonamento Selezionare la propria sottoscrizione.
    Gruppo di risorse Selezionare load-balancer-rg.
    Dettagli istanza
    Nome Immettere lb-public
    Regione Selezionare (Stati Uniti) Stati Uniti orientali.
    SKU Lasciare l'impostazione predefinita Standard.
    Tipo Selezionare Pubblico.
    Livello Lasciare l'impostazione predefinita Locale.
  4. Selezionare Avanti: Configurazione IP front-end nella parte inferiore della pagina.

  5. In Configurazione IP front-end selezionare + Aggiungi un IP front-end.

  6. Immettere lb-ext-frontend in Nome.

  7. Selezionare IPv4 o IPv6 per la versione IP.

    Nota

    L'IPv6 non è al momento supportato con Preferenze di routing o bilanciamento del carico tra regioni (Livello Globale).

  8. Selezionare Indirizzo IP per Tipo di IP.

    Nota

    Per altre informazioni sui prefissi IP, vedere Azure Prefisso indirizzo IP pubblico.

  9. Selezionare Crea nuovo in Indirizzo IP pubblico.

  10. In Aggiungi un indirizzo IP pubblico immettere lb-public-ip per Nome.

  11. Selezionare Con ridondanza della zona in Zona di disponibilità.

    Nota

    Nelle aree con Availability Zones, è possibile selezionare l'opzione predefinita senza zona, una zona specifica o una zona ridondante. La scelta dipende dai requisiti specifici per gli errori di dominio. Nelle aree senza Availability Zones questo campo non viene visualizzato. Per ulteriori informazioni sulle zone di disponibilità, vedere Panoramica delle zone di disponibilità.

  12. Lasciare l'impostazione predefinita Microsoft Network per Preferenza di routing.

  13. Seleziona OK.

  14. Selezionare Aggiungi.

  15. Selezionare Avanti: Pool back-end nella parte inferiore della pagina.

  16. Nella scheda Backend pool selezionare + Aggiungere un pool backend.

  17. Immettere lb-pub-backend-pool per Nome in Aggiungi pool backend.

  18. Selezionare lb-vnet in Virtual network.

  19. Selezionare NIC o Indirizzo IP per Configurazione pool back-end.

  20. Seleziona Salva.

  21. Selezionare il pulsante blu Rivedi e crea nella parte inferiore della pagina.

  22. Seleziona Crea.

Crea macchina virtuale

Creare una macchina virtuale in questa sezione. Durante la creazione, aggiungerlo al pool back-end del Load Balancer interno. Dopo aver creato la macchina virtuale, aggiungere la macchina virtuale al pool backend del bilanciatore del carico pubblico.

  1. Nella casella di ricerca nella parte superiore del portale immettere Macchina virtuale. Selezionare Virtual machines nei risultati della ricerca.

  2. In Virtual machines selezionare + Crea> Macchina virtuale.

  3. In Crea macchina virtuale immettere o selezionare i valori nella scheda Nozioni di base:

    Impostazione Valore
    Dettagli progetto
    Abbonamento Selezionare la sottoscrizione Azure
    Gruppo di risorse Selezionare load-balancer-rg
    Dettagli istanza
    Nome della macchina virtuale Immettere lb-VM
    Regione Selezionare (Stati Uniti) Stati Uniti orientali
    Opzioni di disponibilità Selezionare La ridondanza dell'infrastruttura non è richiesta
    Tipo di sicurezza Selezionare Standard.
    Immagine Selezionare Windows Server 2022 Datacenter: Azure Edition - Gen2
    Macchine virtuali di Azure Spot Lascia l'impostazione predefinita deselezionata.
    Dimensione Scegliere le dimensioni della macchina virtuale o usare l'impostazione predefinita
    Account amministratore
    Username Immettere un nome utente
    Parola d'ordine Immettere una password
    Conferma la password Reimmettere la password
    Regole porta in ingresso
    Porte di ingresso pubbliche Selezionare Nessuno
  4. Selezionare la scheda Rete oppure Avanti : Dischi e quindi Avanti: Rete.

  5. Nella scheda Rete, selezionare o immettere:

    Impostazione Valore
    Interfaccia di rete
    Rete virtuale lb-vnet
    Subnet backend-subnet
    IP pubblico Selezionare Nessuno.
    Gruppo di sicurezza della rete della NIC Selezionare Avanzato
    Configura gruppo di sicurezza di rete Lasciare l'impostazione predefinita vm-NSG. Questo valore potrebbe essere diverso se si sceglie un nome diverso per la macchina virtuale.
  6. In Bilanciamento del carico selezionare i valori seguenti:

    Impostazione Valore
    Opzioni di bilanciamento del carico Selezionare bilanciamento del carico di Azure
    Selezionare un load balancer Selezionare lb-internal
    Selezionare un pool back-end Selezionare lb-int-backend-pool
  7. Selezionare Rivedi e crea.

  8. Rivedere le impostazioni e quindi selezionare Crea.

Aggiungere una macchina virtuale (VM) al pool back-end di un load balancer pubblico

In questa sezione si aggiunge la macchina virtuale creata in precedenza al pool back-end del servizio di bilanciamento del carico pubblico.

  1. Nella casella di ricerca nella parte superiore del portale immettere Load balancer. Selezionare Load Balancer nei risultati della ricerca.

  2. Selezionare lb-public.

  3. Selezionare Pool backend in Impostazioni in lb-public.

  4. Selezionare lb-pub-backend-pool in Pool back-end nella pagina Pool back-end.

  5. In lb-pub-backend-pool selezionare lb-vnet in Virtual network.

  6. In Virtual machines selezionare il pulsante blu + Aggiungi.

  7. Selezionare la casella accanto a lb-VM in Aggiungi macchine virtuali al pool back-end.

  8. Selezionare Aggiungi.

  9. Seleziona Salva.

Testare la connettività prima della regola di uscita

  1. Nella casella di ricerca nella parte superiore del portale immettere Macchina virtuale. Selezionare Virtual machines nei risultati della ricerca.

  2. Selezionare lb-VM.

  3. Nella pagina Panoramica, selezionare Connetti, e quindi selezionare Bastion.

  4. Immettere il nome utente e la password specificati durante la creazione della macchina virtuale.

  5. Selezionare Connetti.

  6. Aprire il browser Microsoft Edge.

  7. Immettere https://ifconfig.me nella barra degli indirizzi.

  8. La connessione non riesce. Per impostazione predefinita, i load balancer standard pubblici non consentono il traffico in uscita senza una regola di uscita definita.

Creare una regola di uscita per il Load Balancer pubblico

  1. Nella casella di ricerca nella parte superiore del portale immettere Load balancer. Selezionare Load Balancer nei risultati della ricerca.

  2. Selezionare lb-public.

  3. Selezionare Regole in uscita in Impostazioni in lb-public.

  4. Selezionare + Aggiungi in Regole in uscita.

  5. Immettere o selezionare le informazioni seguenti per configurare la regola in uscita.

    Impostazione Valore
    Nome Immettere myOutboundRule.
    Indirizzo IP front-end Selezionare lb-ext-frontend.
    Protocollo Lasciare l'impostazione predefinita Tutto.
    Timeout di inattività (minuti) Spostare il dispositivo di scorrimento su 15 minuti.
    Reimpostazione TCP Selezionare Enabled.
    Pool back-end Selezionare lb-pub-backend-pool.
    Allocazione porte
    Allocazione porte Selezionare Scegliere manualmente il numero di porte in uscita.
    Porte in uscita
    Scegli in base a Selezionare Porte per istanza.
    Porte per istanza Immettere 10.000.
  6. Selezionare Aggiungi.

Testare la connettività dopo la regola di uscita

  1. Nella casella di ricerca nella parte superiore del portale immettere Macchina virtuale. Selezionare Virtual machines nei risultati della ricerca.

  2. Selezionare lb-VM.

  3. Nella pagina Panoramica selezionare Connetti e poi selezionare Bastion.

  4. Immettere il nome utente e la password specificati durante la creazione della macchina virtuale.

  5. Selezionare Connetti.

  6. Aprire il browser Microsoft Edge.

  7. Immettere https://ifconfig.me nella barra degli indirizzi.

  8. La connessione viene stabilita.

  9. L'indirizzo IP visualizzato è l'indirizzo IP front-end di lb-public.

Pulire le risorse

Quando le risorse non sono più necessarie, eliminare il gruppo di risorse, i servizi di bilanciamento del carico, la macchina virtuale e tutte le risorse correlate.

Selezionare il gruppo di risorse load-balancer-rg e quindi selezionare Elimina.

Passaggi successivi

In questo articolo è stata creata una configurazione "solo in uscita" usando una combinazione di servizi di bilanciamento del carico pubblici e interni.

Questa configurazione bilancia il traffico interno in ingresso al pool back-end impedendo le connessioni in ingresso pubbliche.

Per altre informazioni su Azure Load Balancer e Azure Bastion, vedere Cos'è Azure Load Balancer? e Cos'è Azure Bastion?