Udostępnij przez


Samouczek: migrowanie publicznego adresu IP maszyny wirtualnej do usługi Azure NAT Gateway

Z tego samouczka dowiesz się, jak przeprowadzić migrację publicznego adresu IP maszyny wirtualnej do bramy translatora adresów sieciowych. Dowiesz się, jak usunąć adres IP z maszyny wirtualnej. Ponownie używasz adresu IP z maszyny wirtualnej dla bramy NAT.

Usługa Azure NAT Gateway jest zalecaną metodą łączności wychodzącej. Usługa Azure NAT Gateway to w pełni zarządzana i wysoce odporna usługa translatora adresów sieciowych (NAT). Brama NAT nie ma takich samych ograniczeń dotyczących wyczerpania portów SNAT jak domyślny dostęp wychodzący. Brama NAT eliminuje potrzebę posiadania przez maszynę wirtualną publicznego adresu IP, aby uzyskać łączność wychodzącą.

Aby uzyskać więcej informacji na temat usługi Azure NAT Gateway, zobacz Co to jest usługa Azure NAT Gateway?

W tym poradniku nauczysz się, jak:

  • Usuń publiczny adres IP z maszyny wirtualnej.
  • Skojarz publiczny adres IP z maszyny wirtualnej z bramą NAT.

Prerequisites

Note

Usunięcie publicznego adresu IP uniemożliwia bezpośrednie połączenia z maszyną wirtualną z Internetu. Dostęp RDP lub SSH nie będzie działać na maszynie wirtualnej po zakończeniu tej migracji. Aby bezpiecznie zarządzać maszynami wirtualnymi w ramach subskrypcji, użyj usługi Azure Bastion. Aby uzyskać więcej informacji na temat usługi Azure Bastion, zobacz Co to jest usługa Azure Bastion?.

Usuwanie publicznego adresu IP z maszyny wirtualnej

W tej sekcji dowiesz się, jak usunąć publiczny adres IP z maszyny wirtualnej.

  1. Zaloguj się do witryny Azure Portal.

  2. W polu wyszukiwania w górnej części portalu wprowadź ciąg Maszyna wirtualna. Wybierz pozycję Maszyny wirtualne.

  3. W obszarze Maszyny wirtualne wybierz maszynę wirtualną vm-1 lub maszynę wirtualną.

  4. W sekcji Przegląd dla vm-1 wybierz Publiczny adres IP.

  5. W obszarze public-ip wybierz stronę Przegląd z kolumny po lewej stronie.

  6. W Przeglądzie wybierz opcję Rozłącz.

  7. Wybierz Tak w opcji Usuń skojarzenie publicznego adresu IP.

(Opcjonalnie) Uaktualnianie adresu IP

Zasób bramy NAT wymaga standardowego adresu IP publicznego. W tej sekcji uaktualnisz adres IP usunięty z maszyny wirtualnej w poprzedniej sekcji. Jeśli usunięty adres IP jest już standardowym publicznym adresem IP, możesz przejść do następnej sekcji.

  1. W polu wyszukiwania w górnej części portalu wprowadź publiczny adres IP. Wybierz Adresy IP publiczne.

  2. W sekcji Publiczne adresy IP wybierz opcję public-ip lub podstawowy adres IP.

  3. W sekcji Przeglądpublic-ip wybierz baner uaktualniania adresu IP.

  4. W Uaktualnianiu do SKU Standard wybierz pole obok opcji Potwierdzam. Wybierz przycisk Uaktualnij .

  5. Po zakończeniu uaktualniania przejdź do następnej sekcji.

Utwórz bramę NAT

W tej sekcji utworzysz bramę NAT z adresem IP, który został wcześniej usunięty z maszyny wirtualnej. Przypisujesz bramę NAT do wcześniej utworzonej podsieci w Twojej sieci wirtualnej. Nazwa podsieci dla tego przykładu jest domyślna.

  1. W polu wyszukiwania w górnej części witryny Azure Portal wprowadź bramę translatora adresów sieciowych. Wybierz bramy NAT w wynikach wyszukiwania.

  2. Wybierz Utwórz.

  3. Wprowadź lub wybierz następujące informacje na karcie Podstawy bramy tworzenia translatora adresów sieciowych (NAT).

    Setting Value
    Szczegóły projektu
    Subscription Wybierz swoją subskrypcję.
    Grupa zasobów Wybierz test-rg lub grupę zasobów.
    Szczegóły wystąpienia
    Nazwa bramy NAT Wprowadź nat-gateway.
    Region Wybierz swój region. W tym przykładzie użyto regionu Wschodnie stany USA 2.
    SKU Wybierz opcję Standardowa.
    Limit czasu bezczynności protokołu TCP (w minutach) Pozostaw wartość domyślną 4.
  4. Wybierz Dalej.

  5. Na karcie Wychodzący adres IP wybierz pozycję + Dodaj publiczne adresy IP lub prefiksy.

  6. W obszarze Dodawanie publicznych adresów IP lub prefiksów wybierz pozycję Publiczne adresy IP. Wybierz publiczny adres IP usunięty z maszyny wirtualnej w poprzednich krokach. W tym przykładzie jest to publiczny adres IP.

  7. Wybierz Dalej.

  8. Na karcie Sieć w obszarze Sieć wirtualna wybierz sieć wirtualną. W tym przykładzie jest to sieć wirtualna-1.

  9. Pozostaw pole wyboru Domyślne dla wszystkich podsieci niezaznaczone.

  10. W obszarze Wybierz określone podsieci wybierz swoją podsieć. W tym przykładzie jest to podsieć-1.

  11. Wybierz Przegląd + utwórz, a następnie wybierz Utwórz.

Następny krok

W tym artykule pokazano, jak wykonać następujące działania:

  • Usuń publiczny adres IP z maszyny wirtualnej.

  • Utwórz bramę NAT i użyj publicznego adresu IP z maszyny wirtualnej dla tego zasobu.

Brama translatora adresów sieciowych zapewnia korzyści z łączności i umożliwia wszystkim maszynom wirtualnym utworzonym w tej podsieci łączność wychodzącą bez konieczności używania publicznego adresu IP. Aby uzyskać więcej informacji na temat bramy NAT i jej korzyści z łączności, zobacz dokumentację Projektowanie sieci wirtualnych z bramą NAT.

Przejdź do następnego artykułu, aby dowiedzieć się, jak przeprowadzić migrację domyślnego dostępu wychodzącego do usługi Azure NAT Gateway: