最近在帮助一个客户设置WAF (Web Application Firewall),WAF厂商要求在负载均衡器上,设置多个公网IP地址。架构如下图:
我研究了一下,在Azure ARM模式下可以实现,在这里记录一下。
在默认情况下,Azure负载均衡器可以有5个公网IP地址。
https://docs.microsoft.com/en-us/azure/azure-subscription-service-limits
如果我们想在负载均衡器上,设置超过5个公网IP地址,我们可以联系微软支持(如果使用国内Azure,请联系世纪互联)
1.首先我们登录Azure ARM Portal,http://portal.azure.cn
2.选择一个Resource Group,然后选择Public IP,然后点击Add。如下图:
3.在弹出的窗口中,创建一个新的 Public IP Address,根据实际需要,可以设置为固定IP (Static IP),或者动态Dynamic
如果需要对这个Public IP Address增加CNAME,可以设置下图的DNS Name Label
4.然后我们创建另外一个VIP,命名为VIP3。
5.然后再选择Azure Load Balancer,我们点击Frontend IP Pool,然后点击Add
将上面创建的Public IP Address: VIP2和 VIP3,与Load Balancer产生关联。
6.然后我们在上图的Frontend IP Pool,添加另外的VIP3。步骤略。执行结果如下图:
7.这样这个Load Balancer上,就有三个公网IP地址了。但是这时候还没有设置负载均衡器的规则,并没有流量通过VIP2和VIP3,流入到后面的虚拟机里。
我们可以设置负载均衡器规则
VIP Name | Public Port | Private Port |
VIP2 | 443 | 444 |
VIP3 | 443 | 445 |
8.首先设置VIP2,Public Port: 443,Private Port 444
9.然后设置VIP3,Public Port: 443,Private Port 445
这样就配置成功了
上一篇:Azure ARM (11) ARM模式下,创建虚拟机并配置负载均衡器
下一篇:Azure ARM (13) 从现有VHD文件,创建新的ARM VM
推荐阅读最新更新时间:2024-11-03 08:02
- 热门资源推荐
- 热门放大器推荐
设计资源 培训 开发板 精华推荐
- AM6TW-2405DH35Z ±5V 6 瓦单路输出 DC-DC 转换器的典型应用
- 使用 Analog Devices 的 LT3091EFE 的参考设计
- 使用 Richtek Technology Corporation 的 RT9917 的参考设计
- LTC3440,具有动态电压控制的 WCDMA 功率放大器电源
- lm75A-module
- 校赛主控
- 板载充电器(OBC)LLC转换器
- ADA4627-1ARZ-R7带保护反相放大器的典型应用电路
- DC1977A-B,用于 LTC4121EUD VIN = 4.4V 至 40V、400mA 同步降压锂离子电池充电器的演示板
- L7805A 跟踪稳压器的典型应用