????Azure的Public IP我們肯定都知道,但是Public IP Prefex是什么東東?可能很多人沒(méi)聽(tīng)說(shuō)過(guò),具體指的是什么這個(gè)暫且不提,我們先來(lái)說(shuō)一個(gè)問(wèn)題
????很多時(shí)候我們會(huì)有一個(gè)痛點(diǎn),我們都知道云上的公網(wǎng)IP用著會(huì)很爽,尤其跑個(gè)爬蟲(chóng)什么的,想換就換,當(dāng)然,這也導(dǎo)致很多垃圾郵件,垃圾短信等等也都是從云上發(fā)出來(lái)的,除此之外,我們還會(huì)經(jīng)常遇到一個(gè)問(wèn)題,就是防火墻要設(shè)置白名單的時(shí)候,云上的IP實(shí)際上是不固定的,而且大部分時(shí)候沒(méi)有什么規(guī)律可言,這就是個(gè)問(wèn)題了。
????在企業(yè)中,防火墻是少不了的,在和云上的服務(wù)通信時(shí),尤其是一些PaaS服務(wù),我們都需要將對(duì)應(yīng)的IP地址添加到白名單里,對(duì)于PaaS服務(wù),微軟其實(shí)有一些固定的網(wǎng)段,這些網(wǎng)段的信息其實(shí)也是對(duì)外公布的,我們可以直接在微軟的官網(wǎng)下載到,這樣在設(shè)置防火墻規(guī)則時(shí),就可以把IP端都添加到規(guī)則里了。而對(duì)于IaaS的一些服務(wù),如果不想每次都要手動(dòng)添加公網(wǎng)IP,其實(shí)Azure提供一項(xiàng)功能,可以提供給用戶一組公網(wǎng)IP地址的池子,用戶可以拿到一批特定地址的公網(wǎng)IP,這樣就不需要每次都一個(gè)個(gè)手動(dòng)添加防火墻規(guī)則了,而這項(xiàng)功能,實(shí)際上就是Public IP Prefex
????目前來(lái)講,Public IP Prefex中的IP可以關(guān)聯(lián)到以下幾個(gè)服務(wù)中
????
Resource | 方案 | 步驟 |
虛擬機(jī) | 將來(lái)自某個(gè)前綴的公共 IP 關(guān)聯(lián)到 Azure 中的虛擬機(jī)可降低在防火墻中創(chuàng)建允許列表 IP 所產(chǎn)生的管理開(kāi)銷(xiāo)。?可使用單個(gè)防火墻規(guī)則簡(jiǎn)化創(chuàng)建整個(gè)前綴允許列表的過(guò)程。?縮放 Azure 中的虛擬機(jī)時(shí),可關(guān)聯(lián)來(lái)自同一前綴的 IP,從而節(jié)省成本、時(shí)間和管理開(kāi)銷(xiāo)。 | 將來(lái)自某個(gè)前綴的 IP 關(guān)聯(lián)到虛擬機(jī):1.?創(chuàng)建前綴。?2.?從前綴創(chuàng)建 IP。?3.?將 IP 關(guān)聯(lián)到虛擬機(jī)網(wǎng)絡(luò)接口。?也可以將 IP 關(guān)聯(lián)到虛擬機(jī)規(guī)模集。 |
標(biāo)準(zhǔn)負(fù)載均衡器(Basic LB不可以) | 將來(lái)自某個(gè)前綴的公共 IP 關(guān)聯(lián)到負(fù)載均衡器的前端 IP 配置或出站規(guī)則可確保簡(jiǎn)化 Azure 公共 IP 地址空間。?可以通過(guò)整理源由公共 IP 前綴定義的連續(xù) IP 地址范圍的出站連接來(lái)簡(jiǎn)化你的方案。 | 將來(lái)自某個(gè)前綴的 IP 關(guān)聯(lián)到負(fù)載均衡器:1.?創(chuàng)建前綴。?2.?從前綴創(chuàng)建 IP。?3.?創(chuàng)建負(fù)載均衡器時(shí),選擇或更新在前面第 2 步中創(chuàng)建的 IP 作為負(fù)載均衡器的前端 IP。 |
Azure防火墻 | 可使用來(lái)自前綴的公共 IP 地址作為出站 SNAT。?這意味著所有出站虛擬網(wǎng)絡(luò)流量都會(huì)轉(zhuǎn)換為?Azure 防火墻公共 IP。?該 IP 來(lái)自預(yù)先確定的前綴,因此很容易提前知道 Azure 中公共 IP 占用情況將來(lái)的情況。 | 1.創(chuàng)建前綴。?2.?從前綴創(chuàng)建 IP。?3.?部署 Azure 防火墻時(shí),請(qǐng)務(wù)必選擇之前通過(guò)前綴分配的 IP。 |
應(yīng)用程序網(wǎng)關(guān) v2 | 對(duì)于自動(dòng)縮放和區(qū)域冗余應(yīng)用程序網(wǎng)關(guān) v2,可以使用來(lái)自前綴的公共 IP。?該 IP 來(lái)自預(yù)先確定的前綴,因此很容易提前知道 Azure 中公共 IP 占用情況將來(lái)的情況。 | 1.創(chuàng)建前綴。?2.?從前綴創(chuàng)建 IP。?3.?部署應(yīng)用程序網(wǎng)關(guān)時(shí),請(qǐng)務(wù)必選擇之前通過(guò)前綴分配的 IP。 |
? ? 需要注意的是,對(duì)于Public IP Prefex,目前還存在以下這些限制
不能指定前綴的 IP 地址。?Azure 將根據(jù)指定的大小分配前綴的 IP 地址。
可以創(chuàng)建前綴最多為 16 的 IP 地址或 /28。?有關(guān)詳細(xì)信息,請(qǐng)參閱?Azure 限制。
創(chuàng)建前綴后,無(wú)法更改該范圍。
僅使用標(biāo)準(zhǔn) SKU 創(chuàng)建的靜態(tài)公共 IP 地址可從前綴范圍進(jìn)行分配。?若要詳細(xì)了解公共 IP 地址 SKU,請(qǐng)參閱公共 IP 地址。
范圍中的地址只能分配到 Azure 資源管理器資源。?這些地址不能分配到通過(guò)經(jīng)典部署模型創(chuàng)建的資源。
使用前綴創(chuàng)建的所有公共 IP 地址都必須位于同一 Azure 區(qū)域和訂閱作為前綴,并且必須分配到相同區(qū)域和訂閱中的資源。
如果前綴中的任何地址被分配到與某個(gè)資源關(guān)聯(lián)的公共 IP 地址資源,則無(wú)法刪除該前綴。?首先應(yīng)取消關(guān)聯(lián)所有公共 IP 地址資源,這些資源通過(guò)前綴分配有 IP 地址。
????Public IP Prefex的使用其實(shí)很簡(jiǎn)單,我們來(lái)看一下
????Public IP Prefex是按網(wǎng)段創(chuàng)建的,網(wǎng)段的大小決定了池子里的IP數(shù)量,要注意的是,網(wǎng)段越大,池子里的IP數(shù)量就會(huì)越多,收費(fèi)也就會(huì)越貴
????
????可以看到創(chuàng)建完成后,就可以通過(guò)添加ip的方式創(chuàng)建公網(wǎng)IP了
? ? 嘗試創(chuàng)建兩個(gè)IP地址,你會(huì)發(fā)現(xiàn)創(chuàng)建出來(lái)的會(huì)是連續(xù)的IP
????剩下的就和普通的公網(wǎng)IP沒(méi)什么區(qū)別了,掛載到對(duì)應(yīng)的服務(wù)上即可,不過(guò)還是要提醒一點(diǎn),Public IP Prefex創(chuàng)建出來(lái)的是Standard的IP,沒(méi)辦法掛載到一些Basic的服務(wù)上
當(dāng)前名稱:AzurePublicIPPrefex應(yīng)用-創(chuàng)新互聯(lián)
分享鏈接:http://www.chinadenli.net/article12/dcehgc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供做網(wǎng)站、網(wǎng)站維護(hù)、網(wǎng)站排名、營(yíng)銷(xiāo)型網(wǎng)站建設(shè)、外貿(mào)建站、軟件開(kāi)發(fā)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容