Коригирайте обхвата на портовете на публичния IP за Azure DevTest Lab

Azure DevTest Labs вече ви позволява да използвате един публичен IP за достъп до всичките си виртуални машини чрез RDP (вижте тук). Изглежда, че работи с помощта на NAT, при което инструментът за балансиране на натоварването ще присвои различен номер на порт за всяка виртуална машина RDP порт.

Възможно ли е да се дефинира диапазонът от номера на портове, които балансаторът на натоварването има право да присвоява на всяка виртуална машина, така че да имам някаква представа за номерата на портовете, които ще използва?, напр. 33890-33899


person James B    schedule 01.03.2017    source източник


Отговори (1)


Възможно ли е да се дефинира диапазонът от номера на портове, които балансаторът на натоварването има право да присвоява на всяка виртуална машина

Засега не можем да дефинираме обхвата от номера на портове, които балансаторът на натоварването има право да присвоява на всяка виртуална машина.
Можем да създадем devtest VM за използване на частен IP адрес и добавя NAT маршрут за активиране на интернет връзка чрез SSH/RDP (конфигурацията на IP адрес е споделена). въведете описание на изображението тук По този начин можем чрез RDP или SSH да свържем тази виртуална машина с порта, но не можем да модифицираме порта, виртуалната машина под интернет балансиращо натоварване и NAT правилото е създадено автоматично, балансиращият натоварване се управлява от azure, не можем да променим никакви настройки. въведете описание на изображението тук

Също така можем да създадем devtest VM, за да използваме публичен IP адрес (конфигурацията на IP адреса е Публичен). По този начин можем да свържем виртуалната машина с публичния IP адрес директно, например, RDP публичния IP адрес с порт 3389, след което можем да се свържем с тази виртуална машина. Не можем да използваме NAT правила за балансиране на натоварването, за да направим това, защото не можем да добавим VM към наличен набор.

person Jason Ye    schedule 02.03.2017
comment
До този извод стигнах и аз. Възможността за конфигуриране на присвояването на NAT порт към определен диапазон може да бъде полезна бъдеща функция, особено за екипи за разработчици, работещи зад прокси и изискващи техния ИТ отдел да отвори портовете на защитната стена за екипа за разработчици за достъп до техните машини за разработчици в Azure. - person James B; 02.03.2017