标签:其他 功能 虚拟机 客户 gui img 配置 转发 多个
应用程序网关这个功能主要又分2个子功能,一个叫“标准应用程序网关”;一个叫“WEB应用程序防火墙(WAF)”。“WEB应用程序防火墙(WAF)”是基于“标准应用程序网关”的升级版。Azure 应用程序网关是以服务形式提供应用程序传递控制的专用虚拟设备。提供七层的负载均衡功能。还提供其他第 7 层路由功能,包括传入流量的轮循机制分配、基于 Cookie 的会话相关性、基于 URL 路径的路由,以及在单个应用程序网关后面托管多个网站的能力。
Web 应用程序防火墙 (WAF) 也作为应用程序网关的一部分提供。为 Web 应用程序提供保护,帮助抵御常见 Web 漏洞和攻击。可以将应用程序网关配置为面向 Internet 的网关、仅内部网关或这两者的组合。
应用程序网关(包含2个子功能)主要功能如下:
我先介绍标准应用程序网关,架构如下:
首先需要配置下我之前创建的虚拟网络,在之前的虚拟网络中创建一个空白的子网
创建完成
接下来可以开始创建一个应用程序网关
创建名称以及层为标准,因为我是演示环境,因此我的SKU选择小,实例计数也选择2个,资源组选择现有资源组。
选择我们之前创建的虚拟网络和新建的空白子网,设定前端IP
选择侦听配置,因为之前我部署的是TCP 80端口的网站,因此我就选择HTTP以及80端口,点击确定。
摘要内容检查,确定,部署完成应用程序网关的时间大约是19分钟。
在Azure中一般情况“负载均衡器”和“应用程序网关”是二选一来提供负载均衡的。
创建好以后我进行应用程序网关进行配置,我先配置后端池
添加后端2台WEB虚拟机
应用程序网关的对外Azure别名地址是不能自己定义的,只能是使用生成好的固定带Guid的一串字符的别名进行使用,点击“复制”
粘贴到记事本里,括号里的这段就是对外的Azure别名DNS地址了。
试下通过这个别名DNS地址访问看看:
试下通过标准应用程序网关的公网IP地址访问看看:
当通过应用程序网关来访问的话就可以看到访问的状态
后端的状态也可以看到(如果应用程序网关子网上存在网络安全组 (NSG) ,请打开应用程序网关子网上的端口范围 65503-65534,以便允许入站流量。这些端口是确保后端运行状况 API 正常工作所必需的。)
还可以按照之前NLB的方法自定义运行状态探测的检测方法
名称和协议就自己定义和选择
主机名:用于探测的主机名。仅在应用程序网关上配置了多站点的情况下适用,否则使用“127.0.0.1”。 此值与 VM 主机名不同。
路径:自定义探测的完整 URL 的其余部分。有效路径以“/”开头。对于 http://contoso.com 的默认路径,只需使用“/”
间隔:多久探测一次
超时:超时之前探测的等待时间。超时间隔必须足够长,以便进行 http 调用,确保后端运行状况页可用。
不正常阈值:系统认为不正常的失败尝试次数。阈值为 0 意味着,如果运行状况检查失败,则会立即将后端确定为不正常。
我这里没有域名,所以只能这样配置
标签:其他 功能 虚拟机 客户 gui img 配置 转发 多个
原文地址:http://blog.51cto.com/rdsrv/2071096