Azure的VFP和虚拟IP地址

本文详细介绍了Azure的Virtual Filtering Platform (VFP)如何处理出站和入站流量,涉及SNAT、PAT等网络地址转换机制。通过VFP,Azure能够实现Public IP到Private IP的映射,确保出站和入站流量的正确路由。
摘要由CSDN通过智能技术生成

Azure 的Virtual filtering platform (VFP) 是Azure 网络地址转换,端口转换和端口分配的基础。

下面我们来深入介绍一下VFP的工作方式。

VFP的出站动作。

对于客户端地址作为虚拟IP的出站目的地址的时候,VFP 驱动会负责做以下两个动作。

  1. 源地址转换。
  2. 端口地址转换。

VFP 和 SNAT

如果一个虚拟机需要访问Internet,那么它就需要使用一个Public IP地址。

当一个虚拟机被直接赋予一个Public IP 地址,当它仅仅是一个独立的虚拟机或者它被放在了external software load balancer 的backend pool 里都会被映射到一个虚拟IP 地址 (VIP)。

这个VIP的映射会被加入到VFP驱动。

在我们的例子中,我们将在一台standard load balancer 后面放一台虚拟机, 用一个简单的outbound rule 来创建一个Direct IP地址(DIP)到 LB 前端Public IP地址的映射。

我们的source VM的私网地址是10.0.3.4, 我们使用source port 64000,并且我们把这台VM放在external loadbalcner的后面,external load balancer 的public IP地址为20.84.117.127。

当网络包刚离开操作系统时,它没有被更改。

当网络包到达VFP驱动时

  • 38
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

EE的逆袭

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值