Глобальный ip адрес: 2ip.ru | DDoS protection

Создание, изменение или удаление общедоступного IP-адреса Azure — Azure Virtual Network


  • Статья



Важно!

30 сентября 2025 г. общедоступные IP-адреса ценовой категории «Базовый» будут прекращены. Дополнительные сведения см. в официальном объявлении. Если в настоящее время вы используете общедоступные IP-адреса ценовой категории «Базовый», обязательно обновите общедоступные IP-адреса ценовой категории «Стандартный» до даты прекращения использования. Инструкции по обновлению см. в статье Обновление базового общедоступного IP-адреса до SKU категории «Стандартный» — руководство.

Общие сведения об общедоступном IP-адресе, а также о его создании, изменении и удалении. Общедоступный IP-адрес — это ресурс с настраиваемыми параметрами.

При назначении общедоступного IP-адреса ресурсу Azure вы включаете следующие операции:

  • Входящий трафик из Интернета к ресурсам, таким как виртуальные машины Azure, шлюзы приложений Azure, подсистемы балансировки нагрузки Azure, VPN-шлюзы Azure и другие.

  • Исходящие подключения к Интернету используют предсказуемый IP-адрес.

Примечание

Azure предоставляет IP-адрес исходящего трафика по умолчанию для виртуальных машин, которым не назначен общедоступный IP-адрес или которые находятся в серверном пуле внутренней подсистемы балансировки нагрузки Azure ценовой категории «Базовый». Механизм IP-адреса исходящего трафика по умолчанию предоставляет исходящий IP-адрес, который нельзя настроить.

IP-адрес исходящего доступа по умолчанию отключается, если виртуальной машине назначен общедоступный IP-адрес, виртуальная машина помещается во внутренний пул подсистемы балансировки нагрузки уровня «Стандартный» с правилами для исходящего трафика или без него, или если ресурс шлюза NAT Azure виртуальная сеть назначен подсети виртуальной машины.

На виртуальных машинах, созданных с помощью масштабируемых наборов виртуальных машин в режиме гибкой оркестрации, исходящий доступ по умолчанию не предоставляется.

Дополнительные сведения об исходящих подключениях в Azure см. в разделах Исходящий доступ по умолчанию в Azure и Использование преобразования исходных сетевых адресов (SNAT) для исходящих подключений.

Создание общедоступного IP-адреса

Инструкции по созданию общедоступных IP-адресов с помощью шаблонов портал Azure, PowerShell, CLI или Resource Manager см. на следующих страницах:

  • Создание общедоступного IP-адреса — портал Azure

  • Создание общедоступного IP-адреса с помощью PowerShell

  • Создание общедоступного IP-адреса с помощью Azure CLI

  • Создание общедоступного IP-адреса — шаблон

Примечание

Портал предоставляет возможность создания IPv4- и IPv6-адресов одновременно во время развертывания ресурсов. Команды PowerShell и Azure CLI создают один ресурс, IPv4 или IPv6. Если требуется IPv4 и IPv6-адрес, выполните команду PowerShell или CLI дважды. Укажите разные имена и версии IP-адресов для ресурсов общедоступных IP-адресов.

Дополнительные сведения о конкретных атрибутах общедоступного IP-адреса, настраиваемых при создании, см. в таблице ниже.

ПараметрНеобходим?Сведения
Версия IP-адресаДаВыберите IPv4 или IPv6 или Оба. При выборе параметра Оба создаются два общедоступных IP-адреса: один IPv4 и один IPv6. Дополнительные сведения см. в статье Обзор IPv6 для Azure виртуальная сеть.
номер SKUДаДо появления номеров SKU все общедоступные IP-адреса имеют номер SKU категории Базовый. Вы не сможете изменить номер SKU после создания общедоступного IP-адреса. Автономная виртуальная машина, виртуальные машины в группе доступности или Масштабируемые наборы виртуальных машин могут использовать номера SKU уровня «Базовый» или «Стандартный». Комбинирование номеров SKU между виртуальными машинами в группах доступности, масштабируемых наборах или автономных виртуальных машинах не допускается.Базовый. Общедоступные IP-адреса категории «Базовый» не поддерживают зоны доступности. Если общедоступный IP-адрес создан в регионе, поддерживающем зоны доступности, для параметра Зона доступности по умолчанию задано значение Нет . Стандартный. Общедоступные IP-адреса уровня «Стандартный» можно связать с ресурсами Azure, поддерживающими общедоступные IP-адреса, такие как виртуальные машины, подсистемы балансировки нагрузки и Брандмауэр Azure. Если IP-адрес создается в регионе, поддерживающем зоны доступности, для параметра Зона доступности задано значение Избыточное между зонами. Дополнительные сведения о зонах доступности см. в параметре Зона доступности. Номер SKU уровня «Стандартный» требуется, если вы связываете адрес с подсистемой балансировки нагрузки уровня «Стандартный». Дополнительные сведения о подсистемах балансировки нагрузки (цен. категория «Стандартный») см. в статье SKU Azure Load Balancer уровня «Стандартный». При назначении общедоступного IP-адреса номера SKU категории «Стандартный» сетевому интерфейсу виртуальной машины необходимо явно разрешить предполагаемый трафик с помощью группы безопасности сети. Обмен данными с ресурсом будет невозможен, пока вы не создадите и не свяжете группу безопасности сети и явно не разрешите нужный трафик.
УровеньДаУказывает, связан ли IP-адрес с регионом (региональный) или «anycast» из нескольких регионов (глобальный). IP-адрес глобального уровня — это функция предварительной версии для IP-адресов SKU категории «Стандартный» и в настоящее время используется только для Azure Load Balancer между регионами.
ИмяДаИмя должно быть уникальным в пределах выбранной группы ресурсов.
Назначение IP-адресовДаДинамическое — динамические адреса назначаются, если общедоступный IP-адрес связан с ресурсом Azure, который запускается в первый раз. Динамические адреса могут измениться после остановки (освобождения) ресурса (например, виртуальной машины) и последующего его перезапуска с помощью Azure. Если виртуальная машина перезагружается или останавливается в гостевой ОС, адрес не изменится. Когда общедоступный IP-адрес удаляется из ресурса, динамический адрес освобождается.
Статический: Статические адреса назначаются при создании общедоступного IP-адреса. Статические адреса не освобождаются, пока не будет удален ресурс общедоступного IP-адреса.
Если для версии IP-адреса выбран протокол IPv6, метод назначения должен быть динамическим для номера SKU «Базовый». Адреса SKU категории «Стандартный» являются статическими для IPv4 и IPv6.
Предпочтение маршрутизацииДаПо умолчанию параметр маршрутизации для общедоступных IP-адресов имеет значение Сеть Майкрософт. Параметр «Сеть Майкрософт » предоставляет пользователю трафик по глобальной сети Майкрософт. Выбор Интернета сводит к минимуму поездки по сети Майкрософт. Параметр Интернет использует транзитную сеть ISP для доставки трафика по оптимизированной по стоимости скорости. Настройку маршрутизации общедоступных IP-адресов нельзя изменить после создания. Дополнительные сведения о предпочтительном варианте маршрутизации см. в статье Что такое предпочтение маршрутизации?
Время ожидания простоя (в минутах)НетВремя в минутах, в течение которых tcp- или HTTP-подключение оставалось открытым, не полагаясь на то, что клиенты могут отправлять сообщения о работоспособности. Если вы выберете IPv6 для параметра IP-версия, это значение будет равно 4 минутам и не может быть изменено.
Метка DNS-имениНетДолжно быть уникальным в расположении Azure, в который вы создаете имя для всех подписок и всех клиентов. Azure автоматически регистрирует имя и IP-адрес в своей DNS (вы можете подключаться к ресурсу, используя это имя). Azure добавляет подсеть по умолчанию, например location.cloudapp.azure.com , к указанному имени, чтобы создать полное DNS-имя. Если вы решили создать обе версии адресов, им назначается одинаковое имя DNS. Служба DNS Azure по умолчанию содержит обе записи имен: IPv4 (A) и IPv6 (AAAA). Dns по умолчанию отвечает обеими записями во время поиска DNS. Клиент выбирает, с каким адресом (IPv4 или IPv6) взаимодействовать. Службу DNS Azure можно использовать для настройки DNS-имени с пользовательским суффиксом, которое преобразуется в общедоступный IP-адрес. Дополнительные сведения см. в статье Использование Azure DNS с общедоступным IP-адресом Azure.
Имя (отображается, только если для версии протокола IP выбран вариант Оба)Да, если для версии протокола IP выбран вариант ОбаИмя должно отличаться от имени, введенного ранее в поле Имя в этом списке. При создании IPv4-адреса и IPv6-адреса портал создает два отдельных ресурса общедоступных IP-адресов. Развертывание создает один IPv4-адрес и один IPv6-адрес.
Назначение IP-адресов (отображается, только если для версии протокола IP выбран вариант Оба)Да, если для версии протокола IP выбран вариант ОбаТе же ограничения, что и для назначения IP-адресов выше.
ПодпискаДаДолжна совпадать с подпиской, используемой для ресурса, с которым будут связаны общедоступные IP-адреса.
Группа ресурсовДаМожет находиться в той же группе ресурсов, что и ресурс, с которым будут связаны общедоступные IP-адреса, или в другой группе ресурсов.
РасположениеДаДолжен находиться в том же расположении, также называемом регионом, в качестве ресурса, с которым будут связаны общедоступные IP-адреса.
Зона доступностиНетЭтот параметр отображается только в том случае, если выбраны поддерживаемое расположение и тип IP-адреса. Общедоступные IP-адреса ценовых категорий Базовый и Глобальный не поддерживают зоны доступности. Можно выбрать вариант без зоны (параметр по умолчанию), конкретную зону или избыточность между зонами. Выбор будет зависеть от конкретных требований к сбоям домена. Список поддерживаемых расположений и дополнительные сведения о Зоны доступности см. в статье Общие сведения о зонах доступности.

Просмотр, изменение параметров или удаление общедоступного IP-адреса

  • Представление или список: проверьте параметры общедоступного IP-адреса, включая номер SKU, адрес и все связи. Связями могут быть внешние интерфейсы подсистемы балансировки нагрузки, виртуальные машины и другие ресурсы Azure.
  • Изменить: измените параметры, используя сведения, описанные в разделе Создание общедоступного IP-адреса. В число параметров входят, помимо прочего, время ожидания простоя, метка DNS-имени или метод назначения. Описание полного процесса обновления общедоступного IP-адреса с ценовой категории «Базовый» до ценовой категории «Стандартный» см. в статье Обновление общедоступных IP-адресов Azure.

Предупреждение

Чтобы изменить назначение для общедоступного IP-адреса со статического на динамическое, удалите адрес из всех применимых конфигураций IP (см. раздел Удаление). Изменив способ назначения со статического на динамический, вы потеряете IP-адрес, который был назначен ресурсу общедоступного IP-адреса. В Azure общедоступные DNS-серверы поддерживают сопоставление между статическими или динамическими адресами и метками (определенными) имени DNS. При этом динамический IP-адрес можно изменить при запуске виртуальной машины, которая была остановлена (освобождена). Чтобы предотвратить изменение адреса, назначьте статический IP-адрес.

ОперацияПортал AzureAzure PowerShellAzure CLI
ПредставлениеВ разделе Обзор на странице «Общедоступный IP-адрес»Get-AzPublicIpAddress для получения объекта общедоступного IP-адреса и просмотра его параметровaz network public-ip show для отображения параметров
СписокВ категории Общедоступные IP-адресаGet-AzPublicIpAddress для получения одного или нескольких объектов общедоступного IP-адреса и просмотра его параметровaz network public-ip list для вывода списка общедоступных IP-адресов
ИзменитьДля несвязанного IP-адреса выберите Конфигурация, чтобы выполнить следующие действия: изменить время ожидания простоя; изменить метку DNS-имени; изменить назначение IP-адреса со статического на динамическое; обновить базовый IP-адрес до уровня «Стандартный».Set-AzPublicIpAddress для обновления параметровaz network public-ip update для обновления
  • Удаление. Для определения общедоступных IP-адресов требуется, чтобы общедоступный IP-объект не был связан ни с одной IP-конфигурацией или сетевым интерфейсом виртуальной машины. Дополнительные сведения приведены в таблице ниже.
РесурсПортал AzureAzure PowerShellAzure CLI
Виртуальная машинаВыберите Отменить связь, чтобы разорвать связь IP-адреса с конфигурацией сетевой карты, а затем выберите Удалить.Set-AzNetworkInterface для отмены связи IP-адреса с конфигурацией сетевого адаптера; Remove-AzPublicIpAddress для удаленияaz network nic ip-config update и использует параметр —public-ip-address «» , чтобы удалить IP-адрес из конфигурации сетевой карты. Используйте команду az network public-ip delete для удаления общедоступного IP-адреса.
Внешний интерфейс подсистемы балансировки нагрузкиПерейдите к неиспользуемому общедоступному IP-адресу и выберите Связать. Выберите подсистему балансировки нагрузки с соответствующей IP-конфигурацией внешнего интерфейса, чтобы заменить IP-адрес. Старый IP-адрес можно удалить тем же способом, что и виртуальную машину.Используйте командлет Set-AzLoadBalancerFrontendIpConfig, чтобы связать новую IP-конфигурацию внешнего интерфейса с общедоступной подсистемой балансировки нагрузки. Используйте командлет Remove-AzPublicIpAddress, чтобы удалить общедоступный IP-адрес. Кроме того, с помощью командлета Remove-AzLoadBalancerFrontendIpConfig можно удалить IP-конфигурацию внешнего интерфейса, если их несколько.Чтобы связать новую IP-конфигурацию внешнего интерфейса с общедоступной подсистемой балансировки нагрузки, используйте команду az network lb frontend-ip update. Чтобы удалить общедоступный IP-адрес, используйте командлет Remove-AzPublicIpAddress. Кроме того, с помощью команды az network lb frontend-ip delete можно удалить IP-конфигурацию внешнего интерфейса, если их несколько.
БрандмауэрН/ДDeallocate для отмены выделения брандмауэра и удаления всех IP-конфигурацийИспользуйте команду az network firewall ip-config delete для удаления IP-адреса. Сначала используйте PowerShell, чтобы отменить выделение.

Масштабируемые наборы виртуальных машин

С отдельными экземплярами виртуальных машин для масштабируемого набора виртуальных машин с общедоступными IP-адресами не связаны отдельные объекты общедоступных IP-адресов. Объект префикса общедоступного IP-адреса можно использовать для создания IP-адресов экземпляра.

Чтобы получить список общедоступных IP-адресов в масштабируемом наборе виртуальных машин, можно использовать PowerShell (Get-AzPublicIpAddress -VirtualMachineScaleSetName) или CLI (az Virtual Machine Scale Set list-instance-public-ips).

Дополнительные сведения см. в статье Сеть для масштабируемых наборов виртуальных машин Azure.

Узнайте, как назначать общедоступные IP-адреса следующим ресурсам:

  • виртуальная машина Windows или Linux при создании; дополнительный IP-адрес для существующей виртуальной машины;
  • масштабируемый набор виртуальных машин;
  • общедоступная подсистема балансировки нагрузки;
  • Подсистема балансировки нагрузки между регионами
  • Шлюз приложений
  • подключение типа «сеть — сеть» через VPN-шлюз;
  • Шлюз NAT
  • Бастион Azure
  • Брандмауэр Azure

Доступность по регионам

Общедоступный IP-адрес Azure доступен во всех регионах для общедоступных облаков b US Gov. Общедоступный IP-Адрес Azure не перемещает и не хранит данные клиента за пределами региона, в котором он развернут.

Разрешения

Для управления общедоступными IP-адресами вашей учетной записи требуется назначить роль Участник сети. Также поддерживается настраиваемая роль. Настраиваемой роли необходимо назначить соответствующие действия, перечисленные в таблице ниже.

ДействиеИмя
Microsoft.Network/publicIPAddresses/readЧтение общедоступного IP-адреса.
Microsoft.Network/publicIPAddresses/writeСоздание или обновление общедоступного IP-адреса.
Microsoft.Network/publicIPAddresses/deleteУдаление общедоступного IP-адреса
Microsoft.Network/publicIPAddresses/join/actionСвязывание общедоступного IP-адреса с ресурсом.

Дальнейшие действия

За использование общедоступных IP-адресов взимается номинальная плата. Сведения о расценках см. на странице с ценами на IP-адреса.

  • Создайте общедоступный IP-адрес с помощью примеров сценариев PowerShell или Azure CLI либо на основе шаблонов Azure Resource Manager.
  • Создайте и назначьте определения Политики Azure для общедоступного IP-адреса.

ip адреса для локальных сетей

Содержание

  • 1 NAT и ip адресация для локальной сети
  • 2 Какие ip адреса можно использовать в локальной сети?

Краеугольным камнем, о который спотыкаются многие начинающие айтишники, является адресация в ip сетях. При этом подавляющее большинство сетевых ошибок связано именно с некорректной настройкой сетевого адаптера на локальном компьютере. Поэтому в данной статье мы рассмотрим, какие ip адреса для локальных сетей можно использовать, и что такое маршрутизация в ip сетях.

NAT и ip адресация для локальной сети

Прежде всего, нужно различать локальные и глобальные IP адреса: диапазон ip адресов для локальной сети ограничен только в том случае, когда в данную сеть внедряется интернет.

Это обусловлено тем, что в «глобальной паутине» для передачи данных используется протокол версии 4 (IPv4), в котором адрес любого сетевого устройства представляет собой число из 32 бит.

Таким образом, количество используемых для адресации чисел не бесконечно, и пользователи зачастую сталкиваются с проблемой того, что не хватает ip адресов в локальной сети.

Оптимальным решением проблемы станет использование для локальной сети динамических IP-адресов, за автоматическое распределение которых отвечает

решающий протокол DHCP

(Dynamic Host Configuration Protocol).

Суть данной технологии в том, что IP адрес каждого нового клиента сети выбирается из пула заранее подготовленных адресов и сохраняется только в течение данной сессии (до первого выключения/перезагрузки компьютера).

Для подключения локального компьютера к интернету используется технология NAT (Network Address Translation), которая внедрена на всех современных маршрутизаторах. Она преобразует локальный IP-адрес устройства в публичный т.е. тот, который используется в сети Интернет.

Глобальный IP-адрес компьютера должен быть уникальным: он присваивается только одному подключенному к мировой сети пользователю.

Какие ip адреса можно использовать в локальной сети?

Для создания локальной сети без доступа к интернету можно использовать любые IP-адреса. Такой вариант подойдет, например, для закрытой корпоративной сети, которую нужно максимально оберегать от «вражеских» проникновений извне.

Если же сетевые компьютеры должны свободно «выходить» в интернет, то при выборе диапазона IP-адресов нужно придерживаться определенных стандартов.

Дело в том, что при подключении компьютеров из локальной сети к сети Интернет происходит автоматическая регистрация IP адресов через IANA – особую организацию, которая следит за распределением всех существующих имён и номеров (которые записаны в RFC).

Приведем рекомендованные диапазоны ip адресов для локальной сети:

 – 10.10.0.0 – 10.255.255.255 – сеть класса A, возможно до 16121856 различных адресов хостов.

 – 172.16.0.0 – 172.31.255.255 – группа 16-ти смежных сетей класса B, можно использовать до различных 1048576 адресов хостов.

 – 192.168.0.0 – 192.168.255.255 – группа 16-ти смежных сетей класса C, возможно до различных 65536 адресов хостов.

Кроме того, существуют петлевые интерфейсы, которые не используют обмен между узлами сети. Для них выделен интервал адресов 127.0.0.0 — 127.255.255.255

При этом выбор конкретного диапазона зависит только от размеров вашей локальной сети. Так, в домашних или других небольших сетях обычно используют диапазон адресов 192. 168.0.1 -192.168.0.254, при котором можно подключать до 254 клиентов.

Подробнее о возможных диапазонах IP адресов можно узнать из RFC 1918, а в статье как узнать свой ip в локальной сети мы рассказывали, как найти ай-пи адрес уже подключенного к локальной сети компьютера.

  • Автор: Эжени

Классификация Определение и уровень Назначение
Региональный внутренний IPv4-адрес Действительный диапазон IPv4, используемый в качестве основного диапазона IPv4 подсети или дополнительного диапазона IPv4 подсети Адреса из основного диапазона IPv4 подсети можно использовать для:

  • Основной внутренний IPv4-адрес сетевого интерфейса виртуальной машины Compute Engine; включает узлы GKE
  • Псевдоним диапазонов IP-адресов, назначенных интерфейсу виртуальной машины
  • Пересылка внутреннего протокола
  • Внутренний балансировщик нагрузки TCP/UDP
  • Внутренний балансировщик нагрузки HTTP(S)
  • Точки входа сервера пересылки Cloud DNS
  • Конечные точки Private Service Connect для управляемых служб

Адреса из вторичного диапазона IPv4 подсети можно использовать в качестве источников псевдонимов диапазонов IP-адресов, назначенных интерфейсу виртуальной машины.

Региональный внутренний IPv6-адрес Внутренний диапазон IPv6, автоматически выделяемый для диапазона IPv6 подсети Региональные внутренние IPv6-адреса могут использоваться сетевыми интерфейсами виртуальных машин Compute Engine
Глобальные внутренние адреса IPv4 Конечные точки Private Service Connect для API Google

Выделенные диапазоны для доступа к частным службам

Дополнительные сведения см. в разделе Доступ к Google.
API через конечные точки или доступ к частным службам.

Классификация Определение и уровень Назначение
Региональный внешний IPv4-адрес Каждый регион имеет собственный набор внешних IP-адресов для использования зональными или региональными ресурсами.

Региональные внешние IPv4-адреса могут быть предоставлены Google, или вы можете перенести свои собственные диапазоны IPv4-адресов в Google Cloud

Региональные внешние IPv4-адреса уровня Premium могут использоваться:

  • Сетевыми интерфейсами виртуальных машин Compute Engine (в конфигурации NAT «один к одному»)
  • Переадресация внешнего протокола
  • Балансировщики сетевой нагрузки

Региональные внешние IPv4-адреса стандартного уровня могут использоваться:

  • Сетевыми интерфейсами виртуальных машин Compute Engine (в конфигурации NAT «один к одному»)
  • Переадресация внешнего протокола
  • Балансировщики сетевой нагрузки
  • Внешние балансировщики нагрузки TCP-прокси, внешние балансировщики нагрузки SSL-прокси и внешние балансировщики нагрузки HTTP(S)

Региональные внешние адреса IPv4 также используются:

  • Внешние адреса для Cloud NAT
  • Внешние адреса для Cloud VPN
Региональный внешний IPv6-адрес

Только для уровня Premium

Внешний диапазон IPv6, автоматически выделяемый для диапазона подсети IPv6 Региональные внешние IPv6-адреса всегда используют Premium Tier. Их могут использовать:

  • Сетевые интерфейсы виртуальных машин Compute Engine
  • Балансировщики сетевой нагрузки (только на основе серверных служб)
Глобальные внешние IPv4-адреса

Эксклюзивно для уровня Premium

доступных в Интернете внешних IPv4-адресов произвольной рассылки для глобальной балансировки нагрузки.

Глобальные внешние IPv4-адреса могут быть предоставлены Google, или вы можете перенести свои собственные диапазоны IPv4-адресов в Google Cloud

Глобальные внешние IPv4-адреса всегда используют уровень Premium. Их могут использовать:

  • Внешние балансировщики нагрузки TCP-прокси
  • Внешние балансировщики нагрузки SSL-прокси
  • Внешние балансировщики нагрузки HTTP(S)
Глобальные внешние IPv6-адреса

Эксклюзивно для уровня Premium

доступных в Интернете внешних IPv6-адресов произвольной рассылки для глобальной балансировки нагрузки. Глобальные внешние IPv6-адреса всегда используют Premium Tier. Их могут использовать:

  • Внешние балансировщики нагрузки TCP-прокси
  • Внешние балансировщики нагрузки SSL-прокси
  • Внешние балансировщики нагрузки HTTP(S)