將公用 IP 位址與虛擬機器建立關聯

在本文中,您將了解如何將公用 IP 位址與現有虛擬機器 (VM) 建立關聯。 若要進行此作業,您需要使用公用 IP 位址,將其與連結至 VM 的網路介面 IP 設定建立關聯。 針對您想使用的方法選取索引標籤,即可使用 Azure 入口網站、Azure CLI 或 Azure PowerShell。

如果您想改以公用 IP 位址建立新的 VM,可以使用 Azure 入口網站Azure CLIAzure PowerShell 來完成操作。

公用 IP 位址需要少許費用。 如需詳細資料,請參閱定價。 每個訂用帳戶能使用的公用 IP 位址數有限。 如需詳細資料,請參閱限制

注意

Azure 會針對未獲指派公用 IP 位址或位於內部基本 Azure 負載平衡器後端集區中的 VM,提供預設輸出存取 IP。 預設輸出存取 IP 機制能提供無法自行設定的輸出 IP 位址。

發生下列其中一個事件時,會停用預設輸出存取 IP:

  • 系統會指派公用 IP 位址給 VM。
  • 無論有沒有輸出規則,都會將 VM 放在標準負載平衡器的後端集區中。
  • Azure NAT 閘道資源會指派給 VM 的子網。

在彈性協調流程模式中使用虛擬機器擴展集建立的 VM 不會有預設輸出存取。

如需 Azure 中輸出連線的詳細資訊,請參閱 Azure 中的預設對外存取針對輸出連線,使用來源網路位址轉譯 (SNAT)

必要條件

  1. 登入 Azure 入口網站

  2. 在入口網站中,搜尋並選取您要新增公用 IP 位址的 VM。

  3. 在 [設定] 下的左窗格中,選取 [網路],接著選取要新增公用 IP 位址的網路介面。

    顯示如何選取 VM 網路介面的螢幕快照。

    注意

    公用 IP 位址會與連結至 VM 的網路介面建立關聯。 在此螢幕擷取畫面中,VM 只有一個網路介面。 如果 VM 有多個網路介面,則皆會顯示在其中,接著您可以選取所要與公用 IP 位址建立關聯的網路介面。

  4. 從 [網络介面] 視窗的 [設定] 下,選取 [IP 設定]*,然後從清單中選取 IP 設定。

    顯示如何選取網路介面 I P 組態的螢幕快照。

    注意

    公用 IP 位址會與網路介面的 IP 設定建立關聯。 在此螢幕擷取畫面中,網路介面只有一個 IP 設定。 如果網路介面有多個 IP 設定,則皆會顯示在清單中,接著您可以選取所要與公用 IP 位址建立關聯的 IP 設定。

  5. 在 [編輯 IP 設定] 視窗中,選取 [建立公用 IP 位址關聯],然後從下拉式清單中選取 [公用 IP 位址],以選擇現有的公用 IP 位址。 如果未列出任何公用 IP 位址,您需要建立一個。 若要深入瞭解,請參閱建立公用 IP 位址

    顯示如何選取、建立和關聯新公用IP位址的螢幕快照。

    注意

    在下拉式清單顯示的公用 IP 位址會與 VM 一樣存在於相同區域。 如果您已在區域中建立多個共用 IP 位址,則皆會顯示在此處。 已與不同資源建立關聯的任何位址都會呈現灰色。

  6. 選取 [儲存]。

  7. 在 [IP 設定] 視窗中,檢視指派給 IP 設定的公用 IP 位址。 系統可能需要幾秒鐘的時間,才會顯示新的相關聯 IP 位址。

    顯示新指派公用 I P 的螢幕快照。

    注意

    系統將會從 Azure 區域保留的公用 IP 位址集區指派 IP 位址。 如需每個區域中所使用的位址集區清單,請參閱 Azure IP 範圍和服務標籤。 如果您需要從特定前置詞中指派位址,請使用公用 IP 位址前置詞

  8. 藉由調整網路安全性群組中的安全性規則,在安全性群組中開啟必要的連接埠。 如需相關資訊,請參閱允許對 VM 的網路流量

允許對 VM 的網路流量

您必須先在安全性群組中開啟必要的連接埠,才能從網際網路連線至公用 IP 位址。 若要在網路安全性群組中開啟這些連接埠,你必須先將網路介面、網路介面的子網路,或兩者同時與任何網路安全性群組建立關聯。 雖然安全性群組會篩選網路介面私人 IP 位址的流量,但當輸入網際網路流量抵達公用 IP 位址後,Azure 會將公用位址轉譯為私人 IP 位址。 因此,如果網路安全性群組防止流量,則與公用 IP 位址的通訊就會失敗。

您可以針對 Azure 入口網站Azure CLIAzure PowerShell,來檢視網路介面及其子網路的有效安全性規則。

下一步

在本文中,您已了解如何使用 Azure 入口網站、Azure CLI 或 Azure PowerShell,將公用 IP 位址與 VM 建立關聯。