添加TCP监听器
操作场景
TCP协议适用于注重可靠性、对数据准确性要求高的场景,如邮件服务、文件传输服务和远程登录等。
前提条件
您已经创建了弹性负载均衡器。具体操作详见创建弹性负载均衡器。
操作步骤
步骤一:创建监听器
- 登录弹性负载均衡控制台。
- 在顶部右侧选择弹性负载均衡所属区域,本文选择华东-华东1。
- 选择以下一种方法打开监听器配置向导。
- 在负载均衡器列表页面,找到目标实例,在操作列单击“监听器配置向导”。
- 在ip类型/监听器端口/健康检查/服务器组列下方单击“开始配置”。
- 在负载均衡器列表页面,找到目标实例,单击实例名称进入实例详情页,单击“添加监听器”。
- 在协议&监听配置向导完成相关参数配置,具体可参考TCP监听器配置说明,然后点击“下一步”。
TCP监听器配置说明
监听配置 说明 名称 设置监听器的名称,名称应为2-32位,英文开头,支持大小写英文和数字。 监听器协议 下拉列表选择TCP协议 监听端口 关闭“全端口监听”,填写一个监听器端口。
打开“全端口监听”,负载均衡可以对监听端口段的所有端口进行监听,并将监听端口上接收到的请求直接转发至后端主机的对应端口。需要填写端口段的起始端口和结束端口。例子:监听器端口段为10000-10100,那么监听器收到10000端口的的请求会转发到后端主机的10000端口上、监听器收到的10001端口的请求会转发到后端主机的10001端口,以此类推。
说明全端口监听开启后监听的关联的后端主机组需开启全端口转发功能。监听创建成功后,监听端口段的范围不支持修改。
描述 可选,填写监听器描述 高级配置 客户端地址保持 如何获取客户端源IP参考:TCP、UDP请求获取客户端真实源IP地址
关闭:负载均衡器将流量转发至后端主机时,将客户端请求的源IP替换为100.89.0.0/16(IPv4流量)或100:0:0:2::/64(IPv6流量)地址段IP,目的地址替换为后端主机IP。
开启:负载均衡器将流量转发至后端主机时,将客户端请求的源IP不做替换,目的地址替换为后端主机IP。
说明
可用区资源池支持此功能,实际以控制台为准。
NAT64场景下、四层监听器不支持开启”客户端地址保持“,只可以通过TOA或ProxyProtocol支持;如需开启,请关闭NAT64开关。
该开关对于以下类型后端不生效(即以下类型后端无法使用“客户端地址保持”获取到客户端的源ip;如需获取到客户端源ip可使用TOA模块):
物理机
跨VPC后端IP
弹性网卡/辅助IP或弹性容器ECI —— 若该网卡或容器由物理机承载,则该开关同样不生效
DPU类型云主机(会存在访问异常的情况)
新建连接限速 开启新建连接限速,可设置此监听服务的新建连接速度,减轻高访问量服务切换过程中后端服务器压力。 每秒新建连接上限 输入范围10~500000,单位连接数/秒。 连接超时时间 仅集群资源池支持设置TCP连接的超时时间,主备、集群模式资源池列表见产品简介>产品类型和规格>按资源池区分, 实际情况以控制台展现为准。 新建连接限速(CPS限速) 开启新建连接限速,可设置此监听服务的新建连接速度,减轻高访问量服务切换过程中后端服务器压力。输入范围10~500000,单位连接数/秒,缺省 1000。仅集群模式资源池支持设置新建连接限速,主备、集群模式资源池列表见产品简介>产品类型和规格>按资源池区分, 实际情况以控制台展现为准。 访问控制 选择是否开启访问控制。开启访问控制后,选择一种访问控制方式:黑名单、白名单。并设置访问策略组作为该监听器的白名单或黑名单。
白名单:允许特定IP访问负载均衡,仅转发来自所选访问策略组中设置的IP地址或地址段的请求,白名单适用于只允许特定IP访问的场景。
黑名单:禁止特定IP访问负载均衡,不转发来自所选访问策略组中的IP或地址段,黑名单适用于只限制禁止特定IP访问的场景
步骤二:关联后端主机组
添加处理前端请求的后端云主机组。
-
选择已经创建的后端主机组。
后端主机组的协议需要和监听器协议匹配。 -
点击“立即创建”完成监听器关联后端主机组。