添加TCP监听器
操作场景
TCP协议适用于注重可靠性,对数据准确性要求高,速度可以相对较慢的场景,如文件传输、发送或接收邮件、远程登录等。您可以添加一个TCP监听器转发来自TCP协议的请求。
约束与限制
前端协议为“TCP”时,后端协议默认为“TCP”,且不支持修改。
共享型负载均衡添加TCP监听器
- 进入弹性负载均衡列表页面。
- 在弹性负载均衡列表页面,单击需要添加监听器的负载均衡名称。
- 切换到“监听器”页签,单击“添加监听器”,配置监听器。配置监听器参数参见表1。
表1 共享型负载均衡配置监听器参数说明 参数
说明
前端协议
客户端与负载均衡监听器建立流量分发连接的协议。
协议选择TCP。
监听端口
客户端与负载均衡监听器建立流量分发连接的端口。
取值范围为:[1-65535]。
获取客户端IP
共享型ELB支持开启此开关,ELB实例与后端服务器之间直接使用客户端真实的IP地址通信。
更多详情请参见共享型ELB获取客户端真实IP。
访问控制
当您需要对客户端访问弹性负载均衡实施精细的IP控制时,您可以使用ELB监听器的访问控制功能来控制访问ELB监听器的IP地址,更多信息请参见访问控制策略。
监听器的访问控制默认支持“允许所有IP访问”。
您可以为监听器的访问控制设置白名单或黑名单,并选择适用的IP地址组。- 白名单:只有白名单中的IP可以访问ELB的监听器。监听器仅转发来自所选访问控制IP地址组中设置的IP地址或网段的请求。
配置了白名单,但是不在白名单的IP也能访问后端服务器,可能的原因是该连接为长连接,需要客户端或后端服务器断开该长连接。
- 黑名单:黑名单中的IP禁止访问ELB的监听器。监听器不会转发来自所选访问控制策略组中设置的IP地址或网段的请求。
更多设置(可选)
空闲超时时间(秒)
如果在超时时间内一直没有访问请求,负载均衡会中断当前连接,直到下一次请求到来时再重新建立新的连接。
取值范围:10~4000s
标签
可通过配置该项使用标签功能。标签的“键”和“值”是一一对应的,其中“键”值是唯一的。
描述
对于监听器描述。
字数范围:0/255。
- 白名单:只有白名单中的IP可以访问ELB的监听器。监听器仅转发来自所选访问控制IP地址组中设置的IP地址或网段的请求。
- 单击“下一步:配置后端分配策略”,配置监听器的默认后端服务器组。
- 单击“下一步:确认配置”。
- 确认配置无误后,单击“提交”。