Testuj dostępność interfejsów publicznego Load Balancera Azure za pomocą poleceń ping i traceroute

Standardowe publiczne adresy frontonu Azure Load Balancer IPv4 i IPv6 obsługują testowanie osiągalności za pomocą poleceń ping i traceroute. Testowanie osiągalności interfejsu programu równoważenia obciążenia jest przydatne do rozwiązywania problemów z łącznością przychodzącą dla zasobów Azure. Z tego artykułu dowiesz się, jak używać poleceń ping i traceroute do testowania front-endu istniejącego publicznego load balancera w warstwie Standard. Można ją ukończyć z maszyny wirtualnej Azure lub z urządzenia spoza Azure.

Prerequisites

Uwaga

Testowanie łączności przychodzącej do interfejsów Azure Load Balancer jest obsługiwane tylko dla publicznych równoważników obciążenia. Testowanie łączności przychodzącej do interfejsów wewnętrznego load balancera nie jest obsługiwane.

Testowanie z urządzenia spoza Azure

W tej sekcji opisano testowanie dostępności interfejsu frontowego standardowego modułu równoważenia obciążenia z urządzenia Windows spoza platformy Azure.

Testowanie frontonu modułu równoważenia obciążenia

Wybierz polecenie ping lub traceroute, aby przetestować osiągalność standardowego interfejsu modułu równoważenia obciążenia z urządzenia spoza środowiska Azure.

Wykonaj następujące kroki, aby przetestować dostępność standardowego publicznego frontend load balancera przy użyciu ping z urządzenia z systemem Windows spoza platformy Azure:

  1. Na urządzeniu Windows otwórz pasek zadań Search i wprowadź cmd. Wybierz Wiersz polecenia.
  2. W wierszu polecenia wpisz następujące polecenie:
    ping <Input your load balancer public IP address>
  1. Przejrzyj dane wyjściowe ping.

Testowanie z maszyny wirtualnej Azure

W tej sekcji opisano sposób testowania dostępności standardowego publicznego frontonu modułu równoważenia obciążenia z maszyny wirtualnej Azure. Najpierw należy utworzyć regułę sieciowej grupy zabezpieczeń dla ruchu przychodzącego na maszynie wirtualnej, aby zezwolić na ruch ICMP. Następnie przetestujesz osiągalność frontonu modułu równoważenia obciążenia z maszyny wirtualnej za pomocą polecenia ping lub traceroute.

Konfigurowanie reguły sieciowej grupy zabezpieczeń dla ruchu przychodzącego

  1. Zaloguj się do portalu Azure.

  2. Na pasku wyszukiwania w górnej części portalu wprowadź ciąg Maszyny wirtualne i wybierz pozycję Maszyny wirtualne.

  3. W obszarze Maszyny wirtualne wybierz maszynę wirtualną z listy.

  4. W menu maszyny wirtualnej wybierz pozycję Sieć , a następnie wybierz pozycję Dodaj regułę portu przychodzącego.

  5. W Dodawaniu reguły zabezpieczeń dla ruchu przychodzącego wprowadź lub wybierz następujące informacje:

    Setting Value
    Źródło Wprowadź dowolne
    Zakresy portów źródłowych Wprowadź *
    Destination Wprowadź dowolne
    Service Wprowadź Niestandardowe
    Zakresy portów docelowych Wprowadź *
    Protocol Wybieranie protokołu ICMP
    Action Wybierz pozycję Zezwalaj
    Priority Wprowadź 100 lub dowolny priorytet.
    Name Wprowadź AllowICMP lub dowolną nazwę według uznania
    Description Pozostaw puste lub wprowadź opis
  6. Wybierz Dodaj.

Nawiązywanie połączenia z maszyną wirtualną

W tej sekcji opisano testowanie dostępności standardowego frontonu modułu równoważenia obciążenia z maszyny wirtualnej Windows w Azure.

  1. Wróć do pozycji Przegląd w menu maszyny wirtualnej i wybierz pozycję Połącz.
  2. Zaloguj się do maszyny wirtualnej przy użyciu protokołu RDP, SSH lub bastionu.

Testowanie frontonu modułu równoważenia obciążenia

Wybierz polecenie ping lub traceroute, aby przetestować osiągalność standardowego publicznego frontonu modułu równoważenia obciążenia z maszyny wirtualnej Azure.

Wykonaj następujące kroki, aby przetestować osiągalność standardowego publicznego frontonu modułu równoważenia obciążenia przy użyciu ping z maszyny wirtualnej Windows:

  1. Na urządzeniu Windows otwórz pasek zadań Search i wprowadź cmd. Wybierz Wiersz polecenia.
  2. W wierszu polecenia wpisz następujące polecenie:
    ping <Input your load balancer public IP address>
  1. Przejrzyj dane wyjściowe ping.

Oczekiwane odpowiedzi za pomocą polecenia ping

Na podstawie bieżącego stanu sondy stanu zdrowia instancji backendu, podczas testowania interfejsu frontend Load Balancer za pomocą polecenia ping, otrzymasz różne odpowiedzi. Przejrzyj następujące scenariusze dotyczące oczekiwanej odpowiedzi:

Scenario Oczekiwana odpowiedź
Wszystkie wystąpienia zaplecza są sondowane w dół Host docelowy jest niedostępny
Wszystkie wystąpienia backendu zostały wyłączone Brak odpowiedzi: upłynął limit czasu żądania
Co najmniej 1 wystąpienie zaplecza jest sondowane w górę Odpowiedzi echa zakończone powodzeniem
Brak wystąpień zaplecza za Load Balancerem/Brak żadnych skojarzonych reguł równoważenia obciążenia Brak odpowiedzi: upłynął limit czasu żądania

Zagadnienia dotyczące użycia

  • Polecenia ping protokołu ICMP nie mogą być wyłączone i są domyślnie dozwolone na Standardowych Publicznych Load Balancerach.
  • Polecenia ping protokołu ICMP o rozmiarach pakietów większych niż 64 bajty zostaną porzucone, co prowadzi do przekroczenia limitu czasu.
  • Polecenia ping protokołu ICMP dla ruchu wychodzącego nie są obsługiwane w standardowym load balancerze.
  • Polecenia ping ICMP nie są obsługiwane w globalnych ani bramowych modułach równoważenia obciążenia.
  • Polecenia ping protokołu ICMP nie są obsługiwane w przypadku regionalnych modułów równoważenia obciążenia (modułów równoważenia obciążenia wdrożonych za Globalnym modulem równoważenia obciążenia).

Uwaga

Żądania ping protokołu ICMP nie są wysyłane do instancji zaplecza; są obsługiwane przez równoważnik obciążeń.

Dalsze kroki