Test dostupnosti Azure veřejných Load Balancer front-endů pomocí příkazu ping a traceroute

Standardní veřejné Azure Load Balancer adresy IPv4 a IPv6 front-endu podporují testování dostupnosti pomocí příkazu ping a traceroute. Testování dostupnosti front-endu nástroje pro vyrovnávání zatížení je užitečné při řešení potíží s příchozím připojením k prostředkům Azure. V tomto článku se dozvíte, jak pomocí příkazu ping a traceroute otestovat front-end existujícího veřejného nástroje pro vyrovnávání zatížení úrovně Standard. Dá se dokončit z virtuálního počítače Azure nebo ze zařízení mimo Azure.

Prerequisites

Poznámka

Testování příchozího připojení k Azure Load Balancer front-endům se podporuje jenom pro veřejné nástroje pro vyrovnávání zatížení. Testování příchozího připojení k interním front-endům nástroje pro vyrovnávání zatížení se nepodporuje.

Testování ze zařízení mimo Azure

Tato část popisuje testování dostupnosti front-endu standardního nástroje pro vyrovnávání zatížení z Windows zařízení mimo Azure.

Testování front-endu nástroje pro vyrovnávání zatížení

Zvolte příkaz ping nebo traceroute a otestujte dostupnost front-endu standardního nástroje pro vyrovnávání zatížení ze zařízení mimo Azure.

Pomocí následujícího postupu otestujte dostupnost front-endu veřejného nástroje pro vyrovnávání zatížení úrovně Standard pomocí ping ze zařízení Windows mimo Azure:

  1. V zařízení Windows otevřete hlavní panel Výhledat a zadejte cmd. Vyberte příkazový řádek.
  2. Do příkazového řádku zadejte následující příkaz:
    ping <Input your load balancer public IP address>
  1. Zkontrolujte výstup příkazu ping.

Testování z virtuálního počítače Azure

Tato část popisuje, jak otestovat dostupnost front-endu standardního veřejného nástroje pro vyrovnávání zatížení z virtuálního počítače Azure. Nejprve na virtuálním počítači vytvoříte příchozí pravidlo skupiny zabezpečení sítě (NSG), které povolí provoz PROTOKOLU ICMP. Potom otestujete dostupnost front-endu nástroje pro vyrovnávání zatížení z virtuálního počítače pomocí příkazu ping nebo traceroute.

Konfigurace příchozího pravidla NSG

  1. Přihlaste se k portálu Azure.

  2. Na panelu hledání v horní části portálu zadejte virtuální počítače a vyberte Virtuální počítače.

  3. V části Virtuální počítače vyberte ze seznamu virtuální počítač.

  4. V nabídce virtuálního počítače vyberte Sítě a pak vyberte Přidat příchozí pravidlo portu.

  5. V Přidat příchozí pravidlo zabezpečení zadejte nebo vyberte následující informace:

    Setting Value
    Zdroj Zadejte libovolný
    Rozsahy zdrojových portů Zadejte *
    Destination Zadejte libovolný
    Service Zadat vlastní
    Rozsahy cílových portů Zadejte *
    Protocol Výběr ICMP
    Action Vyberte Povolit
    Priority Zadejte 100 nebo prioritu podle svého výběru.
    Name Zadejte AllowICMP nebo název podle vašeho výběru.
    Description Nechejte jako prázdné nebo zadejte popis.
  6. Vyberte Přidat.

Připojení k virtuálnímu počítači

Tato část popisuje testování dostupnosti front-endu standardního nástroje pro vyrovnávání zatížení z virtuálního počítače Windows na Azure.

  1. Vraťte se do přehledu v nabídce virtuálního počítače a vyberte Připojit.
  2. Přihlaste se k virtuálnímu počítači pomocí protokolu RDP, SSH nebo Bastionu.

Testování front-endu nástroje pro vyrovnávání zatížení

Zvolte příkaz ping nebo traceroute a otestujte dostupnost front-endu standardního veřejného nástroje pro vyrovnávání zatížení z virtuálního počítače Azure.

Pomocí následujícího postupu otestujte dostupnost front-endu veřejného nástroje pro vyrovnávání zatížení úrovně Standard pomocí ping z virtuálního počítače Windows:

  1. V zařízení Windows otevřete hlavní panel Výhledat a zadejte cmd. Vyberte příkazový řádek.
  2. Do příkazového řádku zadejte následující příkaz:
    ping <Input your load balancer public IP address>
  1. Zkontrolujte výstup příkazu ping.

Očekávané odpovědi pomocí příkazu ping

Na základě aktuálního stavu zdravotních sond vašich backendových instancí obdržíte různé odpovědi při testování frontendu Load Balancer příkazem ping. Projděte si následující scénáře očekávané odpovědi:

Scenario Očekávaná odpověď
Všechny back-endové instance jsou zkoumány jako nefunkční. Nedostupný cílový hostitel
Všechny back-endové instance jsou vypnuté. Nereagující: Vypršel časový limit požadavku
Nejméně 1 back-endová instance byla ověřena jako aktivní. Úspěšné odpovědi na odezvu
Žádné instance v back-endu za Load Balancer/ Nejsou přidružena žádná pravidla pro vyrovnávání zatížení Nereagující: Vypršel časový limit požadavku

Důležité informace o využití

  • Příkazy ping protokolu ICMP nelze zakázat a ve výchozím nastavení jsou povolené pro veřejné nástroje pro vyrovnávání zatížení úrovně Standard.
  • Příkazy PING protokolu ICMP s velikostmi paketů většími než 64 bajtů se zahodí, což vede k vypršení časových limitů.
  • Odchozí příkazy PING protokolu ICMP se na Standard Load Balancer nepodporují.
  • Příkazy ping protokolu ICMP nejsou podporovány na globálních nebo bránových vyrovnávačích zatížení.
  • Příkazy ICMP ping nejsou podporovány pro regionální vyrovnávače zatížení (vyrovnávače zatížení nasazené za globální vyrovnávač zatížení).

Poznámka

Požadavky ping protokolu ICMP se neodesílají do back-endových instancí; zpracovává je Load Balancer.

Další kroky