Pruebe la capacidad de alcance de los front-ends de Azure Load Balancer con ping y traceroute
Las direcciones IPv4 e IPv6 del front-end estándar de Azure Load Balancer admiten pruebas de accesibilidad mediante ping y traceroute. La prueba de accesibilidad del front-end del equilibrador de carga es útil para solucionar problemas de conectividad entrantes con los recursos de Azure. En este artículo, aprenderá a utilizar ping y traceroute para probar un front-end de un equilibrador de carga público estándar existente. Se puede completar desde una máquina virtual de Azure o desde un dispositivo fuera de Azure.
Requisitos previos
Una cuenta de Azure con una suscripción activa. Crear una cuenta gratuitamente y acceder a Azure Portal.
Un equilibrador de carga público estándar con un front-end IPv4 e IPv6 en su suscripción. Para obtener más información sobre cómo crear una instancia de Azure Load Balancer, consulte Inicio rápido: Crear un equilibrador de carga público para equilibrar la carga de máquinas virtuales usando Azure Portal.
Una máquina virtual de Azure con una dirección IP pública asignada a su interfaz de red. Para más información sobre cómo crear una máquina virtual con una dirección IP pública, consulte Inicio rápido: Creación de una máquina virtual Windows en Azure Portal.
Nota:
La prueba de la conectividad entrante a los servidores front-end de Azure Load Balancer solo se admite para los equilibradores de carga públicos. No se admite la prueba de conectividad de entrada con front-end del equilibrador de carga interno.
Pruebas desde un dispositivo fuera de Azure
En esta sección se describe la prueba de la accesibilidad de un front-end de equilibrador de carga estándar desde un dispositivo Windows fuera de Azure.
Prueba del front-end del equilibrador de carga
Elija ping o traceroute para probar la accesibilidad de un front-end de un equilibrador de carga estándar desde un dispositivo fuera de Azure.
Siga estos pasos para probar la accesibilidad de un front-end del equilibrador de carga público estándar mediante ping
desde un dispositivo Windows fuera de Azure:
- En el dispositivo Windows, abra la barra de tareas Buscar y escriba
cmd
. Seleccione Símbolo del sistema. - En el símbolo del sistema, escriba el siguiente comando:
ping <Input your load balancer public IP address>
- Revise la salida del ping.
Pruebe desde una máquina virtual de Azure
En esta sección se describe cómo probar la accesibilidad de un front-end de equilibrador de carga público estándar desde una máquina virtual de Azure. En primer lugar, cree una regla de grupo de seguridad de red (NSG) entrante en la máquina virtual para permitir el tráfico ICMP. A continuación, compruebe la accesibilidad del front-end del equilibrador de carga desde la máquina virtual con ping o traceroute.
Configurar una regla de grupo de seguridad de red de entrada
Inicie sesión en Azure Portal.
En la barra Buscar de la parte superior del portal, escriba Máquinas virtuales y seleccione Máquinas virtuales.
En Máquinas virtuales, seleccione su máquina virtual de la lista.
En el menú de la máquina virtual, seleccione Redes y, a continuación, seleccione Agregar regla de puerto de entrada.
En la ventana Agregar regla de seguridad de entrada, especifique o seleccione los siguientes datos:
Configuración Valor Origen Introduzca Cualquiera Intervalos de puertos de origen Escriba *. Destino Introduzca Cualquiera Servicio Introduzca Personalizado Intervalos de puertos de destino Escriba *. Protocolo Seleccione ICMP Acción Seleccione Permitir Prioridad Introduzca 100 o una prioridad de su elección. Nombre Introduzca AllowICMP o el nombre que prefiera Descripción Deje en blanco o escriba una descripción Seleccione Agregar.
Conexión a la máquina virtual
En esta sección se describe la capacidad de acceso de un front-end del equilibrador de carga estándar desde una máquina virtual Windows en Azure.
- Vuelva a Información general en el menú de la máquina virtual y seleccione Conectar.
- Inicie sesión en la máquina virtual mediante RDP, SSH o Bastion.
Prueba del front-end del equilibrador de carga
Elija ping o traceroute para probar la accesibilidad de un front-end del equilibrador de carga público estándar desde una máquina virtual de Azure.
Siga estos pasos para probar la accesibilidad de un front-end del equilibrador de carga público estándar mediante ping
desde una máquina virtual Windows:
- En el dispositivo Windows, abra la barra de tareas Buscar y escriba
cmd
. Seleccione Símbolo del sistema. - En el símbolo del sistema, escriba el siguiente comando:
ping <Input your load balancer public IP address>
- Revise la salida del ping.
Respuestas esperadas con ping
En función del estado actual del sondeo de estado actual las instancias de back-end, recibirá respuestas diferentes al probar el front-end de Load Balancer con ping. Revise los siguientes escenarios para la respuesta esperada:
Escenario | Respuesta esperada |
---|---|
Todas las instancias de back-end están sondeadas HACIA ABAJO | No se puede acceder al host de destino |
Todas las instancias de back-end DESACTIVADAS | No responde: se agota el tiempo de espera de la solicitud |
Se sondea al menos 1 instancia de back-end HACIA ARRIBA | Respuestas de eco correctas |
No hay instancias de back-end detrás de Load Balancer/Ninguna regla de equilibrio de carga asociada | No responde: se agota el tiempo de espera de la solicitud |
Consideraciones de uso
- Los pings de ICMP no se pueden deshabilitar y se permiten de forma predeterminada en equilibradores de carga públicos estándar.
- Los pings ICMP con tamaños de paquete mayores de 64 bytes se quitarán, lo que conduce a tiempos de espera.
- El balanceador de carga no admite pings ICMP salientes.
Nota:
Las solicitudes de pings de ICMP no se envían a las instancias de back-end; se controlan mediante el equilibrador de carga.
Pasos siguientes
- Para solucionar problemas del equilibrador de carga, consulte Solución de problemas de Azure Load Balancer.
- Obtenga información sobre cómo Administrar reglas para Azure Load Balancer mediante Azure Portal.