Compartir por


Pruebe la capacidad de alcance de los front-ends de Azure Load Balancer con ping y traceroute

Las direcciones IPv4 e IPv6 del front-end estándar de Azure Load Balancer admiten pruebas de accesibilidad mediante ping y traceroute. La prueba de accesibilidad del front-end del equilibrador de carga es útil para solucionar problemas de conectividad entrantes con los recursos de Azure. En este artículo, aprenderá a utilizar ping y traceroute para probar un front-end de un equilibrador de carga público estándar existente. Se puede completar desde una máquina virtual de Azure o desde un dispositivo fuera de Azure.

Requisitos previos

Nota:

La prueba de la conectividad entrante a los servidores front-end de Azure Load Balancer solo se admite para los equilibradores de carga públicos. No se admite la prueba de conectividad de entrada con front-end del equilibrador de carga interno.

Pruebas desde un dispositivo fuera de Azure

En esta sección se describe la prueba de la accesibilidad de un front-end de equilibrador de carga estándar desde un dispositivo Windows fuera de Azure.

Prueba del front-end del equilibrador de carga

Elija ping o traceroute para probar la accesibilidad de un front-end de un equilibrador de carga estándar desde un dispositivo fuera de Azure.

Siga estos pasos para probar la accesibilidad de un front-end del equilibrador de carga público estándar mediante ping desde un dispositivo Windows fuera de Azure:

  1. En el dispositivo Windows, abra la barra de tareas Buscar y escriba cmd. Seleccione Símbolo del sistema.
  2. En el símbolo del sistema, escriba el siguiente comando:
    ping <Input your load balancer public IP address>
  1. Revise la salida del ping.

Pruebe desde una máquina virtual de Azure

En esta sección se describe cómo probar la accesibilidad de un front-end de equilibrador de carga público estándar desde una máquina virtual de Azure. En primer lugar, cree una regla de grupo de seguridad de red (NSG) entrante en la máquina virtual para permitir el tráfico ICMP. A continuación, compruebe la accesibilidad del front-end del equilibrador de carga desde la máquina virtual con ping o traceroute.

Configurar una regla de grupo de seguridad de red de entrada

  1. Inicie sesión en Azure Portal.

  2. En la barra Buscar de la parte superior del portal, escriba Máquinas virtuales y seleccione Máquinas virtuales.

  3. En Máquinas virtuales, seleccione su máquina virtual de la lista.

  4. En el menú de la máquina virtual, seleccione Redes y, a continuación, seleccione Agregar regla de puerto de entrada.

    Screenshot of Virtual network page listing port rules and selection of add outbound port rule button.

  5. En la ventana Agregar regla de seguridad de entrada, especifique o seleccione los siguientes datos:

    Configuración Valor
    Origen Introduzca Cualquiera
    Intervalos de puertos de origen Escriba *.
    Destino Introduzca Cualquiera
    Servicio Introduzca Personalizado
    Intervalos de puertos de destino Escriba *.
    Protocolo Seleccione ICMP
    Acción Seleccione Permitir
    Prioridad Introduzca 100 o una prioridad de su elección.
    Nombre Introduzca AllowICMP o el nombre que prefiera
    Descripción Deje en blanco o escriba una descripción

    Screenshot of Add inbound port rule windows with settings allowing ICMP echo messages.

  6. Seleccione Agregar.

Conexión a la máquina virtual

En esta sección se describe la capacidad de acceso de un front-end del equilibrador de carga estándar desde una máquina virtual Windows en Azure.

  1. Vuelva a Información general en el menú de la máquina virtual y seleccione Conectar.
  2. Inicie sesión en la máquina virtual mediante RDP, SSH o Bastion.

Prueba del front-end del equilibrador de carga

Elija ping o traceroute para probar la accesibilidad de un front-end del equilibrador de carga público estándar desde una máquina virtual de Azure.

Siga estos pasos para probar la accesibilidad de un front-end del equilibrador de carga público estándar mediante ping desde una máquina virtual Windows:

  1. En el dispositivo Windows, abra la barra de tareas Buscar y escriba cmd. Seleccione Símbolo del sistema.
  2. En el símbolo del sistema, escriba el siguiente comando:
    ping <Input your load balancer public IP address>
  1. Revise la salida del ping.

Respuestas esperadas con ping

En función del estado actual del sondeo de estado actual las instancias de back-end, recibirá respuestas diferentes al probar el front-end de Load Balancer con ping. Revise los siguientes escenarios para la respuesta esperada:

Escenario Respuesta esperada
Todas las instancias de back-end están sondeadas HACIA ABAJO No se puede acceder al host de destino
Todas las instancias de back-end DESACTIVADAS No responde: se agota el tiempo de espera de la solicitud
Se sondea al menos 1 instancia de back-end HACIA ARRIBA Respuestas de eco correctas
No hay instancias de back-end detrás de Load Balancer/Ninguna regla de equilibrio de carga asociada No responde: se agota el tiempo de espera de la solicitud

Consideraciones de uso

  • Los pings de ICMP no se pueden deshabilitar y se permiten de forma predeterminada en equilibradores de carga públicos estándar.
  • Los pings ICMP con tamaños de paquete mayores de 64 bytes se quitarán, lo que conduce a tiempos de espera.
  • El balanceador de carga no admite pings ICMP salientes.

Nota:

Las solicitudes de pings de ICMP no se envían a las instancias de back-end; se controlan mediante el equilibrador de carga.

Pasos siguientes