Latentieproblemen in een virtueel netwerk oplossen

Voltooid

U werkt als ondersteuningstechnicus die azure-infrastructuur ondersteunt. Er is contact opgenomen met uw webteam over een probleem waarbij de website niet reageert. Het webteam heeft een groep webservers achter een load balancer en openbaar IP-adres.

Screenshot of a network topology diagram showing a pool of webservers behind a load balancer.

In deze oefening gebruikt u wat u hebt geleerd om stappen uit te voeren om de verbindingsproblemen met de virtuele machines op te lossen.

Controleer of de website niet kan worden bereikt

Gebruik de Cloud Shell aan de rechterkant.

  1. Gebruik deze Azure CLI-opdracht om het openbare IP-adres van de schaalset op te halen.

    az network public-ip show \
    --resource-group cloud-shell-storage-westeurope \
    --name myScaleSetLBPublicIP \
    --query '[ipAddress]' \
    --output tsv
    
  2. Kopieer het IP-adres op een nieuw tabblad in uw browser en probeer ernaar te navigeren.

Screenshot of the website not responding.

Controleer of netwerkbeveiligingsgroepen juist zijn geconfigureerd

  1. Navigeer in een ander browsertabblad naar Azure Portal.

  2. Zoek naar netwerkbeveiligingsgroepen.

    A screenshot showing the virtual machine scale set is shown on screen.

  3. Selecteer onder Services de optie Netwerkbeveiligingsgroepen.

    A screenshot showing that in this environment there are no NSGs created.

Controleer de poortregels voor de schaalset

  1. Zoek in Azure Portal naar schaalsets en selecteer vervolgens onder Services de optie Virtuele-machineschaalsets.

    A screenshot showing the virtual machine scale set is highlighted.

  2. Selecteer myScaleSet in de lijst om de details weer te geven.

  3. Selecteer Netwerken aan de linkerkant onder Instellingen.

    A screenshot of Networking selected, with inbound and outbound port rules highlighted.

  4. Selecteer het tabblad Regels voor binnenkomende poort en selecteer vervolgens het tabblad Regels voor uitgaande poort .

Notitie

Er zijn geen netwerkbeveiligingsgroepen (NSG) op deze netwerkinterface.

Controleer de netwerkinstellingen voor de poolexemplaren

  1. Selecteer aan de linkerkant, onder Instellingen, Exemplaren.

    A screenshot showing an instance in the scale set highlighted.

  2. Selecteer het eerste exemplaar dat in het bovenstaande voorbeeld wordt vermeld. Dit is myScaleSet_2. In uw omgeving kan dit anders zijn.

  3. Selecteer Netwerken aan de linkerkant onder Instellingen.

    A screenshot showing the instances without NSG setup.

  4. Er wordt geen NSG gebruikt door dit exemplaar.

  5. Selecteer in het breadcrumb-pad myScaleSet en herhaal stap 2 tot en met 4 om te zien dat er geen NSG op het andere exemplaar is.

De load balancer controleren op een schaalset

  1. Selecteer het tabblad Taakverdeling en selecteer vervolgens de load balancer myScaleSetLB .

    A screenshot showing the myScaleSetLB highlighted.

  2. Selecteer aan de linkerkant onder Instellingen front-end-IP-configuratie.

    A screenshot showing the frontend IP address highlighted.

  3. Controleer of er een front-end-IP-adres is en of dit het IP-adres is dat u aan het begin van deze oefening hebt getest.

  4. Selecteer aan de linkerkant onder Instellingen taakverdelingsregels.

    Screen shot showing the load balancing rules.

    Notitie

    Er is een regel voor poort 80 en poort 443.

  5. Selecteer aan de linkerkant Diagnose en los problemen op.

De probleemoplosser voor problemen vaststellen en oplossen gebruiken

  1. Selecteer de probleemoplosser Geen verbinding met de back-endpool .

    A screenshot showing the No connectivity to backend pool troubleshooter.

  2. Selecteer in de vervolgkeuzelijst Vertel ons meer over het probleem dat u ondervindt, onregelmatige connectiviteit.

  3. Schuif omlaag en lees het gevonden inzicht.

Screen shot of the connectivity results showing the backend pool can't be connected to over port 443.

Het inzicht verwijst naar het feit dat de back-endinstanties in de pool niet luisteren naar poort 443. De website-exemplaren moeten naar poort 80 luisteren. Dit inzicht verwijst naar een probleem in de load balancer-regel.