Felsök Azure Load Balancer
Den här sidan innehåller felsökningsinformation för vanliga frågor om grundläggande Azure Load Balancer standard. Mer information om Standard Load Balancer finns i Standard Load Balancer översikt.
När Load Balancer inte är tillgänglig är de vanligaste symtomen följande:
- Virtuella datorer bakom Load Balancer svarar inte på hälsoavsökningar
- Virtuella datorer bakom Load Balancer svarar inte på trafiken på den konfigurerade porten
När de externa klienterna till de virtuella datorerna i backend-datorn går genom lastbalanseraren används IP-adressen för klienterna för kommunikationen. Kontrollera att IP-adressen för klienterna har lagts till i listan över tillåtna NSG-adresser.
Ingen utgående anslutning från interna standardlastbalanserare (ILB)
Validering och lösning
Standard-ILB är säkra som standard. Grundläggande ILB:er tillät anslutning till Internet via en dold offentlig IP-adress som kallas standard-IP för utgående åtkomst. Detta rekommenderas inte för produktionsarbetsbelastningar eftersom IP-adressen varken är statisk eller låst via NSG:er som du äger. Om du nyligen har flyttat från en grundläggande ILB till en standard-ILB bör du uttryckligen skapa en offentlig IP-adress via konfigurationen Endast utgående, som låser IP-adressen via NSG:er. Du kan också använda en NAT Gateway i undernätet. NAT Gateway är den rekommenderade lösningen för utgående trafik.
Det går inte att ändra serverporten för den befintliga lastbalanseringsregeln för en lastbalanserare som har en VM-skalningsuppsättning distribuerad i serverpoolen.
Orsak: Serverporten kan inte ändras för en belastningsutjämningsregel som används av en hälsoavsökning för lastbalanserare som refereras av VM-skalningsuppsättningen
Lösning Om du vill ändra porten kan du ta bort hälsoavsökningen genom att uppdatera VM-skalningsuppsättningen, uppdatera porten och sedan konfigurera hälsoavsökningen igen.
Liten trafik går fortfarande genom lastbalanserare när du har tagit bort virtuella datorer från lastbalanseringspoolens backend-pool.
Orsak: Virtuella datorer som tas bort från backend-poolen bör inte längre ta emot trafik. Den lilla mängden nätverkstrafik kan vara relaterad till lagring, DNS och andra funktioner i Azure.
Du kan kontrollera detta genom att utföra en nätverksspårning. Det FQDN som används för dina bloblagringskonton visas i egenskaperna för varje lagringskonto. Från en virtuell dator i din Azure-prenumeration kan du utföra nslookup för att fastställa azure-IP-adressen som tilldelats det lagringskontot.
Ytterligare nätverksinfångningar
Om du vill öppna ett supportfall samlar du in följande information för att få en snabbare lösning. Välj en enskild virtuell dator i en backend-dator för att utföra följande tester:
- Använd ps ping från en av de virtuella datorerna i det virtuella nätverket för att testa avsökningens portsvar (exempel: ps ping 10.0.0.4:3389) och registrera resultat.
- Om inget svar tas emot i dessa pingtester kör du en samtidig Netsh-spårning på den virtuella datorn i backend-datorn och den virtuella testdatorn för virtuellt nätverk medan du kör PsPing och stoppar sedan Netsh-spårningen.
Load Balancer i feltillstånd
Lösning
- När du har identifierat resursen som är i ett misslyckat tillstånd går du till Azure Resource Explorer och identifierar resursen i det här tillståndet.
- Uppdatera växlingsknappen i det övre högra hörnet till Läsa/skriva.
- Klicka på Redigera för resursen i felläge.
- Klicka på PUT följt av GET för att se till att etableringstillståndet har uppdaterats till Lyckades.
- Du kan sedan fortsätta med andra åtgärder eftersom resursen är ur feltillstånd.
Nästa steg
Om ovanstående steg inte löser problemet öppnar du en supportbiljett.