Azure环境下创建VM集群实现跨终端互访的方法咨询
Azure VM集群跨终端访问故障排查与解决方案
一、基础连通性排查
- 验证服务与端口状态:登录每台VM,执行
systemctl status <目标服务名>确认8080端口对应的服务正常运行;用netstat -tulpn | grep 8080检查端口是否监听在0.0.0.0而非仅127.0.0.1,避免服务仅本地可访问。 - 本地端口测试:在同一VM内执行
curl -v telnet://localhost:8080,若失败则优先修复服务本身问题,而非网络配置。 - 私有IP直连测试:通过Bastion登录某台VM,用另一台VM的私有IP执行
curl -v telnet://<私有IP>:8080,定位是VM间网络问题还是服务问题。
二、Azure网络规则校验
- NSG规则精准配置:
- 确认所有VM所属的网络安全组(NSG)添加了双向允许规则:入站规则设源为集群VM的VNet地址段(如
10.0.0.0/24)、目标为Any、端口8080、协议TCP;出站规则对应反向配置,且规则优先级高于默认拒绝规则。 - 避免仅依赖“双向允许”的模糊配置,必须明确地址段、端口、协议参数。
- 确认所有VM所属的网络安全组(NSG)添加了双向允许规则:入站规则设源为集群VM的VNet地址段(如
- 子网路由表检查:查看VM所在子网的路由表,确保无自定义路由阻断VM间流量,默认路由需指向Azure默认网关。
- VM内部防火墙排查:检查操作系统防火墙(iptables/ufw/Windows防火墙),执行
iptables -L或在Windows防火墙中确认8080端口入站规则已放行。
三、跨终端访问集群的配置方案
方案1:负载均衡器(推荐)
- 创建Azure负载均衡器,将3台VM的8080端口加入后端池,配置前端公共IP和8080端口的健康探针;终端通过负载均衡器的公共IP即可访问集群内所有VM,实现流量分发。
方案2:单VM独立公共IP
- 给每台VM分配公共IP,在对应NSG中添加入站规则,允许源
0.0.0.0/0访问8080端口;终端需通过各VM的独立公共IP分别访问。
方案3:私有网络连通
- 若终端在企业内网,配置VNet对等或站点到站点VPN,让终端网络与Azure VNet打通,直接用VM私有IP访问集群。
四、额外排查点
- 主机名解析问题:若用hostname测试失败,执行
nslookup <hostname>确认DNS解析正常;若解析失败,可在VM的hosts文件中添加私有IP 主机名的映射,或配置Azure私有DNS区域。
内容的提问来源于stack exchange,提问作者Lekha
相关产品推荐
相关产品推荐

