You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure客户端VM无法通过专用DNS访问网站的问题排查求助

故障排查与解决方案

一、可能的故障点及验证方法

1. 专用DNS区域配置问题

  • 确认harmandeepkaur14.com专用DNS区域已同时关联VNet1和VNet2:进入Azure门户的该DNS区域,查看「虚拟网络链接」,确保两个VNet都已添加且状态正常。
  • 检查DNS区域内是否存在mst300-lb的A记录,且记录值为负载均衡器的私有静态IP:如果缺失,手动添加该记录(主机名填mst300-lb,IP填LB的私有IP)。

2. 负载均衡器配置问题

  • 确认使用的是内部负载均衡器(仅私有VNet内可访问),前端IP配置在VNet1的子网中且状态正常。
  • 验证后端池:确认Webserver1、Webserver2已加入后端池,且VM状态正常。
  • 检查健康探针:确认探针配置的端口/路径与IIS匹配(默认80端口、根路径/),且探针返回状态为「正常」。
  • 检查负载均衡规则:确认规则的前端端口(如80)、后端端口(如80)配置正确,且规则处于启用状态。

3. VNet对等连接问题

  • 确认VNet1与VNet2的对等连接为双向已连接:分别查看两个VNet的「对等连接」页面,确保连接状态均为「已连接」。
  • 检查对等连接权限:确认已勾选「允许虚拟网络访问」和「允许转发的流量」选项,这两项是跨VNet访问的必要条件。

4. 网络安全组(NSG)与防火墙问题

  • 负载均衡器子网的NSG:需允许来自VNet2子网的入站流量(目标端口为负载均衡规则的端口,如80)。
  • Webserver子网的NSG:需允许来自负载均衡器后端池子网的入站流量(目标端口80)。
  • 客户端VM、Webserver的本地防火墙:确认已允许80端口的入站/出站流量(Windows防火墙需放行IIS相关规则)。

5. IIS服务状态问题

  • 在Webserver本地访问http://localhost,确认IIS默认站点正常启动并返回页面,排除IIS本身故障。
  • 确认IIS站点绑定的IP为「全部未分配」或VM的私有IP,端口80处于监听状态。

二、客户端VM访问网站的操作步骤

  1. 验证DNS解析
    在客户端VM的PowerShell中执行:

    nslookup mst300-lb.harmandeep14.com
    

    确认返回结果为负载均衡器的私有IP。若解析失败,回到「专用DNS区域配置问题」环节修复。

  2. 验证端口连通性
    解析正常后,执行以下命令测试80端口连通性:

    Test-NetConnection mst300-lb.harmandeep14.com -Port 80
    

    查看输出中TcpTestSucceeded是否为True。若为False,排查NSG、防火墙或负载均衡规则。

  3. 访问网站
    连通性验证通过后,打开客户端VM的浏览器,输入http://mst300-lb.harmandeep14.com即可访问网站。

内容的提问来源于stack exchange,提问作者jagroop

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 15:45:29