Azure客户端VM无法通过专用DNS访问网站的问题排查求助
故障排查与解决方案
一、可能的故障点及验证方法
1. 专用DNS区域配置问题
- 确认
harmandeepkaur14.com专用DNS区域已同时关联VNet1和VNet2:进入Azure门户的该DNS区域,查看「虚拟网络链接」,确保两个VNet都已添加且状态正常。 - 检查DNS区域内是否存在
mst300-lb的A记录,且记录值为负载均衡器的私有静态IP:如果缺失,手动添加该记录(主机名填mst300-lb,IP填LB的私有IP)。
2. 负载均衡器配置问题
- 确认使用的是内部负载均衡器(仅私有VNet内可访问),前端IP配置在VNet1的子网中且状态正常。
- 验证后端池:确认Webserver1、Webserver2已加入后端池,且VM状态正常。
- 检查健康探针:确认探针配置的端口/路径与IIS匹配(默认80端口、根路径
/),且探针返回状态为「正常」。 - 检查负载均衡规则:确认规则的前端端口(如80)、后端端口(如80)配置正确,且规则处于启用状态。
3. VNet对等连接问题
- 确认VNet1与VNet2的对等连接为双向已连接:分别查看两个VNet的「对等连接」页面,确保连接状态均为「已连接」。
- 检查对等连接权限:确认已勾选「允许虚拟网络访问」和「允许转发的流量」选项,这两项是跨VNet访问的必要条件。
4. 网络安全组(NSG)与防火墙问题
- 负载均衡器子网的NSG:需允许来自VNet2子网的入站流量(目标端口为负载均衡规则的端口,如80)。
- Webserver子网的NSG:需允许来自负载均衡器后端池子网的入站流量(目标端口80)。
- 客户端VM、Webserver的本地防火墙:确认已允许80端口的入站/出站流量(Windows防火墙需放行IIS相关规则)。
5. IIS服务状态问题
- 在Webserver本地访问
http://localhost,确认IIS默认站点正常启动并返回页面,排除IIS本身故障。 - 确认IIS站点绑定的IP为「全部未分配」或VM的私有IP,端口80处于监听状态。
二、客户端VM访问网站的操作步骤
验证DNS解析
在客户端VM的PowerShell中执行:nslookup mst300-lb.harmandeep14.com确认返回结果为负载均衡器的私有IP。若解析失败,回到「专用DNS区域配置问题」环节修复。
验证端口连通性
解析正常后,执行以下命令测试80端口连通性:Test-NetConnection mst300-lb.harmandeep14.com -Port 80查看输出中
TcpTestSucceeded是否为True。若为False,排查NSG、防火墙或负载均衡规则。访问网站
连通性验证通过后,打开客户端VM的浏览器,输入http://mst300-lb.harmandeep14.com即可访问网站。
内容的提问来源于stack exchange,提问作者jagroop
相关产品推荐
相关产品推荐

