You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure公网LB转发流量至无公网IP虚拟机配置咨询及访问故障排查

问题解答

疑问1:无公网IP的VM是否可通过现有架构对外提供服务?

是,该方案是Azure公网场景下的标准可行方案之一。Azure公网负载均衡器本身承担公网流量入口和转发角色,后端VM无需分配公网IP,所有进出公网的流量都会经过LB转发,只要配置正确即可实现外部对VM托管站点的访问。

疑问2:入站NAT规则中目标虚拟机"None"的含义

入站NAT规则的作用是实现单条规则对应单台后端VM的1:1端口映射,通常用于远程管理场景(如RDP、SSH访问特定VM)。当目标虚拟机选择为None时,代表该条NAT规则未绑定任何后端VM,匹配该规则的流量不会被转发到任何后端实例。

访问故障排查

你当前无法通过LB公网IP访问站点,核心为配置逻辑错误,具体问题如下:

  • 未配置负载均衡规则:入站NAT规则仅支持单VM的端口映射,无法实现多台后端VM的负载均衡转发,对外提供网站服务必须配置负载均衡规则,绑定前端公网IP、后端地址池、80端口TCP协议、已创建的健康探测,才能将公网80端口的流量负载分摊到两台后端VM上。
  • 入站NAT规则协议配置错误:HTTP服务基于TCP协议运行,你当前将NAT规则的协议设置为UDP,即使规则生效也无法承载HTTP流量。
  • 入站NAT规则未绑定目标VM:你当前NAT规则的目标虚拟机为None,匹配该规则的流量无转发目标,自然无法访问站点。
修复建议
  1. 删除当前配置错误的入站NAT规则
  2. 新增负载均衡规则:
    • 前端IP选择已配置的LB公网IP
    • 协议选择TCP,前端端口和后端端口均设置为80
    • 后端池选择已添加两台VM的后端地址池
    • 健康探测选择已创建的80端口探测
  3. 确认两台VM的Windows防火墙已开放80端口的入站访问规则
  4. 查看LB健康探测状态,确认两台后端VM均显示为健康状态

内容的提问来源于stack exchange,提问作者Falcon Francis

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 06:06:02