You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Public Load Balancer公网IP 80端口无法访问后端池VM排查求助

Azure 公网负载均衡器80端口访问故障排查步骤

1 核心负载均衡规则校验

  • 确认访问的公网IP和负载均衡器绑定的前端公网IP一致,IP状态为已分配且无关联的封禁规则
  • 检查负载均衡规则配置:前端端口、后端端口均为80,传输协议匹配业务使用的TCP协议,规则状态为已启用
  • 确认规则关联的后端池已正确加入所有测试正常的后端VM,且VM对应的网卡均已成功绑定到该后端池

2 健康探测配置校验

  • 检查关联的健康探测规则:若使用TCP探测则探测端口需配置为80,若使用HTTP/HTTPS探测则需确认探测路径(如/)可正常返回2xx状态码,探测阈值、间隔参数未设置过严
  • 确认后端VM的操作系统防火墙、子网NSG均已放通Azure健康探测专用地址168.63.129.16的入站访问,该地址被拦截会导致探测失败,负载均衡器不会向不健康的后端节点转发流量

3 网络访问控制与路由校验

  • 检查后端VM所在子网的NSG入站规则,需放通公网到80端口的访问流量,负载均衡器本身不会替换公网访问的源IP,NSG不可拦截对应公网源地址段
  • 检查后端VM内部的操作系统防火墙(Windows防火墙、iptables、firewalld等),确认已放通80端口的公网入站访问
  • 若VM所在子网配置了用户自定义路由(UDR),需确认回包路由未指向第三方网络设备(如防火墙、NVA)导致回包无法返回负载均衡器

4 流量路径验证

  • 若后端VM自身绑定了独立公网IP,需确认负载均衡规则已开启*浮动IP(直接服务器返回)*开关,否则会出现流量路径不对称:请求从负载均衡器进入,但VM回包走自身公网IP返回,导致负载均衡器无法识别会话,访问失败
  • 在后端VM上对80端口抓包,通过负载均衡器公网IP访问时:
    • 若未收到请求包,问题出在负载均衡器转发链路,优先回头排查健康探测和规则配置
    • 若收到请求包但无回包,排查VM内部路由、防火墙策略

内容的提问来源于stack exchange,提问作者chris1126

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 18:27:04