Azure Public Load Balancer公网IP 80端口无法访问后端池VM排查求助
Azure 公网负载均衡器80端口访问故障排查步骤
1 核心负载均衡规则校验
- 确认访问的公网IP和负载均衡器绑定的前端公网IP一致,IP状态为已分配且无关联的封禁规则
- 检查负载均衡规则配置:前端端口、后端端口均为80,传输协议匹配业务使用的TCP协议,规则状态为已启用
- 确认规则关联的后端池已正确加入所有测试正常的后端VM,且VM对应的网卡均已成功绑定到该后端池
2 健康探测配置校验
- 检查关联的健康探测规则:若使用TCP探测则探测端口需配置为80,若使用HTTP/HTTPS探测则需确认探测路径(如
/)可正常返回2xx状态码,探测阈值、间隔参数未设置过严 - 确认后端VM的操作系统防火墙、子网NSG均已放通Azure健康探测专用地址
168.63.129.16的入站访问,该地址被拦截会导致探测失败,负载均衡器不会向不健康的后端节点转发流量
3 网络访问控制与路由校验
- 检查后端VM所在子网的NSG入站规则,需放通公网到80端口的访问流量,负载均衡器本身不会替换公网访问的源IP,NSG不可拦截对应公网源地址段
- 检查后端VM内部的操作系统防火墙(Windows防火墙、iptables、firewalld等),确认已放通80端口的公网入站访问
- 若VM所在子网配置了用户自定义路由(UDR),需确认回包路由未指向第三方网络设备(如防火墙、NVA)导致回包无法返回负载均衡器
4 流量路径验证
- 若后端VM自身绑定了独立公网IP,需确认负载均衡规则已开启*浮动IP(直接服务器返回)*开关,否则会出现流量路径不对称:请求从负载均衡器进入,但VM回包走自身公网IP返回,导致负载均衡器无法识别会话,访问失败
- 在后端VM上对80端口抓包,通过负载均衡器公网IP访问时:
- 若未收到请求包,问题出在负载均衡器转发链路,优先回头排查健康探测和规则配置
- 若收到请求包但无回包,排查VM内部路由、防火墙策略
内容的提问来源于stack exchange,提问作者chris1126
相关产品推荐
相关产品推荐

