問題描述
使用負載均衡后,客戶端無法訪問負載均衡。
解決方案
本文中出現的端口和IP都是演示環境參數值,當排查客戶端無法訪問負載均衡問題時,請根據實際情況配置端口和內網IP信息。
問題原因 | 處理方法 |
---|---|
四層監聽的后端服務器無法訪問負載均衡的原因:
|
|
健康檢查異常。 | 健康檢查異常時請參見如何排查四層監聽(TCP/UDP)健康檢查異常和如何排查七層監聽(HTTP/HTTPS)健康檢查異常。 |
不支持通過負載均衡SLB搭建FTP、TFTP、H323和SIP等。 | 針對FTP服務,可以通過參考以下步驟解決問題:
|
服務器內網防火墻設置沒有放行80端口。 | 可以參考以下步驟,暫時關閉防火墻:
|
后端端口異常。 | 參考以下步驟,確認問題。然后根據實際情況解決此問題:
|
rp_filter特性和負載均衡底層LVS的策略路由產生沖突,導致訪問出現異常。 |
|
監聽功能異常 | 在服務器上執行以下命令,如果能看到 10.XX.XX.1:80 的監聽信息,或者0.0.0.0:80 的監聽信息,說明端口的監聽正常。然后根據實際情況解決此問題:
|
創建負載均衡實例后,沒有添加監聽。 | 請配置監聽,詳情請參見監聽概述。 |
負載均衡通過域名訪問不通,可能為用戶域名解析錯誤導致。 | 無。 |
客戶端本地網絡或運營商中間鏈路異常。 | 從不同地域及不同網絡環境,對負載均衡相應服務端口做訪問測試。 如果只有本地網絡訪問時出現異常,則判定是網絡異常導致的問題,此時可以繼續通過持續進行ping測試或MTR路由跟蹤等手段做進一步排查分析。 |
客戶端IP被云盾攔截。 |
|
用戶使用完高防IP之后切換回普通模式,但是未關閉訪問控制白名單功能。 | 參見設置黑白名單(針對高防實例IP),取消白名單。 |