Testar a acessibilidade dos frontends do Azure Public Load Balancer com ping e traceroute
Os endereços IPv4 e IPv6 frontend do Balanceador de Carga Público Padrão do Azure oferecem suporte ao teste de acessibilidade usando ping e traceroute. Testar a acessibilidade de um front-end do balanceador de carga é útil para solucionar problemas de conectividade de entrada para recursos do Azure. Neste artigo, você aprenderá a usar ping e traceroute para testar um frontend de um balanceador de carga público padrão existente. Ele pode ser concluído a partir de uma Máquina Virtual do Azure ou de um dispositivo fora do Azure.
Pré-requisitos
Uma conta do Azure com uma subscrição ativa. Crie uma conta gratuitamente e aceda ao portal do Azure.
Um balanceador de carga público padrão com um frontend IPv4 e IPv6 em sua assinatura. Para obter mais informações sobre como criar um Balanceador de Carga do Azure, consulte Guia de início rápido: criar um balanceador de carga público para balancear a carga de VMs usando o portal do Azure.
Uma Máquina Virtual do Azure com um endereço IP público atribuído à sua interface de rede. Para obter mais informações sobre como criar uma máquina virtual com um IP público, consulte Guia de início rápido: criar uma máquina virtual do Windows no portal do Azure.
Nota
O teste da conectividade de entrada com frontends do Azure Load Balancer só é suportado para balanceadores de carga públicos. Não há suporte para o teste de conectividade de entrada com frontends internos do balanceador de carga.
Testando a partir de um dispositivo fora do Azure
Esta seção descreve a acessibilidade de teste de um front-end de balanceador de carga padrão de um dispositivo Windows fora do Azure.
Testar o frontend do balanceador de carga
Escolha ping ou traceroute para testar a acessibilidade de um front-end de balanceador de carga padrão de um dispositivo fora do Azure.
Siga estas etapas para testar a acessibilidade de um front-end de balanceador de carga público padrão usando ping
de um dispositivo Windows fora do Azure:
- No seu dispositivo Windows, abra a barra de tarefas Pesquisar e digite
cmd
. Selecione Prompt de comando. - No prompt de comando, digite o seguinte comando:
ping <Input your load balancer public IP address>
- Revise a saída do ping.
Testando a partir de uma Máquina Virtual do Azure
Esta seção descreve como testar a acessibilidade de um frontend de balanceador de carga público padrão de uma Máquina Virtual do Azure. Primeiro, você cria uma regra NSG (Network Security Group) de entrada na máquina virtual para permitir o tráfego ICMP. Em seguida, você testa a acessibilidade do front-end do balanceador de carga da máquina virtual com ping ou traceroute.
Configurar regra NSG de entrada
Inicie sessão no portal do Azure.
Na barra de pesquisa na parte superior do portal, insira Máquinas virtuais e selecione Máquinas virtuais.
Em Máquinas virtuais, selecione sua máquina virtual na lista.
No menu da máquina virtual, selecione Rede e, em seguida, selecione Adicionar regra de porta de entrada.
Em Adicionar regra de segurança de entrada, insira ou selecione as seguintes informações:
Definição Valor Source Insira qualquer Intervalos de portas de origem Introduzir * Destino Insira qualquer Serviço Ender Personalizado Intervalos de portas de destino Introduzir * Protocolo Selecione ICMP Ação Selecione Permitir Prioridade Insira 100 ou uma prioridade de sua escolha. Nome Digite AllowICMP ou um nome de sua escolha Descrição Deixe como em branco ou insira uma descrição Selecione Adicionar.
Ligar à máquina virtual
Esta seção descreve a acessibilidade de teste de um front-end de balanceador de carga padrão de uma Máquina Virtual do Windows no Azure.
- Volte para Visão geral no menu da máquina virtual e selecione Conectar.
- Entre em sua máquina virtual usando RDP, SSH ou Bastion.
Testar o frontend do balanceador de carga
Escolha ping ou traceroute para testar a acessibilidade de um frontend de balanceador de carga público padrão de uma Máquina Virtual do Azure.
Siga estas etapas para testar a acessibilidade de um frontend de balanceador de carga público padrão usando ping
a partir de uma máquina virtual do Windows:
- No seu dispositivo Windows, abra a barra de tarefas Pesquisar e digite
cmd
. Selecione Prompt de comando. - No prompt de comando, digite o seguinte comando:
ping <Input your load balancer public IP address>
- Revise a saída do ping.
Respostas esperadas com ping
Com base no estado atual da sonda de integridade de suas instâncias de back-end, você recebe respostas diferentes ao testar o frontend do Load Balancer com ping. Analise os seguintes cenários para obter a resposta esperada:
Cenário | Resposta esperada |
---|---|
Todas as instâncias de back-end são sondadas DOWN | Host de destino inacessível |
Todas as instâncias de back-end desativadas | Sem resposta: Tempo limite da solicitação esgotado |
Pelo menos 1 instância de back-end é sondada UP | Respostas de eco bem-sucedidas |
Nenhuma instância de back-end por trás do Load Balancer/Nenhuma regra de balanceamento de carga associada | Sem resposta: Tempo limite da solicitação esgotado |
Considerações sobre o uso
- Os pings ICMP não podem ser desativados e são permitidos por padrão em Balanceadores de Carga Pública Padrão.
- Os pings ICMP com tamanhos de pacotes maiores que 64 bytes serão descartados, levando a tempos limites.
- Não há suporte para pings ICMP de saída em um Load Balancer.
Nota
As solicitações de ping ICMP não são enviadas para as instâncias de back-end; eles são manipulados pelo Load Balancer.
Próximos passos
- Para solucionar problemas do balanceador de carga, consulte Solucionar problemas do Balanceador de Carga do Azure.
- Saiba como Gerenciar regras para o Balanceador de Carga do Azure usando o portal do Azure.