赞
踩
因各种因素,用户通过私网或本地公网访问云服务器 ECS 上相关业务时,可能出现访问异常的情况。本文先对整个链路上,可能引发访问异常的相关因素及症状进行说明,然后阐述了出现异常时的排查思路及处理办法。最后对工单提交时的注意事项进行了说明。
注:本文相关说明不考虑阿里云 CDN 或第三方 CDN 网络相关因素的影响。
从客户端到服务端的整个链路上,可能引发访问异常的相关因素主要如下ECS 访问异常关联因素示意图所示:
相关因素可能导致的症状,主要如下ECS 访问异常症状对应图所示:
如果客户端是通过私网访问,则其链路相对简单。可能引发访问异常的因素及导致的客户端症状包括:
如果客户端通过公网访问,则涉及的关联因素较多,包括:
对于客户端网络环境,可能引发访问异常的因素及导致的客户端症状包括:
对于运营商网络环境,可能引发访问异常的因素及导致的客户端症状包括:
对于阿里云网络环境,可能引发访问异常的因素及导致的客户端症状包括:
对于目标 ECS 服务器自身相关环境,可能引发访问异常的因素及导致的客户端症状包括:
对于 ECS 访问异常问题,基本排查思路如下ECS 服务器访问异常问题排查流程图所示:
对于 ECS 访问异常问题,参照前图,其排查思路说明如下:
如果客户端通过私网访问,则访问异常时,可通过如下步骤进行判断、排查分析和处理:
如果所有服务器访问均存在异常,则推断是目标服务器归属安全组、或服务器内部自身存在异常所致。需要做进一步排查分析。
1-A.1 服务器内部访问是否正常?
即通过 管理终端 进入服务器,在服务器内部使用 127.0.0.1 做对比访问测试,看是否正常。
【1-A.1-A】 是(目标服务器内部访问也存在异常):
如果目标服务器内部访问也存在异常,则需要联系业务提供商或者业务运维人员,检查代码配置、软件运行状态。
【1-A.1-B】 否(目标服务器内部访问正常):
如果服务器内部访问是正常的,则需要检查目标服务器归属安全组和操作系统内相关安全软件的安全配置,排查是否对源服务器做了阻断。
安全组的常见使用问题,可以参阅安全组使用FAQ。
如果排查分析安全组和操作系统内安全软件配置后,均未见明显异常,则需要参阅文档网络异常时抓包操作说明,在出现异常时,从客户端和服务端同时并发抓包,然后提交抓包结果,联系售后技术支持。
【1-B】 否(只有源服务器访问目标服务器存在异常):
如果只有源服务器访问存在异常,则推断是源服务器归属安全组、服务器内部自身存在异常或源服务器到目标服务器之间的网络存在异常所致。需要做进一步排查分析。
1-B.1 telnet 端口测试是否正常?
即从源服务器访问目标服务器是否只是 ping 不通而端口访问正常。
【1-B.1-A】 是(源服务器 ping 不通目标服务器,但 telnet 端口测试正常):
如果只是 ping 不通,但端口访问正常,则需要检查目标服务器归属安全组和操作系统内相关安全软件的安全配置,是否对源服务器做了禁ping。
安全组的常见使用问题,可以参阅安全组使用FAQ。
【1-B.1-B】 否(源服务器到目标服务器, telnet 端口测试及 ping 测试均异常):
如果 ping 及 telnet 端口测试均有异常,则需要进一步排查:
1-B.1-B.1 到源服务器网关 ping 是否正常?
即从源服务器内部 ping 自身网关,看是否正常。
【1-B.1-B.1-A】 否(源服务器 ping 自身网关也异常):
如果源服务器 ping 自身网关也存在异常(不通或丢包),则需要通过系统日志等检查源服务器自身运行状态,比如服务器负载、网络配置等。
【1-B.1-B.1-B】 是(源服务器 ping 自身网关正常):
如果源服务器 ping 自身网关正常。则需要进一步排查:
1-B.1-B.1-B.1 到目标服务器网关 ping 是否正常?
即从源服务器内部 ping 目标服务器网关,看是否正常。
【1-B.1-B.1-B.1-A】 否(源服务器 ping 目标网关正常):
如果源服务器 ping 自身网关和目标服务器网关都正常,则需要通过系统日志等检查目标服务器自身运行状态,比如服务器负载、网络配置等。
【1-B.1-B.1-B.1-B】 是(源服务器 ping 目标网关也不正常):
如果源服务器 ping 自身网关正常,但 ping 目标服务器网关存在异常(不通或丢包),则判断可能是中间网络异常所致。则需要参阅文档网络异常时抓包操作说明,在出现异常时,从客户端和服务端同时并发抓包,然后提交抓包结果,联系售后技术支持。
如果客户端通过公网访问,则访问异常时,可通过如下步骤进行判断、排查分析和处理:
问题范围判断:
如果不是 URL 访问异常问题,则需要通过对比分析确定问题范围:
2.1 所有网络访问都有异常?
即通过第三方拨测平台,从全国各地做对比访问测试,判断是否所有网络访问目标服务器都存在同样异常。
【2.1-A】 是(所有网络访问均存在异常):
如果经过测试,所有外部网络访问均存在异常,则参阅如下步骤进一步排查分析:
【2.1-B】 否(只有源服务器访问目标服务器存在异常)
如果只有源服务器访问存在异常,则参阅后续步骤进一步排查分析。
问题现象判断:
如果只有源服务器访问存在异常,则需要通过 ping 或 telnet 等测试做进一步排查分析。
3.1 ping 是否正常?
即客户端 ping 目标服务器 IP 地址是否正常。
【3.1-A】 否(ping 目标服务器正常):
如果客户端 ping 目标服务器丢包或不通,则可能是中间链路或对端服务器存在异常所致,则需要通过 MTR 链路测试做进一步排查分析。
链路测试操作说明可以参阅 ping 丢包或不通时链路测试说明。
【3.1-B】 是(ping 目标服务器正常,但是端口访问不通):
如果 ping 目标服务器正常,但是端口访问不通,则需要参阅后续步骤进一步排查分析。
3.1-B.1 端口是否被目标服务器拦截?
即目标服务器归属安全组或系统内部安全设置,是否有策略阻断了客户端对相应端口的访问。
【3.1-B.1-A】 是 (目标服务器阻断了客户端对某些端口的访问):
如果确认有对源服务器的阻断策略,则需要进行相应调整。
安全组的常见使用问题,可以参阅安全组使用FAQ。
【3.1-B.1-B】 否(目标服务器没有阻断策略):
如果目标服务器没有针对源服务器的阻断策略,则可能是相应被运营商拦截所致,则需要通过 tracetcp 等工具对端口阻断情况做进一步跟踪分析。
端口可用性探测说明可以参阅 能 ping 通但端口不通时端口可用性探测说明。
如果经过前述步骤还是未能成功解决问题,请参阅如下步骤依次进行测试并记录测试结果,然后提交工单。
如果客户端是通过私网进行访问的,则请参阅如下步骤依次进行测试并记录测试结果:
如果客户端是通过公网进行访问的,则请参阅如下步骤依次进行测试并记录测试结果:
记录前述步骤的相关测试结果或数据,然后联系售后技术支持。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。