本文檔介紹如何進(jìn)行網(wǎng)絡(luò)無法訪問的問題的排查及定位。
可能原因
網(wǎng)絡(luò)問題、防火墻設(shè)置、服務(wù)器負(fù)載過高等原因?qū)е戮W(wǎng)站無法訪問。
故障處理
排查服務(wù)器相關(guān)問題
服務(wù)器關(guān)機(jī)、硬件故障、CPU/內(nèi)存/帶寬使用率過高都可能造成網(wǎng)站無法訪問,因此建議您依次排查服務(wù)器的運(yùn)行狀態(tài)、CPU/內(nèi)存/帶寬的使用情況。
1.登錄云服務(wù)器控制臺,并在實(shí)例的管理頁面查看實(shí)例的運(yùn)行情況是否正常。如下圖所示:
·是,請執(zhí)行步驟2。
·否,請重啟云服務(wù)器實(shí)例。
2.單擊實(shí)例的ID/實(shí)例名,進(jìn)入該實(shí)例的詳情頁面。
3.選擇【監(jiān)控】頁簽,查看CPU/內(nèi)存/帶寬的使用情況。如下圖所示:
·如果存在CPU/內(nèi)存使用過高的情況,請進(jìn)行排查。
·如果存在帶寬使用過高的情況,請進(jìn)行排查。
·如果CPU/內(nèi)存/帶寬的使用情況正常,請執(zhí)行步驟4。
4.執(zhí)行以下命令,檢查Web服務(wù)相應(yīng)的端口是否被正常監(jiān)聽。
說明:
以下操作以HTTP服務(wù)常用的80端口為例。
·Linux實(shí)例:執(zhí)行netstat-ntulp|grep 80命令。如下圖所示:
·Windows實(shí)例:打開CMD命令行工具,執(zhí)行netstat-ano|findstr:80命令。如下圖所示:
·如果端口被正常監(jiān)聽,請執(zhí)行步驟5。
·如果端口沒有被正常監(jiān)聽,請檢查Web服務(wù)進(jìn)程是否啟動或者正常配置。
5.檢查防火墻設(shè)置,是否放行Web服務(wù)進(jìn)程對應(yīng)的端口。
·Linux實(shí)例:執(zhí)行iptables-vnL命令,查看iptables是否放通80端口。
若已放通80端口,請排查網(wǎng)絡(luò)相關(guān)問題。
若未放通80端口,請執(zhí)行iptables-I INPUT 5-p tcp--dport 80-j ACCEPT命令,放通80端口。
·Windows實(shí)例:在操作系統(tǒng)界面,單擊【開始】>【控制面板】>【防火墻設(shè)置】,查看Windows防火墻是否關(guān)閉
是,請排查網(wǎng)絡(luò)相關(guān)問題。
否,請關(guān)閉防火墻設(shè)置。
排查網(wǎng)絡(luò)相關(guān)問題
網(wǎng)絡(luò)相關(guān)問題也有可能引起網(wǎng)站無法訪問,您可以執(zhí)行以下命令,檢查網(wǎng)絡(luò)是否有丟包或延時高的情況。
ping目的服務(wù)器的公網(wǎng)IP
·如果返回類似如下結(jié)果,則表示存在丟包或延時高的情況,請使用MTR進(jìn)一步進(jìn)行排查。
·如果沒有丟包或延時高的情況,請排查安全組設(shè)置相關(guān)問題。
排查安全組設(shè)置相關(guān)問題
安全組是一個虛擬防火墻,可以控制關(guān)聯(lián)實(shí)例的入站流量和出站流量。安全組的規(guī)則可以指定協(xié)議、端口、策略等。如果您沒有放通Web進(jìn)程相關(guān)的端口也會造成網(wǎng)站無法訪問。
1.登錄云服務(wù)器控制臺,并在“實(shí)例列表”頁面單擊實(shí)例的ID/實(shí)例名,進(jìn)入該實(shí)例的詳情頁面。
2.選擇【安全組】頁簽,查看查看綁定的安全組以及對應(yīng)安全組的出站和入站規(guī)則,確認(rèn)是否放通Web進(jìn)程相關(guān)的端口。如下圖所示:
·是,請排查域名、備案和解析相關(guān)問題。
·否,請修改安全組設(shè)置,放通Web進(jìn)程相關(guān)的端口。
排查域名備案和解析相關(guān)問題
排查了服務(wù)器相關(guān)問題、網(wǎng)絡(luò)相關(guān)問題和安全組設(shè)置相關(guān)問題后,您可以嘗試使用云服務(wù)器的公網(wǎng)IP進(jìn)行訪問。如果使用IP地址可以訪問,而使用域名訪問失敗,則可能是域名備案或者解析相關(guān)問題造成網(wǎng)站無法訪問。
1.國家工信部規(guī)定,對未取得許可或者未履行備案手續(xù)的網(wǎng)站不得從事互聯(lián)網(wǎng)信息服務(wù),否則就屬于違法行為。為不影響網(wǎng)站長久正常運(yùn)行,如需開辦網(wǎng)站,建議您先辦理網(wǎng)站備案,待備案成功取得通信管理局下發(fā)的ICP備案號后,才開通訪問。
·如果您的域名沒有備案,請先進(jìn)行域名備案。
·如果您使用的是騰訊云的域名服務(wù),您可以登錄域名管理控制臺查看相應(yīng)的域名情況。
·如果您的域名已備案,請執(zhí)行步驟2。
2.參考解析生效相關(guān),排查解析相關(guān)問題。
·如果已解決網(wǎng)站無法訪問的問題,則任務(wù)完成。
·如果仍無法解決網(wǎng)站無法訪問的問題,請?zhí)峤还畏答仭?/span>