网络诊断

更新时间:
复制 MD 格式

堡垒机支持自动和手动检查堡垒机到资产地址连通性,以帮助您确认网络可达性,从而准确定位和排查资产运维连接问题。本文介绍如何设置连通性状态周期性检查以及如何手动进行网络连通性测试。

连通性状态周期性检查

  1. 登录堡垒机控制台,在顶部菜单栏,选择堡垒机所在的地域。

  2. 在堡垒机实例列表,定位到目标实例,单击管理。

  3. 在左侧导航栏,单击系统设置 > 网络诊断。

  4. 在连通性状态检查配置区域,勾选资产连通性周期性检查,并设置检查资产连通性的周期时间。

    资产连通性的周期时间有效值范围:1~24小时。

    资产连通性检查结果会在资产列表的网络状态列进行展示,包括正常、端口异常、网络超时、代理服务器异常四种状态。更多信息,请参见管理主机。

手动检查网络连通性

  1. 登录堡垒机控制台,在顶部菜单栏,选择堡垒机所在的地域。

  2. 在堡垒机实例列表,定位到目标实例,单击管理。

  3. 在左侧导航栏,单击系统设置 > 网络诊断。

  4. 在连通性测试区域,输入目标地址和端口,单击测试连接。

    您可以通过界面提示查看测试结果。排查和处理网络连接异常的方法请参见连接异常处理。

说明
  • 您也可以在资产管理 > 主机或资产管理 > 数据库页面,单击一键检查资产网络状态,查看堡垒机与资产的连通性。

  • 运维页面中资产的网络状态在每次刷新页面时默认从资产管理处获取网络状态,在运维页面中手动触发一键检查资产网络状态后的检查结果不会更新到资产管理中,仅更新本次运维页面中的资产网络状态。

连接异常处理

网络连接测试失败时,您可以排查以下原因:

Windows 客户端闪退且无报错

如果 Windows 客户端闪退且无报错,请按以下步骤排查:

  1. 确认其他用户是否也能复现该问题。

  2. 使用本章节介绍的网络诊断功能测试连通性。

  3. 绕过堡垒机,使用 MSTSC 直接远程连接服务器,以排除服务器自身问题。

  4. 检查安全组是否已放行堡垒机域名和 IP。

SocketTimeoutException 登录失败

SocketTimeoutException 通常由网络不通或端口未放行导致。请按以下步骤排查:

  1. 使用网络诊断功能测试连通性。

  2. 如果网络不通,请检查安全组是否已放行堡垒机出口 IP,并检查服务器防火墙或 iptables 规则以及 VPC 网络互通情况。

  3. 如果连接自动恢复,可能是临时网络波动或后端抖动,建议持续观察。

相关文档