本文为您介绍监听相关的常见问题。
全球加速是否支持保持客户端源IP?
支持。
全球加速保持客户端源IP功能根据监听协议的不同,支持的情况有所不同。更多信息,请参见保持客户端源IP。
UDP监听协议是否支持客户端亲和性和保持客户端源IP功能?
支持。
同一个全球加速实例下,所有监听下的端口可以相同吗?
UDP监听可以与TCP、HTTP或HTTPS监听使用相同端口。TCP、HTTP和HTTPS监听之间,不能使用相同端口。
单个全球加速实例中可以创建监听的个数是多少?
50个。您可以在配额中心或配额管理页面提升配额。
关于全球加速更多使用限制信息,请参见配额与限制。
一个监听可以配置端口的个数是多少?
根据监听路由类型的不同,以及各路由类型下协议类型不同,默认支持的端口数量也有所不同:
端口数量计算方式。
智能路由类型监听:
TCP或UDP协议的监听:30个。
HTTP或HTTPS协议的监听:1个。
自定义路由类型监听:65499个。
目前针对TCP或UDP协议的智能路由类型监听,根据GA实例付费模式不同,支持为单个监听配置的最大端口数不同,更多信息,请参见监听端口。
监听支持配置的端口范围是多少?
监听支持配置的端口范围是:1~65499。
保持客户端源IP功能开启后不生效,可能是哪些原因?
HTTP或HTTPS监听下,如果后端服务器不支持记录和处理
X-Forwarded-For字段,则开启保持客户端源IP功能后不生效。TCP监听下:
后端服务部署地为阿里云时,如果后端实例或阿里云公网IP绑定实例不是专有网络类型实例,则开启保持客户端源IP功能后不生效。
后端服务部署地为非阿里云时, 需要后端服务器支持解析Proxy Protocol,才能获取到客户端源IP信息,否则不生效。
因为在您开启保持客户端源IP功能的情况下,全球加速会使用Proxy Protocol保持客户端源IP,如果您的后端服务器不支持解析Proxy Protocol,则会导致后端服务器无法正确解析加速流量。
客户端使用IPv6地址访问后端的IPv4服务时,需要后端服务器支持解析Proxy Protocol,才能获取到客户端源IP信息,否则不生效。
UDP监听下,如果客户端使用IPv6地址访问后端的IPv4服务时,则开启保持客户端源IP功能后不生效。
各监听协议类型保持客户端源IP的详细介绍,请参见保持客户端源IP。
如何关闭保持客户端源IP功能?
对于HTTP或HTTPS监听,默认开启保持客户端源IP功能,无法关闭。
对于TCP及UDP监听,您可以直接在控制台进行关闭。操作步骤如下:
在实例列表页面,找到目标全球加速实例,在操作列单击配置监听。
在监听页签下,找到目标监听,在操作列单击编辑。
在配置监听和协议配置向导页面,单击下一步。
在配置终端节点配置向导页面,配置保持客户端源IP为不保持,然后单击下一步。
在配置审核配置向导页面,确认无误后,单击提交。
全球加速IPv6转换IPv4时如何获取客户端源IP?
针对HTTP或HTTPS监听:IPv6客户端与IPv4客户端均仅支持通过HTTP请求头的
X-Forwarded-For字段获取客户端源IP。针对TCP监听:IPv6客户端仅支持ProxyProtocol方式。ProxyProtocol方式需要后端服务器支持解析Proxy Protocol,才能获取到客户端源IP信息,否则访问会失败。
针对UDP监听:不支持获取IPv6客户端源IP。
关于获取客户端源IP的更多信息,请参见保持客户端源IP。
使用 TCP 监听加速 HTTPS 业务时出现访问异常怎么办?
TCP 监听支持透传 HTTPS 流量,TLS 握手和证书处理由后端完成,无需在 GA 的 TCP 监听上绑定证书。
出现访问异常时,请检查监听端口、后端服务端口及端口映射、后端连通性,以及后端证书是否有效、证书链是否完整、证书是否匹配访问域名。同时检查安全组、防火墙和访问控制规则是否拦截回源流量:公网回源时,按要求放行 GA 终端节点出公网 IP;私网回源时,按对应私网连接方式的要求放行所需源地址或网段。后端为 OSS 且使用自定义域名时,还需确认该域名已绑定到目标 Bucket,并检查客户端使用的访问域名、HTTP Host 和 TLS SNI 是否与业务配置一致,不能仅因使用 TCP 监听就认定其不兼容 OSS 自定义域名。
如需在 GA 侧终止 TLS、管理证书或按 HTTP 域名、路径转发请求,可使用 HTTPS 监听,并配置匹配的服务器证书及正确的后端服务协议和端口。仅更换监听协议不能保证解决 OSS 域名绑定或证书配置问题。