# 通过节点IP或内网域名访问接口型终端节点
#### 操作场景
购买接口型终端节点时会生成节点IP，如果勾选"创建内网域名"，还会生成系统内网域名，可以通过节点IP或内网域名访问接口型终端节点验证连通性。
购买网关型终端节点不会生成节点IP和内网域名，可以通过云服务的原生域名访问网关型终端节点验证连通性。
#### 约束与限制
接口型终端节点的节点IP、内网域名的访问能力受后端终端节点服务类型、协议类型约束，并非全部场景都支持直接使用节点IP执行业务访问。
一个接口型终端节点支持最大并发连接数：
- 基础型：3000
- 专业型：1000000
 
#### 通过节点IP或内网域名访问接口型终端节点
支持通过终端节点的节点IP或内网域名访问接口型终端节点验证连通性。
1. 登录终端节点所属VPC内的ECS。
2. 根据后端资源类型，执行以下命令测试是否连通。 **ping *终端节点IP地址***
   可在终端节点基本信息页面查看终端节点的IP地址。
   若为 HTTP/HTTPS 服务，建议直接访问服务端口。
   **c** **url** **-** **s** **I** **htt** **p** **://** ***终端节点内网域名*** 或 **c** **url** **-** **s** **I** **htt** **ps** **://** ***终端节点内网域名***
   可在终端节点基本信息页面查看终端节点的内网域名。
   安全组入方向需开放HTTP（80）和HTTPS（443）端口，用于终端节点所在的VPC通过HTTP协议或者HTTPS协议访问服务。
   是否可使用HTTPS协议访问，由对应的服务决定。
   
 
#### 通过云服务原生域名访问网关型终端节点
创建网关型终端节点不会生成节点IP和内网域名，可以通过云服务的原生域名访问网关型终端节点验证连通性。
1. **查看终端节点所属VPC的路由表。**
   确认是否已经学习到去往目标云服务网段、下一跳指向网关终端节点的路由。
   
2. **执行以下命令访问云服务的原生域名测试是否连通。**
   以华北-北京四的OBS为例
   **curl -I https://** ***桶名*** **.** **obs.cn-north-4.myhuaweicloud.com**
   云服务的原生域名可在[地区和终端节点](https://console.huaweicloud.com/apiexplorer/#/endpoint)页面查询获取。
   
 
#### 相关操作
当购买终端节点时勾选了"创建内网域名"时， 系统会自动将生成的"内网域名"添加至云解析服务中，并为该域名添加A类型记录集，实现内网域名到节点IP的解析。
您可以在云解析服务控制台查看内网域名及其解析记录。
1. 登录管理控制台。
2. 将鼠标悬浮于页面左侧的"![](https://support.huaweicloud.com/usermanual-vpcep/zh-cn_image_0000002743968395.jpg)"，在服务列表中，选择"网络 \> 云解析服务"。
   进入"云解析"页面。
   
3. 进入[终端节点列表页](https://console.huaweicloud.com/vpc/?locale=zh-cn#/ep/list)。
4. 在"内网域名"页面的域名列表中，单击终端节点的"内网域名"的名称。 进入"解析记录"页面。
   
5. 在解析记录列表中，可以查看到终端节点"内网域名"到"节点IP"的A类型记录集。
 
#### 常见问题
- DNS解析正常但七层业务通过curl访问接口型终端节点失败，如何排查处理？ 该问题通常由HTTP Host头或TLS SNI未匹配后端网关校验要求导致。可使用以下排障命令，强制通过节点IP链路并携带官方域名的Host/SNI进行验证：
  **curl -v --resolve "** ***终端节点内网域名*** **:443:** ***终端节点IP地址*** **" https://** ***终端节点内网域名***
  可在终端节点基本信息页面查看终端节点内网域名和终端节点IP地址。
  
- 自建A/CNAME别名指向终端节点IP，为什么curl访问接口型终端节点会失败？ 该问题由七层Host/SNI校验限制导致，预置云服务VPCEP不支持自定义域名直接访问。
  
 
