Article / 文章中心

阿里云服务器ECS网络故障诊断的解决方案

发布时间:2019-04-10 点击数:1340

问题描述

无法访问ECS实例绑定的弹性网卡,PING不通。

问题原因

异常ECS实例的系统配置了SNAT,在 ping 192.168.1.252时回包被SNAT转换成 192.168.1.251。回包的五元组源地址出错,导致PING不通。如下图所示。

注:

•192.168.1.251为默认网卡的IP地址。

•192.168.1.252为弹性网卡的IP地址。

•192.168.1.2为测试用的ECS实例IP地址。

解决方案

1.检查两个ECS实例是否在同个VPC内,如果不在则需要连通VPC。

注:可以通过创建高速通道等方法,达到该要求。

2.确认两个ECS实例的网络类型是否一样,如果不一样需启用ClassLink才能连通。

3.检查ECS的安全组是否阻止连通。

4.检查系统内部的安全策略是否阻止连通。

5.检查系统内部的路由表,确认路由正确。

6.检查系统内部的NAT或其他代理服务是否配置正确。

适用于

•云服务器ECS

阿里云ECS   阿里云代理商