弹性公网IP ping不通?

问题描述

用户购买弹性公网IP并绑定华为云提供的弹性云服务器后,无法ping通弹性公网IP,或者弹性云服务器ping不通外网。

处理方法

  1. 检查安全组规则。

检查弹性云服务器网卡对应的安全组是否放通了入方向“ICMP”规则。满足下图中任意一条规则即可。

  1. 检查 网络ACL规则。
    1. 目前华为云华东区和华南区上线了网络ACL”功能,如果主机在华东区或者华南区,需要排查网络ACL”是否放通。

查看网络ACL”状态,1表示网络ACL当前为开启状态,2表示网络ACL当前为关闭状态。

1 网络ACL开启状态 

2 网络ACL关闭状态 

    1. 检查弹性公网IP”绑定的网卡是否在网络ACL”关联的子网下,请按照3 4 5 进行操作检查。

3 关联子网 

4 入方向 

5 出方向 

    1. 网络ACL”开启状态,需要添加ICMP放通规则进行流量放通。

 说明: 

需要注意网络ACL”的默认规则是丢弃所有出入方向的包,若关闭网络ACL”后,其默认规则仍然生效。

  1. 确认弹性云服务器内默认路由是否存在。
    1. 登录弹性云服务器,执行如下命令,查看是否存在默认路由。

ip route

    1. 若没有该路由,执行如下命令,添加默认路由。

ip route add default via XXXX dev eth0

 说明: 

XXXX表示网关IP

  1. 相同区域主机进行ping测试。

在相同区域的弹性云服务器去ping没有ping通的弹性公网IP,如果可以正常ping通说明虚拟网络正常,请联系客服获取技术支持。

  1. 弹性云服务器内部排查。
    1. 确认弹性云服务器是否为多网卡,如果为多网卡且弹性公网IP绑定在非主网卡上,需要在弹性云服务器内部配置策略路由。
    2. 登录弹性云服务器,查看网卡是否创建,且网卡是否获取私有IP地址。如果无法通过用户设置的密码登录弹性云服务器,请联系负责镜像的技术支持人员获取默认密码登录。

    1. 如果网卡没有正确创建,请联系负责操作系统的技术支持人员进行排查。
    2. 如果网卡已经创建,但是没有获取私有IP地址,请参见“Cloud BU知识库模版-问题排查方法-DHCP无法正常获取内网IP进行排查。
    3. 执行如下命令,查看弹性云服务器的CPU占用率是否冲高。

top

    1. 如果弹性云服务器的操作系统是linux系统,执行如下命令,查看弹性云服务器内部是否有安全规则所限制。

iptables-save

    1. 如果弹性云服务器的操作系统是windows系统,请排查弹性云服务器的防火墙是否有限制。
  1. 如上方法如果均未解决您的问题,请联系客服获取技术支持。

 

  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值