不能ping通弹性公网IP
https://support.huaweicloud.com/ecs_faq/zh-cn_topic_0105130172.html
问题描述
用户购买弹性公网IP并绑定 云服务器后,无法Ping通弹性公网IP,或者 云服务器Ping不通外网。
排查思路
以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而帮助您快速找到问题的原因。
如果解决完某个可能原因仍未解决问题,请继续排查其他可能原因。

可能原因 |
处理措施 |
---|---|
安全组未添加ICMP规则 |
安全组添加ICMP规则,详细操作请参考 检查安全组规则。 |
防火墙设置了禁Ping |
检查防火墙对ICMP规则的启用状态,详细操作请参考 检查防火墙设置。 |
云服务器设置了禁Ping |
检查云服务器对ICMP规则的启用状态,,详细操作请参考 检查云服务器是否设置了禁Ping。 |
关联了网络ACL |
如果VPC关联了网络ACL,请检查“网络ACL”规则,详细操作请参考 检查网络ACL规则。 |
网络异常 |
检查本地网络,使用相同区域主机进行Ping测试,详细操作请参考 检查网络是否正常。 |
多网卡场景,路由信息配置不正确 |
扩展网卡导致网络不通现象通常是路由配置问题,详细操作请参考 检查云服务器路由配置(多网卡场景)。 |
域名没有备案或者域名无法解析 |
域名无法Ping通,可能是域名没有备案或者域名无法解析,详细操作请参考 检查域名解析(域名Ping不通场景)。 |
检查防火墙设置
如果 云服务器开启了防火墙,需要检查防火墙对Ping规则是否有限制。
- 查看
云服务器内部是否有安全规则所限制。
iptables -L
回显信息如 图3所示说明没有ICMP规则没有被限制。
如果ICMP规则被限制,请执行以下命令启用对应规则。
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
- 登录Windows 云服务器,单击桌面左下角的Windows图标,选择“控制面板 > Windows防火墙”。
- 单击“启用或关闭Windows防火墙”。
- 如果防火墙状态为“开启”,请执行 4。
- 检查防火墙对ICMP规则的启用状态。
检查网络ACL规则
VPC默认没有网络ACL,如果关联了网络ACL,请检查 “网络ACL ”规则。
- 查看
云服务器对应的子网是否关联了网络ACL。
如显示具体的网络ACL名称说明已关联网络ACL。
图6 网络ACL
- 点击网络ACL名称查看网络ACL的状态。
图7 网络ACL开启状态
- 若“网络ACL”为“开启”状态,需要添加ICMP放通规则进行流量放通。
图8 ACL添加ICMP规则
说明:
需要注意“网络ACL”的默认规则是丢弃所有出入方向的包,若关闭“网络ACL”后,其默认规则仍然生效。
检查网络是否正常
- 检查本地网络,使用相同区域主机进行Ping测试。
使用在相同区域的 云服务器去Ping没有Ping通的弹性公网IP,如果可以正常Ping通说明虚拟网络正常,请排除本地网络故障后重新Ping测试。
- 检查是否链路故障。
链路拥塞、链路节点故障、服务器负载高等问题均可能引起执行Ping命令时出现丢包或时延过高的问题。
具体检查操作请参考“ ping不通或丢包时如何进行链路测试?”。
- 如果
云服务器配置了多网卡,且
弹性公网IP绑定在非主网卡上,需要在
云服务器内部配置策略路由来实现非主网卡的通信。
详细操作请参考 如何为配置了多网卡的弹性云服务器配置策略路由?
检查域名解析(域名Ping不通场景)
如果弹性公网IP可以Ping通,域名无法Ping通,可能是域名没有备案或者域名解析的问题导致。
- 检查域名备案。
备案是中国大陆的一项法规,网站的域名和服务器IP需要进行备案,备案成功后您的域名才可以指向服务器开通访问。
- 如果您使用中国大陆节点服务器提供互联网信息服务,需要先在服务器提供商处提交备案申请,备案成功后域名才可以指向服务器开通访问。 如何备案?
- 如果您使用的是中国大陆地区以外的服务器(包括中国港澳台及其他国家、地区)提供互联网信息服务,无需备案。
- 检查域名解析。
如果域名已备案,但未正确配置域名解析也可能会导致域名无法Ping通。
您可以DNS服务控制台查看域名解析详情。
- 检查DNS服务器配置。
如果ping 域名显示找不到主机可能是DNS服务器速度慢,导致的访问卡顿,建议您参考案例: 弹性云服务器访问中国大陆外网站时加载缓慢怎么办?进行优化。
About Me
........................................................................................................................ ● 本文作者:小麦苗,部分内容整理自网络,若有侵权请联系小麦苗删除 ● 本文在个人微 信公众号( DB宝)上有同步更新 ● QQ群号: 230161599 、618766405,微信群私聊 ● 个人QQ号(646634621),微 信号(db_bao),注明添加缘由 ● 于 2021年1月完成 ● 最新修改时间:2021年1月 ● 版权所有,欢迎分享本文,转载请保留出处 ........................................................................................................................ ● 小麦苗的微店: https://weidian.com/s/793741433?wfr=c&ifr=shopdetail ● 小麦苗出版的数据库类丛书: http://blog.itpub.net/26736162/viewspace-2142121/ ● 小麦苗OCP、OCM、高可用、MySQL、DBA学习班: http://blog.itpub.net/26736162/viewspace-2148098/ ● 数据库笔试面试题库及解答: http://blog.itpub.net/26736162/viewspace-2134706/ ........................................................................................................................ 请扫描下面的二维码来关注小麦苗的微 信公众号( DB宝)及QQ群(230161599、618766405)、添加小麦苗微 信(db_bao), 学习最实用的数据库技术。
........................................................................................................................ |