虚拟私有云 VPC-为什么对等连接创建完成后不能互通?:网络配置错误

时间:2024-04-28 16:14:12

网络配置错误

  1. 检查需要通信的云服务器的安全组规则是否配置正确,具体方法请参见查看安全组
    • 如果您需要通信的云服务器位于同一个安全组内,则此项无需检查。
    • 如果您需要连通的云服务器位于不同的安全组内,那么您需要在安全组的入方向规则中,添加放通对端安全组的规则,具体方法请参见不同安全组内的云主机弹性云服务器内网互通
  2. 检查云服务器网卡的防火墙配置。

    需要确认防火墙不会拦截流量,否则需要放通防火墙规则。

  3. 检查对等连接连通的子网网络ACL规则是否配置正确。

    确认对等连接涉及的子网流量未被网络ACL拦截,否则需要放通对等连接涉及的网络ACL规则。

  4. 对于多网卡的云服务器,检查云服务器内部的策略路由配置,确保源IP不同的报文匹配各自的路由,从各自所在的网卡发出。
    假设云服务器有两个网卡为eth0和eth1:
    • eth0的IP地址为192.168.1.10,所在子网的网关为192.168.1.1
    • eth1的IP地址为192.168.2.10,所在子网的网关为192.168.2.1
    分别执行以下命令:
    • ping -I eth0的IP地址 eth0所在子网的网关地址
    • ping -I eth1的IP地址 eth1所在子网的网关地址
    命令示例:
    • ping -I 192.168.1.10 192.168.1.1
    • ping -I 192.168.2.10 192.168.2.1

    如果网络通信情况正常,说明服务的多个网卡路由配置正常。

    否则需要为配置了多网卡的云服务器配置策略路由,具体请参见如何为配置了多网卡的弹性云服务器配置策略路由?

support.huaweicloud.com/vpc_faq/vpc_faq_0069.html