如何从EC2到VIF执行连通性测试?AWS资源连接故障排查
AWS EC2到DirectConnect路径连通性排查方案
核心说明
VGW、DXGW、VIF均为AWS虚拟逻辑组件,无独立可ping的IP地址,不能直接用ping测试连通性,需通过以下针对性方法验证各段链路:
1. EC2到VGW的连通性验证
- 验证路由配置:在EC2上执行
ip route show,确认目标网段(如本地数据中心网段)的下一跳指向VGW的路由条目存在 - 测试转发能力:ping本地数据中心的一个已打通的可达IP,若能ping通则说明EC2到VGW链路正常;若不通,检查:
- EC2所属子网的路由表是否关联VGW,且路由条目配置正确
- EC2的安全组、网络ACL是否允许ICMP流量的出站/入站
- VGW是否已正确关联到目标VPC
2. VGW到DXGW的连通性验证
- 检查关联状态:在AWS控制台DirectConnect页面,查看DXGW的关联列表,确认VGW状态为
Associated - 验证路由传播:在VPC路由表中,确认已启用从VGW的路由传播,且本地数据中心网段已被正确传播进来
- 追踪路径辅助排查:在EC2上执行
traceroute <本地数据中心IP>,若数据包能到达VPC网关地址(如10.0.0.1类地址)但无法继续前进,需排查VGW与DXGW的关联配置
3. DXGW到VIF的连通性验证
- 检查VIF状态:在DirectConnect控制台查看VIF状态,需为
Up - 验证BGP会话:查看VIF的BGP会话状态,必须处于
Established状态,这是DXGW与VIF连通的核心标志 - 核对BGP路由:确认本地数据中心的BGP路由器已正确向AWS发布路由,同时AWS也向本地发布了VPC网段路由
- 端到端测试:若前面步骤均正常,用EC2 ping本地数据中心IP,或本地设备ping EC2私网IP,双向连通则说明DXGW到VIF链路正常
常见排查要点
- 确保DirectConnect物理链路状态在AWS控制台显示为
Up - 检查VIF的CIDR配置与VPC、本地网段无冲突
- 确认BGP的ASN配置在AWS和本地路由器两端匹配一致
内容的提问来源于stack exchange,提问作者lflflf
相关产品推荐
相关产品推荐

