AWS问题:不同EC2实例中多命名空间间Ping无响应
排查公共EC2实例ping私有EC2实例命名空间无响应的步骤
先验证底层网络连通性
- 直接ping私有实例的内网IP,如果不通:
- 检查私有实例安全组:是否允许公共实例所在IP/安全组的ICMP入站规则
- 检查公共实例安全组:是否允许ICMP出站规则
- 核对VPC路由表:公共子网路由表要有VPC内部路由,私有子网路由表要能回包到公共子网
- 内网IP能ping通的话,再排查命名空间解析问题
- 直接ping私有实例的内网IP,如果不通:
命名空间解析问题排查
- 在公共实例上执行
nslookup 私有实例命名空间,看解析结果:- 解析失败:检查VPC的
enableDnsSupport和enableDnsHostnames是否开启,私有实例是否生成了私有DNS域名(只有开启上述两个选项的VPC才会生成) - 解析到正确IP但ping不通:检查私有实例的系统防火墙(比如iptables、firewalld)是否拦截ICMP,或者实例是否禁用了ping响应
- 解析失败:检查VPC的
- 在公共实例上执行
特殊场景排查
- 如果用的是Route53私有托管区:确认公共实例所在VPC已关联该私有托管区,否则无法解析私有域名
- 检查VPC的NACL:要同时允许ICMP的入站和出站流量(NACL是无状态的,双向规则都要配置)
内容的提问来源于stack exchange,提问作者Tanvir Rahman
相关产品推荐
相关产品推荐

