AWS纯IPv6 EC2实例无法Ping通GitHub等网站求助
纯IPv6 EC2实例无法Ping通GitHub等网站的排查方案
验证GitHub的IPv6解析结果
在实例中执行dig github.com AAAA或nslookup -type=AAAA github.com,检查是否返回有效IPv6地址。如果无返回,说明DNS服务器未正确解析GitHub的IPv6记录:- 若使用AWS默认VPC DNS(VPC CIDR段+2),确认子网DNS设置为
AmazonProvidedDNS; - 若使用自定义DNS服务器,需确保其支持IPv6解析。
- 若使用AWS默认VPC DNS(VPC CIDR段+2),确认子网DNS设置为
检查安全组出站规则
确认实例关联的安全组包含**允许所有IPv6地址(::/0)的ICMPv6 Echo请求(类型128,代码0)**的出站规则。虽然能Ping通Google,但可能存在针对特定地址段的限制规则。核查网络ACL配置
网络ACL为无状态规则,需同时配置:- 出站规则:允许ICMPv6 Echo请求(协议58,类型128,代码0),源/目标为::/0;
- 入站规则:允许ICMPv6 Echo回复(协议58,类型129,代码0),源/目标为::/0;
确保上述规则优先级高于拒绝类规则。
确认路由表配置
- 在AWS控制台检查实例所在子网关联的路由表,是否包含
::/0指向互联网网关的IPv6路由; - 在实例内执行
ip -6 route,验证默认路由是否指向互联网网关的IPv6地址,确保路由生效。
- 在AWS控制台检查实例所在子网关联的路由表,是否包含
检查实例IPv6地址状态
执行ip -6 addr查看实例是否分配到AWS公有IPv6地址(通常以2600开头),且地址状态为UP。若未分配,需确认子网已开启“自动分配IPv6地址”功能。直接测试GitHub的IPv6地址
使用ping6 <GitHub的IPv6地址>(先通过dig github.com AAAA获取最新地址)测试连通性:- 若能Ping通,定位为DNS解析问题;
- 若仍无法Ping通,需进一步排查网络链路或AWS区域的IPv6连通性。
内容的提问来源于stack exchange,提问作者Benjamin Lloyd
相关产品推荐
相关产品推荐

