You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS纯IPv6 EC2实例无法Ping通GitHub等网站求助

纯IPv6 EC2实例无法Ping通GitHub等网站的排查方案
  • 验证GitHub的IPv6解析结果
    在实例中执行dig github.com AAAA或nslookup -type=AAAA github.com,检查是否返回有效IPv6地址。如果无返回,说明DNS服务器未正确解析GitHub的IPv6记录:

    • 若使用AWS默认VPC DNS(VPC CIDR段+2),确认子网DNS设置为AmazonProvidedDNS;
    • 若使用自定义DNS服务器,需确保其支持IPv6解析。
  • 检查安全组出站规则
    确认实例关联的安全组包含**允许所有IPv6地址(::/0)的ICMPv6 Echo请求(类型128,代码0)**的出站规则。虽然能Ping通Google,但可能存在针对特定地址段的限制规则。

  • 核查网络ACL配置
    网络ACL为无状态规则,需同时配置:

    • 出站规则:允许ICMPv6 Echo请求(协议58,类型128,代码0),源/目标为::/0;
    • 入站规则:允许ICMPv6 Echo回复(协议58,类型129,代码0),源/目标为::/0;
      确保上述规则优先级高于拒绝类规则。
  • 确认路由表配置

    • 在AWS控制台检查实例所在子网关联的路由表,是否包含::/0指向互联网网关的IPv6路由;
    • 在实例内执行ip -6 route,验证默认路由是否指向互联网网关的IPv6地址,确保路由生效。
  • 检查实例IPv6地址状态
    执行ip -6 addr查看实例是否分配到AWS公有IPv6地址(通常以2600开头),且地址状态为UP。若未分配,需确认子网已开启“自动分配IPv6地址”功能。

  • 直接测试GitHub的IPv6地址
    使用ping6 <GitHub的IPv6地址>(先通过dig github.com AAAA获取最新地址)测试连通性:

    • 若能Ping通,定位为DNS解析问题;
    • 若仍无法Ping通,需进一步排查网络链路或AWS区域的IPv6连通性。

内容的提问来源于stack exchange,提问作者Benjamin Lloyd

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 16:31:03