You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

VPC子网CIDR为100.0.0.0/26段时无法访问私有子网MySQL的解决方案问询

问题根因

你遇到的连接报错本质是IP段属性导致的路由异常:

ERROR 2003 (HY000): Can't connect to MySQL server on '10.85.0.2:3306' (110)

IANA规定的私网IP段仅包含10.0.0.0/8、172.16.0.0/12、192.168.0.0/16三类,你使用的100.0.0.0/26属于公网地址段。VPC默认路由规则会把非VPC内部私网段的地址流量转发到公网网关,不会走VPC内部链路,因此master实例发往10.85.0.2的回包被导向公网,无法正常返回,就会出现连接超时。换成192.168段后属于标准私网段,流量默认走VPC内部路由,因此可以正常访问。

无需修改现有CIDR的解决方案

按实施复杂度从低到高排序:

  • 手动添加静态路由
    在私有子网关联的路由表中新增规则:目标地址填100.0.0.0/24(覆盖你当前所有公有、私有子网的CIDR范围),下一跳选择本地(local),强制该段地址的流量走VPC内部链路,配置后等待1-2分钟路由生效即可测试连通性。
  • 新增VPC辅助CIDR
    把100.0.0.0/24添加为VPC的辅助私网CIDR段,云平台会自动下发内部路由规则,无需手动配置静态路由,该段所有地址会被自动识别为VPC内部地址,流量默认走内部链路。
  • 核对访问控制规则
    完成路由配置后如果仍无法访问,确认两个配置:MySQL实例关联的安全组入方向放通100.0.0.0/24段的3306端口访问,私有子网关联的网络ACL入站、出站规则均放通100.0.0.0/24和10.85.0.0/16段的流量。

内容的提问来源于stack exchange,提问作者ROHIT BANSAL

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 19:54:04