本文介绍您的本地IDC服务器和云上VPC的ECS无法连通时的故障排查方法。
背景信息
- 排查路由问题。
- 排查第3/4层(网络/传输)问题。
- 排查第2层(数据链路)问题。
- 排查第1层(物理)问题。
排查路由问题
本地接入设备能ping通云上边界路由器网关VBR的IP,并且已建立了BGP对等会话,如果您的本地服务器依然无法ping通云上VPC的ECS实例,请通过以下步骤排查该问题:
- 若您使用高速通道-对等连接产品连通云上和云下,请检查高速通道VBR上连的健康检查状态。
- 若您使用云企业网CEN连通云上和云下,请检查CEN的VBR的健康检查状态。
- 如果路由模式是BGP,请确保本地网关已通过BGP对您的本地网段进行宣告。
- 请确保您或您的提供商BGP路由宣告没有超过110条路由条目,超出后路由条目会丢弃,BGP Peer连接仍然可以建立。
- 请确保您的本地网关路由表中具有指向云上VPC的路由,下一跳为云上VBR的IP。
- 请确保您的VBR路由表具有指向本地网段的路由,下一跳为专线接口。
- 请确保您的VBR路由表具有指向云上VPC的路由,下一跳为VPC的实例ID。
- 请确保您的VPC路由表具有指向本地网段的路由,下一跳为VBR。
- 请确保您的ECS安全组和网络ACL针对您的本地网络设置了允许入站和出站流量。
如果上述步骤未解决您的路由问题,请提交工单咨询。
排查第3/4层(网络/传输)问题
本地接入设备能够ping通云上边界路由器网关VBR的IP,但本地BGP对等会话无法建立,请通过以下步骤排查该问题:
如果上述步骤未建立BGP对等会话,请提交工单咨询。
排查第2层(数据链路)问题
本地IDC机房接入设备的指示灯正常,但接入设备无法ping通云上边界路由器VBR的IP,请通过以下步骤排查该问题:
- 请检查是否已正确配置您的互联IP地址,确保互联IP地址在同一个网段,并且位于正确的VLAN中。
- 请确保在VLAN子接口而不是物理接口(例如,是GigabitEthernet0/0.123而不是GigabitEthernet0/0)中配置了互联IP地址。
- 请验证路由器是否具有来自您的地址解析协议(ARP)表中云上VBR节点的MAC地址条目。
- 请确保云上VBR和本地IDC接入设备之间的任何设备都已针对您的802.1Q VLAN标签启用了VLAN中继。
- 请清除您或您的提供商的ARP表缓存。
如果上述步骤未建立ARP或您仍无法对云上VBR执行ping 操作,请提交工单咨询。
排查第1层(物理)问题
本地专线接入设备的指示灯不亮,请使用以下步骤排查该问题: