建立ClassicLink连接后经典网络和VPC网络不通的排查思路

建立ClassicLink连接后经典网络和VPC网络不通的排查思路

更新时间:2018-08-10 19:00:56

概述

本文主要介绍在建立ClassicLink连接后, 经典网络的ECS实例和专有网络内的云资源不通的排查思路。

问题描述

开启ClassicLink功能,建立ClassicLink连接后,经典网络的ECS实例和专有网络内的云资源无法通信。

解决方案

专有网络提供ClassicLink功能,使经典网络的ECS可以和VPC中的云资源通过内网互通。经典网络和VPC互通,经典网络和经典网络互通,底层实现是一致的,因此内网延迟不变,私网带宽限速不变。宕机迁移、热迁移、停止、启动、重启、更换系统盘等操作不会改变已建立的ClassicLink链接。
  1. 在排查问题前需要收集以下信息。
    • 经典网络ECS实例的ID。
    • VPC网络ECS实例的ID。
    • 确认是ping不通还是业务端口不通。
  2. 在建立ClassicLink连接后,检查安全组在内网入方向分别添加对端ECS内网IP允许访问的策略配置。
  3. 系统内部有相关安全策略的配置,建议先设置允许访问进行测试。
  4. 在经典网络ECS实例内部路由配置的VPC网络,网段是 192.168.0.0/16,那么在ECS实例内部需要添加到 192.168.0.0/16网段的路由,指向到内网网关。
    注:早期的ECS实例内部是有 192.168.0.0/16网段的内网路由,现在新的ECS实例是没有这条路由的,所以排查时也要进行检查。
  5. 在ECS控制中查看ECS实例列表,确认是否做了将经典网络ECS连接到VPC操作。可以查看到具体和哪个VPC建立的连接。
  6. 其他注意原因其他可能导致不通的原因。
    • VPC的路由表中,不能存在目标网段为 10.0.0.0/8的自定义路由条目。
    • 若VPC的网段是 10.0.0.0/8,确保和经典网络ECS通信VPC的交换机使用网段在10.111.0.0/16网段内。

适用于

  • 专有网路VPC