ECS服务器的外网地址ping不通的排查方法

ECS服务器的外网地址ping不通的排查方法

更新时间:2020-10-19 10:21:00

概述

本文主要介绍ECS服务器的外网地址ping不通的排查方法。

详细信息

  1. 配置相关:检查ECS实例状态和外网相关配置。
    ECS云服务器访问公网的前提条件:存在固定公网IP,或者绑定EIP,或者使用NAT网关并存在SNAT条目。
  2. 资费相关:检查相关资源是否存在欠费情况。
    确认ECS是否欠费、NAT网关是否欠费、EIP是否欠费。
  3. 安全相关:检查ECS安全组、云防火墙、安全管控状态。
    请参见删除ECS实例的默认安全组规则导致无法ping通ECS实例
  4. 使用率相关:检查外网相关资源使用率,如公网带宽利用率达到100%等。
    • 突发性能实例性能约束模式,当CPU利用率达到100%时可能导致无法ping通或ping丢包,请参见突发性能实例概述
    • EIP或固定公网IP资源被占满时,可能会导致ping操作被限速丢弃而无法ping通。
  5. ECS内部配置相关:检查iptables、第三方VPN网关、云锁等。
  6. 运营商问题:检查运营商是否存在网络问题,如公网运营商链路中断,路由震荡等。
    请参见使用ping命令丢包或不通时的链路测试方法

相关文档

适用于

  • 云服务器ECS
  • 专有网络VPC