
# GaussDB实例绑定公网IP后无法ping通的解决方案
#### 排查思路
1. 检查安全组规则。
2. 检查" 网络ACL"规则。
3. 相同区域主机进行ping测试。
 
#### 解决方案
1. 检查安全组规则。
   1. [登录云数据库GaussDB控制台](https://console.huaweicloud.com/gaussdb/?locale=zh-cn#/gaussdb/management/list)。
   
   2. 在"实例管理"页面，选择目标实例，单击实例名称，进入实例的"基本信息"页面。
   
   3. 在"网络信息"模块的"安全组"处，单击安全组名称，进入安全组页面。
   
   4. 检查弹性云服务器网卡对应的安全组是否放通了"入方向"的"ICMP"规则。
      表1安全组规则 
      | 方向  | 类型   | 协议和端口    | 源地址                                                                          |
      |:---|:---|:---|:---|
      | 入方向 | IPv4 | Any：Any  | 0.0.0.0/0 0.0.0.0/0：表示所有IP地址。 |
      | 入方向 | IPv4 | ICMP：Any | 0.0.0.0/0 0.0.0.0/0：表示所有IP地址。  |
         
      
    
2. 检查" 网络ACL"规则。
   1. 排查"网络ACL"是否放通。查看"网络ACL"状态，查看当前是开启状态还是关闭状态。
   
   2. 检查"弹性公网IP"绑定的网卡是否在"网络ACL"关联的子网下。
   
   3. 若"网络ACL"为"开启"状态，需要添加ICMP放通规则进行流量放通。
   
   
   ![](https://support.huaweicloud.com/gaussdb_faq/public_sys-resources/note_3.0-zh-cn.png)
   需要注意"网络ACL"的默认规则是丢弃所有出入方向的包，若关闭"网络ACL"后，其默认规则仍然生效。
   
3. 相同区域主机进行ping测试。 在相同区域的弹性云服务器去ping没有ping通的弹性公网IP，如果可以正常ping通说明虚拟网络正常，请在管理控制台右上角，选择[新建工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/createIndex)，联系技术支持。
   
 
