Por que a comunicação falhou entre VPCs conectadas por uma conexão de emparelhamento de VPC?
Sintoma
Depois que uma conexão de emparelhamento de VPC é criada, as VPCs local e de par não podem se comunicar umas com as outras.
Solução de problemas
Os problemas aqui são descritos em ordem de probabilidade de ocorrer.
Nº |
Possível causa |
Solução |
---|---|---|
1 |
Blocos CIDR sobrepostos de VPCs locais e de par
|
|
2 |
Configuração de rota incorreta para as VPCs locais e de par
|
Consulte Configuração de rota incorreta para VPCs locais e de par. |
3 |
Configuração de rede incorreta
|
Consulte Configuração de rede incorreta. |
4 |
Falha na rede do ECS |
Consulte Falha na rede do ECS. |
Se o problema persistir, envie um tíquete de serviço.
Blocos CIDR sobrepostos de VPCs locais e de par
Se os blocos CIDR de VPCs conectados por uma conexão de emparelhamento de VPC se sobrepuserem, a conexão pode não ter efeito devido aos conflitos de rota.
Cenário |
Descrição |
Solução |
---|---|---|
As VPCs com blocos CIDR sobrepostos também incluem sub-redes que se sobrepõem. |
Os blocos CIDR de VPC-A e VPC-B se sobrepõem, e todas as suas sub-redes se sobrepõem.
|
VPC-A e VPC-B não podem ser conectados usando uma conexão de emparelhamento de VPC. Replaneje a rede. |
Duas VPCs têm blocos CIDR sobrepostos, mas algumas de suas sub-redes não se sobrepõem. |
Os blocos CIDR de VPC-A e VPC-B se sobrepõem, e algumas de suas sub-redes se sobrepõem.
|
Se os blocos CIDR de VPCs se sobrepuserem e algumas de suas sub-redes se sobrepuserem, você poderá criar uma conexão de emparelhamento de VPC entre suas sub-redes com blocos CIDR não sobrepostos. Tabela 3 descreve as rotas necessárias.
Tabela de rotas |
Destino |
Próximo salto |
Descrição |
---|---|---|---|
Tabela de rotas da VPC-A |
10.0.2.0/24 |
Emparelhamento-AB |
Adicione uma rota com o bloco CIDR de Sub-rede-B02 como o destino e Emparelhamento-AB como o próximo salto. |
Tabela de rotas da VPC-B |
10.0.1.0/24 |
Emparelhamento-AB |
Adicione uma rota com o bloco CIDR de Sub-rede-A02 como o destino e Emparelhamento-AB como o próximo salto. |
Se duas VPCs quiserem usar seus blocos CIDR IPv6 para comunicação por meio de uma conexão de emparelhamento de VPC, mas seus blocos CIDR IPv4 ou sub-redes se sobrepuserem, a conexão não será utilizável.
Configuração de rota incorreta para VPCs locais e de par
Verifique as rotas nas tabelas de rotas das VPCs locais e de par consultando a Visualização de rotas configuradas para uma conexão de emparelhamento de VPC. Tabela 4 lista os itens que você precisa verificar.
Item |
Solução |
---|---|
Verifique se as rotas são adicionadas às tabelas de rotas das VPCs locais e de par. |
Se as rotas não forem adicionadas, adicione rotas referindo-se a: |
Verifique os destinos das rotas adicionadas às tabelas de rotas das VPCs locais e de par.
|
Se o destino da rota estiver incorreto, altere-o consultando Modificação de rotas configuradas para uma conexão de emparelhamento VPC. |
Os destinos das rotas se sobrepõem aos configurados para conexões Direct Connect ou VPN. |
Verifique se alguma das VPCs conectadas pela conexão de emparelhamento da VPC também tem uma conexão VPN ou Direct Connect conectada. Se o fizerem, verifique os destinos de suas rotas. Se os destinos das rotas se sobrepuserem, a conexão de emparelhamento da VPC não terá efeito. Nesse caso, replaneje a conexão de rede. |
Configuração de rede incorreta
- Verifique se as regras do grupo de segurança dos ECSs que precisam se comunicar permitem o tráfego de entrada uns dos outros consultando a Exibição do grupo de segurança de um ECS.
- Se os ECSs estiverem associados ao mesmo grupo de segurança, você não precisará verificar suas regras.
- Se os ECSs estiverem associados a grupos de segurança diferentes, adicione uma regra de entrada para permitir o acesso uns dos outros consultando a Habilitação da comunicação de ECSs entre si em diferentes grupos de segurança por meio de uma rede interna.
- Verifique se o firewall da NIC do ECS bloqueia o tráfego.
Se o firewall bloquear o tráfego, configure o firewall para permitir o tráfego de entrada.
- Verifique se as regras de network ACL das sub-redes conectadas pela conexão de emparelhamento de VPC negam o tráfego de entrada.
Se as regras de network ACL negarem o tráfego de entrada, configure as regras para permitir o tráfego.
- Se um ECS tiver mais de uma NIC, verifique se o roteamento baseado em política correto foi configurado para o ECS e se os pacotes com endereços IP de origem diferentes correspondem às suas próprias rotas de cada NIC.
Se um ECS tiver duas NICs (eth0 e eth1):
- Endereço IP de eth0: 192.168.1.10; gateway de sub-rede: 192.168.1.1
- Endereço IP de eth1: 192.168.2.10; gateway de sub-rede: 192.168.2.1
Formato do comando:- ping -l Endereço IP de eth0 endereço de gateway de sub-rede de eth0
- ping -l Endereço IP de eth1 endereço de gateway de sub-rede de eth1
Execute os seguintes comandos:- ping -I 192.168.1.10 192.168.1.1
- ping -I 192.168.2.10 192.168.2.1
Se a comunicação de rede for normal, as rotas das NICs estão configuradas corretamente.
Caso contrário, será necessário configurar o roteamento baseado em políticas para o ECS com várias NICs consultando Como configurar rotas baseadas em políticas para um ECS com várias NICs?
Falha na rede do ECS
- Efetue logon no ECS.
- Verifique se a NIC do ECS tem um endereço IP atribuído.
- ECS do Linux: use o comando ifconfig ou ip address para exibir o endereço IP da NIC.
- ECS do Windows: na caixa de pesquisa, digite cmd e pressione Enter. No prompt de comando exibido, execute o comando ipconfig.
Se a NIC do ECS não tiver um endereço IP atribuído, consulte Por que meu ECS falha ao obter um endereço IP?
- Verifique se o gateway de sub-rede do ECS pode sofrer ping.
- Na lista do ECS, clique no nome do ECS.
- Na página de detalhes do ECS, clique no hiperlink da VPC.
- Na lista da VPC, localize a VPC de destino e clique no número na coluna Subnets.
A página Subnets é exibida.
- Na lista de sub-redes, clique no nome da sub-rede.
- Clique na guia IP Addresses e visualize o endereço de gateway da sub-rede.
Figura 1 Endereço de gateway.
- Verifique se a comunicação do gateway está normal:
PingEndereço de gateway de sub-rede
Exemplo de comando: ping 172.17.0.1
Se o endereço de gateway não puder ser pingado, consulte Por que meu ECS falha ao se comunicar em uma rede da camada 2 ou da camada 3?