更新时间:2024-07-19 GMT+08:00
云上云下无法Ping通
故障现象
- 云下数据中心服务器无法Ping通华为云VPC上的ECS服务器。
- 华为云VPC上的ECS服务器无法Ping通云下数据中心服务器。
可能原因
- 华为云安全组配置不正确
- 互联子网的ACL规则配置不正确
- 客户设备侧放通策略配置不正确
- 客户设备侧路由配置不正确
处理步骤
- 检查华为云安全组配置
- 互联子网的ACL规则配置不正确
- 确认互联子网的ACL规则中,是否已放通所有本端子网到对端子网的TCP协议端口。
- 选择“虚拟专用网络 > 企业版-VPN网关”,单击VPN网关名称。
- 在“基本信息”页签,记录互联子网信息。
- 在“基本信息”页签,单击关联模式对应的VPC名称。
- 在VPC“基本信息”页签右边“网络互通概览”区域,单击子网个数。
- 根据网段匹配互联子网,并单击“网络ACL”的ACL名称。
- 放通所有本端子网到对端子网的TCP协议端口。
- 确认互联子网的ACL规则中,是否已放通所有本端子网到对端子网的TCP协议端口。
- 检查客户设备侧放通策略
- 确认客户设备侧已经放通去往华为云VPN本端子网的数据流。
- 确认客户设备侧已经放通来自华为云VPN本端子网的数据流。
华为云本端子网可以选择“虚拟专用网络 > 企业版-VPN网关”,单击VPN网关名称,在“基本信息”页签查看。
- 检查客户设备侧路由配置