
# RDS for MariaDB绑定公网IP后无法ping通的解决方案
#### 场景排查
1. 检查安全组规则。
2. 检查"网络ACL"规则。
3. 相同区域主机进行ping测试。
 
#### 解决方案
1. 检查安全组规则。
   1. [登录RDS管理控制台](https://console.huaweicloud.com/rds/#/rds/management/list)。
   
   2. 单击管理控制台左上角的![](https://support.huaweicloud.com/rds-mariadb_faq/zh-cn_image_0000002613530353.png)，选择区域。
   
   3. 在"实例管理"页面，选择目标实例，单击实例名称，进入实例的"概览"页面。
   
   4. 在"安全组"处，单击安全组名称，进入安全组页面。
   
   5. 检查安全组是否放通了"入方向"的"ICMP"规则。
      表1安全组规则 
      | 方向  | 策略 | 类型   | 协议端口    | 源地址/目的地址      | 描述                                                |
      |:---|:---|:---|:---|:---|:---|
      | 入方向 | 允许 | IPv4 | ICMP：全部 | 源地址：0.0.0.0/0 | 放通安全组内RDS的ICMP(全部)端口，用于外部通过**ping**命令测试RDS的网络连通性。 |
         
      
    
2. 检查"网络ACL"规则。
   1. 排查"网络ACL"是否放通。查看"网络ACL"状态，查看当前是开启状态还是关闭状态。
   
   2. 检查"弹性公网IP"绑定的网卡是否在"网络ACL"关联的子网下。
   
   3. 若"网络ACL"为"开启"状态，需要添加ICMP放通规则进行流量放通。
   
   
   ![](https://support.huaweicloud.com/rds-mariadb_faq/public_sys-resources/note_3.0-zh-cn.png)
   需要注意"网络ACL"的默认规则是丢弃所有出入方向的包，若关闭"网络ACL"后，其默认规则仍然生效。
   
3. 相同区域主机进行ping测试。 用同一区域的其它弹性云服务器去ping该公网IP，如果可以ping通说明虚拟网络正常，请联系技术支持处理问题。
   
 
