【VPC-运维案例】07 VPC对等连接出现问题时,如何排查?

举报
VPC小蜜蜂 发表于 2018/05/19 12:53:09 2018/05/19
【摘要】 对等连接网络示意图 图1显示对等连接的通信场景。 图1 对等链接组网示意图 图中VPC1的子网A和VPC2的子网X需要通过添加路由来建立对等关系。路由表配置如图2所示: 图2 对等连接路由表 检查弹性云服务器基本网络功能 确认弹性云服务器网卡已经正确分配到IP地址。 操作步骤:登录弹性云服...

对等连接网络示意图

图1显示对等连接的通信场景。

    图1 对等链接组网示意图  
1.png  

 

图中VPC1的子网A和VPC2的子网X需要通过添加路由来建立对等关系。路由表配置如图2所示:

    图2 对等连接路由表  
2.png  

检查弹性云服务器基本网络功能

  1. 确认弹性云服务器网卡已经正确分配到IP地址。

    操作步骤:登录弹性云服务器内部,使用命令ifconfigip address查看网卡的IP信息。

    Windows弹性云服务器可以在命令行中执行ipconfig查看。

  2. 从弹性云服务器内部ping所在子网的网关,确认基本通信功能是否正常。

    操作步骤:通常网关地址结尾为1,可以在VPC详情页面中确认。执行ping命令观察能否ping通即可。若无法ping通网关则需首先排查二三层网络问题。

检查虚拟私有云网络配置

  1. 确认弹性云服务器使用的网卡安全组配置正确。

    操作步骤:弹性云服务器详情页面中可以查看网卡使用的安全组。需要包含期望进行通信的对端VPC的子网网段。例如:对于图1中VPC1内的所有弹性云服务器,网卡使用的安全组必须至少配置如图3的规则。

               图3 安全组配置      
    3.png    

     

  2. 确认弹性云服务器使用的网卡所在子网的防火墙不会对流量进行拦截。

    操作步骤:虚拟私有云页面左侧如果可以进行防火墙配置,请确认对等连接涉及的子网已放通。

  3. 多网卡场景下,请务必确认弹性云服务器内部已经配置正确的策略路由,确保源IP不同的报文匹配各自的规则,从各自所在的网卡发出。

    操作步骤:例如,eth0的IP地址为192.168.1.10/24,eth1的IP地址为192.168.2.10/24,分别执行

    ping -I 192.168.1.10 192.168.1.1

    ping -I 192.168.2.10 192.168.2.1

    若都可以ping通,则双网卡策略路由配置无问题。

检查对等连接配置

  1. 图1中的组网为例,检查是否正确添加了对等连接路由规则。例如,VPC1的路由规则目的网段应为VPC2下的子网网段。

    操作步骤:在对等连接页面,添加本端路由和对端路由规则。将路由规则正确配置后,对等连接才可以正常工作。

  2. 检查VPC1和VPC2下是否存在与对等连接冲突的子网。例如,当VPC1下也创建了CIDR为192.168.11.0/24的子网后,对等连接将失效,如图4所示。

               图4 错误配置举例      
    4.png    

客户需要协助的运维操作

如果按照以上的操作进行确认后VPC对等连接依然无法通信,请联系技术支持人员进行解决。

客户需从对等连接一端的弹性云服务器使用ping命令向对端VPC下的弹性云服务器发送ICMP报文,并向技术支持人员提供如下表格中的信息:

Item

说明

您的值

VPC1 ID

VPC1的ID

-

VPC2 ID

VPC2的ID

-

VM1 ID

VPC1下的弹性云服务器ID

-

VM2 ID

VPC2下的弹性云服务器ID

-

Subnet1 ID

VM1 所在子网ID

-

Subnet2 ID

VM2 所在子网ID

-

IP1

VM1 IP地址

-

IP2

VM2 IP地址

-

icon-note.gif   说明:  

ping命令后增加参数- t可以使Windows镜像持续发送ICMP报文。

 

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。