【问题标题】:static route configuration issue静态路由配置问题
【发布时间】:2019-05-14 09:36:59
【问题描述】:

我有两个实例在同一子网中的 AWS 中运行。

  • VM1 - 10.10.2.208
  • VM2 - 10.10.2.136

我在VM1中配置路由如下:

20.20.20.0      10.10.2.136     255.255.255.0   UG    0      0        0 eth0

当我从 VM1 ping 20.20.20.3 时,我在 VM2 中看不到任何 ping 请求 tcpdump。能否请您告诉我在 AWS 中还有什么需要做的事情。

我的tcpdump命令如下:

tcpdump -i eth0 -n host 10.10.2.208

【问题讨论】:

    标签: amazon-web-services amazon-ec2


    【解决方案1】:

    验证以下内容

    • 在 VM1 的路由表中确保有本地条目,例如 vpc 范围被路由到本地。
    • Ping 是 ICMP 协议,因此在 VM2 安全组 VM1 IP/Security 应列入 ICMP 协议白名单
    • 检查出站 VM1 和入站 VM2 子网 ACL 中的任何拒绝规则。
    • 检查防火墙规则,如 iptables。

    【讨论】: