云主机无法ping通问题自查

检查主机状态

检查云主机的状态,只有当主机状态为运行中状态时,才能对外提供业务访问。检查步骤如下:

  1. 登录云服务器管理控制台。
  2. 单击左侧导航栏中的云主机ECS,查看目标实例的状态。
    • 目标实例不是运行中的状态,请参见云主机生命周期,根据实例的状态,选择对应的解决方案。
    • 目标实例是运行中的状态,请参见下一步继续操作。

检查远程连接

请检查通过远程连接是否可以正常连接到机器(详见:访问Linux云主机和访问Windows云主机)。

  1. 如果可以远程连接到服务器,只是ping不通,请参见以下操作,确认是否有添加ICMP协议。
    1. 登录云服务器管理控制台。
    2. 单击左侧导航栏中的云主机ECS页面。
    3. 在顶部菜单栏“控制台”的右旁选择对应资源池,单击对应的云主机ID。
    4. 在实例详情页面,单击安全组,在安全组列表区域,查看安全组规则。
    5. 在安全组规则页面,检查是否有添加ICMP协议。如果没有放行,请添加安全组规则,详情请参见创建安全组规则。
  2. 如果还是无法ping通,请确认机器内部的防火墙是否进行了阻断。如果network服务都是正常的,但是ping不通,一般是防火墙限制了具体的端口和协议。

其他方法

1. 请尝试切换客户端,请检查是否为某个客户端环境ping不通。如果只有某个客户端环境不通,在切换到其他客户端环境后正常,服务器本身可以正常运行,建议在客户端和服务器分别做一下双向MTR,并提交工单联系移动云技术支持进一步排查是否是中间链路节点问题。

说明
  • MTR:My Traceroute 的缩写,结合了 ping 和 traceroute功能的网络诊断工具,能持续发送数据包并显示每一跳节点的延迟、丢包率等信息,可精准定位网络链路中的故障点。 
  • 双向MTR:是指从两个方向分别执行MTR测试,即从客户端到服务器(正向链路测试)和从服务器到客户端(反向链路测试)的双向网络路径诊断方法,例如:
    正向测试:本地设备(Windows/Mac) → Linux 服务器
    反向测试:Linux 服务器 → 本地设备(Windows/Mac)

2. 如果外网无法ping通和访问服务器的端口,但是通过vnc登录主机后从服务器访问外网一切正常,检查是否使用了云防火墙(详见:云下一代防火墙帮助中心)或者是否在虚机内设置了禁ping(详见:云主机安全加固)。

3. 请检查云主机是否存在异常进程,恶意入侵可能会导致机器无法ping通,可以尝试安装第三方的安全软件进行病毒查杀。

4. 若出现远程ping云主机时不通,或出现丢包情况,可能原因为本地网络与云主机网络之间有网络节点异常,请参考帮助中心常见问题中云主机出现卡顿现象页面自查。

5. 尝试切换本地公网IP访问,若切换后访问正常,则可能为本地运营商网络异常,建议在客户端和服务器分别做双向MTR进行进一步排查。

6. 其他无法ping通的情况,可参见:云主机无法ping通问题。

本文档内容整理自移动云官方帮助中心(查看原文),仅供参考。