解决方案:删除ECS实例的默认安全组规则后无法ping通ECS实例

网站编辑2021-12-31 16:32:33343

  问题描述
  
  无法ping通ECS实例,排查ECS实例的防火墙和网卡IP等配置,均无异常,即使回滚ECS实例的操作系统,仍然无法ping通ECS实例。
  
  问题原因
  
  ECS实例的安全组中默认包含开放ICMP协议的规则,即允许ping通ECS实例,若该规则被删除,则无法ping通ECS实例。
  
  解决方案
  
  请参见以下步骤,重新添加ICMP协议的安全组规则,确认安全组规则添加成功后,可以ping通ECS实例。
  
  1.登录ECS管理控制台,单击实例。
  
  2.在顶部菜单栏左上角处,选择地域。
  
  3.在实例列表页面,单击对应的实例ID。
  
  4.在实例详情页面,单击安全组,在安全组列表区域,单击对应的安全组ID。
  

  5.在安全组规则页面,入方向选择手动添加,授权策略选择允许,优先级保持默认,协议类型选择全部 ICMP(IPv4),端口范围填写为-1/-1,授权对象填写为0.0.0.0/0,填写描述,单击保存。


  通过ECS管理控制台创建实例时,若您未在该地域创建安全组,则阿里云会在创建实例的同时,创建一个默认安全组。默认安全组为普通安全组,网络类型和ECS实例一致。


  
  默认安全组的默认安全组规则如下:
  
  入方向:
  
  默认放行:ICMP协议、SSH协议22端口、RDP协议3389端口,授权对象为0.0.0.0/0。
  
  更多选择:HTTP 80端口和HTTPS 443端口,需自行勾选。
  
  规则优先级:100
  
  说明:2020年05月27日以前系统创建的默认安全组规则的优先级为110。
  
  出方向:允许所有访问。


最新推荐

右侧广告图1
  • 弹性公网IP

    弹性公网IP是可以独立购买和持有的公网IP地址资源。目前,EIP仅支持绑定到专有网络类型的ECS实例、专有网络类型的私网SLB实例、专有网络类型的辅助弹性网卡、NAT网关和高可用虚拟IP上。

    ¥0.04/小时

    带宽3折起

  • 云服务器 e 实例

    适合部署开发环境、代码存储库、微服务、测试和暂存环境

    ¥99.00/年

    特价优惠

  • 专有宿主机

    物理资源独享、部署更灵活、配置更丰富、性价比更高等特点。专有宿主机为单租户独享物理资源,同时宿主机上可以灵活创建ECS云服务器,并和其他ECS云服务器一样,可以挂载云盘,可以通过VPC联通,具有高度的灵活性和使用便捷性。

    ¥9724.00/月

    年付85折,折扣优惠

右侧广告图2