После создания VPC peering connection локальные и удалённые VPC не могут обмениваться трафиком.
Проблемы описаны в порядке убывающей вероятности их возникновения.
Figure 1 Процесс устранения неполадок

Нет. | Возможная причина | Решение |
|---|---|---|
1 | Перекрывающиеся CIDR‑блоки локального и удалённого VPC
| |
2 | Неправильная конфигурация маршрутов для локального и удалённого VPC
| |
3 | Некорректная конфигурация сети | |
4 | Сбой сети ECS | См. ECS Network Failure. |
Если CIDR‑блоки VPC, подключенных через VPC peering connection, перекрываются, соединение может не вступить в силу из‑за конфликтов маршрутов.
Сценарий | Описание | Решение |
|---|---|---|
VPC с перекрывающимися CIDR‑блоками также включают подсети, которые перекрываются. | Как показано на Figure 2, CIDR‑блоки VPC-A и VPC-B перекрываются, и все их подсети перекрываются.
| VPC-A и VPC-B нельзя соединить с помощью VPC peering connection. Перепланируйте сеть. |
У двух VPC перекрывающиеся CIDR‑блоки, но некоторые их подсети не перекрываются. | Как показано на Figure 3, CIDR‑блоки VPC-A и VPC-B перекрываются, и некоторые их подсети перекрываются.
|
|
Figure 2 Схема сети (IPv4)

Figure 3 Схема сети (IPv4)

Если CIDR‑блоки VPC перекрываются и некоторые их подсети перекрываются, вы можете создать VPC peering connection между их подсетями с неперекрывающимися CIDR‑блоками. Figure 4 показывает схему сети подключения Subnet-A02 и Subnet-B02. Table 3 описывает необходимые маршруты.
Figure 4 Схема сети (IPv4)

Таблица маршрутов | Назначение | Следующий переход | Описание |
|---|---|---|---|
Таблица маршрутов VPC-A | 10.0.2.0/24 | Peering-AB | Добавьте маршрут с CIDR‑блоком Subnet-B02 в качестве назначения и Peering-AB в качестве следующего перехода. |
VPC-B route table | 10.0.1.0/24 | Peering-AB | Добавьте маршрут с CIDR‑блоком Subnet-A02 в качестве назначения и Peering-AB в качестве следующего перехода. |
После создания соединения VPC peering проверьте, добавлены ли маршруты в таблицы маршрутов локального и соседнего VPC, обратившись к Viewing Routes Configured for a VPC Peering Connection. Table 4 перечисляет элементы, которые необходимо проверить.
Item | Solution |
|---|---|
Проверьте, добавлены ли маршруты в таблицы маршрутов локального и соседнего VPC. | Если маршруты не добавлены, добавьте их, обратившись к: |
Проверьте назначения маршрутов, добавленных в таблицы маршрутов локального и соседнего VPC. | Если назначение маршрута неверно, измените его. Подробности см. в Modifying Routes Configured for a VPC Peering Connection. |
Назначения маршрутов перекрываются с теми, которые настроены для Direct Connect или VPN‑соединений. | Проверьте, есть ли у каких‑либо VPC, подключённых через VPC peering connection, также VPN‑ или Direct Connect‑соединение. Если есть, проверьте назначения их маршрутов. Если назначения маршрутов перекрываются, VPC peering connection не вступает в силу. В этом случае пересмотрите сетевое соединение. |
Если firewall блокирует трафик, настройте firewall для разрешения входящего трафика.
Если правила network ACL запрещают входящий трафик, настройте правила для его разрешения.
Если у ECS два сетевых интерфейса (eth0 и eth1):
Формат команды:
Выполните следующие команды:
Если сетевое взаимодействие нормально, маршруты сетевых интерфейсов настроены правильно.
В противном случае необходимо настроить маршрутизацию на основе политик для ECS с несколькими сетевыми интерфейсами, обратившись к How Do I Configure Policy-Based Routes for an ECS with Multiple Network Interfaces?
Отображается страница ECS details.
Отображается страница Virtual Private Cloud.
Отображается страница Subnets.
Отображается страница subnet details.
ping адрес шлюза подсети
Пример команды: ping 172.17.0.1