Nit*_*hin 3 amazon-ec2 amazon-web-services
我有两个实例(实例A和实例B)都属于同一安全组(例如sg-1)。
安全组具有以下入站规则集:
我可以使用实例B的私有IP从实例A ping实例B,但是当我使用实例B的公共地址时没有任何响应。
我想念什么?
编辑:
如果我将上述安全性配置中的源更改为“ Anywhere”,则可以ping通到公共IP。
仅当对实例B的private
地址执行ping操作时没有任何响应时,您才应该感到惊讶。
子网的路由表会将公用地址路由到VPC外部。当它离开VPC并且流量返回时,源地址将是公用IP(或NAT IP),而不是专用IP。路由表位于安全组之前。将流量发送到另一台计算机时:
traceroute
或lft
跟踪网络跃点 归档时间: |
|
查看次数: |
940 次 |
最近记录: |