更新时间:2020-05-15 15:06:41
VPC关联ACL后,为什么VPC下的所有子网云主机网络都无法访问?
无规则的ACL与VPC关联后,VPC下子网不接受任何流量,建议先添加ACL规则后再关联VPC。
添加规则放行了某云服务器的公网IP,即允许ICMP协议,目的IP为公网IP地址,源IP为0.0.0.0/0,但为什么还是无法PING通公网IP?
云服务器绑定公网IP,访问实际是要NAT到内网IP地址访问。ACL作用于内部子网上,默认禁止跨子网的所有流量访问。因此要通过放行云服务器的内网IP地址,即添加规则允许ICMP协议,目的IP为云服务器的内网IP地址,源IP为0.0.0.0/0。