同時擁有自定義路由和彈性公網IP的訪問外網的優先級是什么?
彈性IP的優先級高于VPC路由表中的自定義路由。示例如下:
假如VPC路由表中存在一條自定義路由,目的地址為默認路由(0.0.0.0/0),下一跳為NAT網關。
如果VPC內的ECS綁定了EIP,會在ECS內增加默認網段的策略路由,并且優先級高于VPC路由表中的自定義路由,此時會導致流量轉發至EIP出公網,無法抵達NAT網關。
EIP連接出現問題時,如何排查?
問題描述:用戶的彈性云主機已綁定EIP,但是無法連接到Internet。
排查思路:彈性云主機通過EIP訪問Internet的流程如下圖所示:
圖- EIP網絡示意圖

本問題請按照以下思路進行排查處理。
圖-排查思路

1.查看彈性云主機運行是否正常
2.查看彈性云主機內部網絡配置是否正確
3.查看EIP是否創建并綁定彈性云主機
4.查看EIP是否綁定彈性云主機主網卡
5.查看是否放通針對連接的安全組
6.查看彈性云主機子網是否設置攔截
步驟一:查看彈性云主機運行是否正常
檢查您的彈性云主機是否正常運行。
彈性云主機運行狀態如果不是運行狀態,請嘗試啟動/重啟彈性云主機。
步驟二:查看彈性云主機內部網絡配置是否正確
1.確認彈性云主機網卡已經正確分配到IP地址。
登錄彈性云主機內部,使用命令ifconfig或ip address查看網卡的IP信息。
注:Windows彈性云主機可以在命令行中執行ipconfig查看。
2.確認虛擬IP地址已經正確配置在網卡上。
當您使用了虛擬IP,需要確認虛擬IP是否正確配置在網卡上。
登錄彈性云主機內部,使用命令ifconfig或ip address查看網卡的IP信息。如果沒有虛擬IP地址,可以使用命令ip addr add 虛擬IP地址 eth0給彈性云主機添加正確的配置。
圖-查看網卡的虛擬IP地址

查看是否有默認路由信息,如果沒有,則可以通過ip route add添加路由。
圖-查看默認路由

步驟三:查看EIP是否創建并綁定彈性云主機
檢查您的EIP是否已經創建并綁定到該彈性云主機,若未創建&綁定,請先完成創建&綁定。
步驟四:查看EIP是否綁定彈性云主機主網卡
檢查您的EIP是否綁定在彈性云主機的主網卡。若未綁定主網卡,需綁定至彈性云主機的主網卡上。
您可以在彈性云主機詳情頁的網卡頁簽下進行查看,默認列表第一條為主網卡。
步驟五:查看是否放通彈性云主機所在的安全組
檢查您的安全組規則是否已經配置。
請根據實際需求,選擇性配置安全組規則(Remote IP指的是放行的IP地址,0.0.0.0/0表示放通所有的IP地址,請謹慎使用)。
步驟六:查看彈性云主機子網是否設置攔截
檢查您彈性云主機使用的網卡所在子網的網絡ACL是否會對流量進行攔截。
您可以在虛擬私有云頁面左側導航欄選擇網絡ACL進行配置,請確認彈性云主機涉及的子網已放通。