Diagnosis dan perbaiki kegagalan ping IPv6 yang disebabkan oleh konfigurasi alamat IPv6 yang salah, aturan security group yang tidak sesuai, atau bandwidth Internet IPv6 yang belum diaktifkan.
Gejala
Setelah Anda mengaktifkan alamat IPv6 untuk instans ECS, perintah ping -6 tidak dapat mencapai alamat IPv6 instans tersebut.
Penyebab
Kemungkinan penyebab:
-
Alamat IPv6 salah dikonfigurasi.
-
Security group salah dikonfigurasi.
-
Bandwidth Internet IPv6 belum diaktifkan, sehingga instans tidak dapat berkomunikasi melalui IPv6.
Langkah 1: Periksa konfigurasi IPv6
-
Hubungkan ke instans Linux melalui koneksi VNC. Lihat Hubungkan ke instans Linux menggunakan koneksi VNC.
-
Lihat dan catat alamat MAC instans:
curl http://100.100.100.200/latest/meta-data/mac && echo -
Ambil metadata instans, termasuk alamat IPv6, gateway IPv6, dan blok CIDR IPv6:
CatatanGanti `[$MAC_ID]` dengan alamat MAC yang diperoleh pada langkah sebelumnya.
curl http://100.100.100.200/latest/meta-data/network/interfaces/macs/[$MAC_ID]/ipv6s && echo \n && curl http://100.100.100.200/latest/meta-data/network/interfaces/macs/[$MAC_ID]/ipv6-gateway && echo \n && curl http://100.100.100.200/latest/meta-data/network/interfaces/macs/[$MAC_ID]/vswitch-ipv6-cidr-block && echo \nPerintah ini menghasilkan output serupa:

-
Periksa apakah alamat IPv6 instans sesuai dengan metadata:
CatatanContoh ini menggunakan NIC eth0. Ganti dengan nama NIC aktual Anda.
ifconfig eth0Jika alamatnya konsisten, konfigurasi sudah benar. Jika tidak, konfigurasikan ulang alamat IPv6. Lihat Konfigurasikan alamat IPv6.

-
Periksa apakah gateway IPv6 instans sesuai dengan metadata:
route -6 -ne | grep ::/0Jika gateway-nya konsisten, konfigurasi sudah benar. Jika tidak, konfigurasikan ulang alamat IPv6. Lihat Konfigurasikan alamat IPv6.

-
Periksa apakah blok CIDR IPv6 instans sesuai dengan metadata:
route -6 -ne | grep eth0Jika blok CIDR-nya konsisten, konfigurasi sudah benar. Jika tidak, konfigurasikan ulang alamat IPv6. Lihat Konfigurasikan alamat IPv6.

Langkah 2: Periksa konfigurasi security group
Di pojok kiri atas halaman, pilih wilayah dan kelompok sumber daya.
-
Temukan security group target dan klik Actions di kolom Operation.
-
Di halaman detail security group, buka bagian Rules dan pilih Inbound atau Outbound.
Untuk menggunakan perintah ping, tambahkan aturan yang mengatur Protocol menjadi All ICMPv6 dan Source ke segmen alamat IPv6 target, misalnya,
2001:db8:1234:1a00::***. Jika aturan ini tidak ada, lihat Tambahkan aturan security group.
Langkah 3: Periksa bandwidth Internet IPv6
Secara default, alamat IPv6 hanya mendukung komunikasi jaringan pribadi. Untuk mengakses Internet melalui IPv6, aktifkan bandwidth Internet IPv6. Lihat Aktifkan bandwidth Internet IPv6.
Periksa juga apakah Egress-only rules dikonfigurasi untuk gateway IPv6. Untuk mengizinkan lalu lintas masuk dari Internet ke alamat IPv6 instans, hapus aturan tersebut.



