Diagnostique e corrija falhas de ping IPv6 causadas por endereços mal configurados, regras de grupo de segurança ou falta de largura de banda IPv6 para internet.
Sintomas
Após ativar um endereço IPv6 em uma instância ECS, o comando ping -6 não alcança o endereço IPv6 da instância.
Causas
Causas possíveis:
O endereço IPv6 está configurado incorretamente.
O grupo de segurança está configurado incorretamente.
A largura de banda IPv6 para internet não está ativada, impedindo a comunicação da instância via IPv6.
Etapa 1: Verifique a configuração do IPv6
Conecte-se à instância Linux usando uma conexão VNC. Consulte Conectar-se a uma instância Linux usando uma conexão VNC.
-
Visualize e registre o endereço MAC da instância:
curl http://100.100.100.200/latest/meta-data/mac && echo -
Obtenha os metadados da instância, incluindo o endereço IPv6, o gateway IPv6 e o bloco CIDR IPv6:
NotaSubstitua
[$MAC_ID]pelo endereço MAC obtido na etapa anterior.curl http://100.100.100.200/latest/meta-data/network/interfaces/macs/[$MAC_ID]/ipv6s && echo \n && curl http://100.100.100.200/latest/meta-data/network/interfaces/macs/[$MAC_ID]/ipv6-gateway && echo \n && curl http://100.100.100.200/latest/meta-data/network/interfaces/macs/[$MAC_ID]/vswitch-ipv6-cidr-block && echo \nO comando retorna uma saída semelhante a esta:

-
Verifique se o endereço IPv6 da instância corresponde aos metadados:
NotaEste exemplo utiliza a NIC eth0. Substitua-a pelo nome real da sua NIC.
ifconfig eth0Se os endereços forem consistentes, a configuração está correta. Caso contrário, reconfigure o endereço IPv6. Consulte Configurar um endereço IPv6.

-
Confirme se o gateway IPv6 da instância corresponde aos metadados:
route -6 -ne | grep ::/0Se os gateways forem consistentes, a configuração está correta. Caso contrário, reconfigure o endereço IPv6. Consulte Configurar um endereço IPv6.

-
Valide se o bloco CIDR IPv6 da instância corresponde aos metadados:
route -6 -ne | grep eth0Se os blocos CIDR forem consistentes, a configuração está correta. Caso contrário, reconfigure o endereço IPv6. Consulte Configurar um endereço IPv6.

Etapa 2: Verifique a configuração do grupo de segurança
Acesse o ECS Console - Security Group.
No canto superior esquerdo da página, selecione uma região e um grupo de recursos.
Localize o grupo de segurança desejado e clique em Actions na coluna Operation.
-
Na página de detalhes do grupo de segurança, vá para a seção Rules e selecione Inbound ou Outbound.
Para usar o comando ping, adicione uma regra que defina Protocol como All ICMPv6 e Source como o segmento de endereço IPv6 de destino, por exemplo,
2001:db8:1234:1a00::***. Se essa regra estiver ausente, consulte Adicionar uma regra de grupo de segurança.
Etapa 3: Verifique a largura de banda IPv6 para internet
Por padrão, um endereço IPv6 suporta apenas comunicação em rede privada. Para acessar a internet via IPv6, ative a largura de banda IPv6 para internet. Consulte Ativar largura de banda IPv6 para internet.
Verifique também se há Egress-only rules configuradas no gateway IPv6. Para permitir tráfego de entrada da internet para o endereço IPv6 da instância, exclua essas regras.



