我需要在 AWS 中设置一个弹性网络接口 (ENI),我需要不时将其连接到运行 Ubuntu 16.04 的不同 EC2 实例。我已经设置好了它并将其连接到 EC2 实例。
但是,只要连接了它,我就没有互联网连接。
我的配置如下:
/etc/network/interfaces.d/50-cloud-init.cfg
:
auto lo
iface lo inet loopback
auto ens5
iface ens5 inet dhcp
/etc/network/interfaces.d/51-secondary.cfg
auto ens6
iface ens6 inet static
address 172.16.128.10
netmask 255.255.128.0
# Gateway config
up ip route add default via 172.16.128.1 dev ens6 table 1000
# Routes and rules
up ip route add 172.16.128.10 dev ens6 table 1000
up ip rule add from 172.16.128.10 lookup 1000
输出ip a
:
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: ens5: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9001 qdisc mq state UP group default qlen 1000
link/ether 02:f0:eb:30:e7:ec brd ff:ff:ff:ff:ff:ff
inet 172.16.172.147/17 brd 172.16.255.255 scope global ens5
valid_lft forever preferred_lft forever
inet6 fe80::f0:ebff:fe30:e7ec/64 scope link
valid_lft forever preferred_lft forever
3: ens6: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether 02:16:47:94:ad:7c brd ff:ff:ff:ff:ff:ff
inet 172.16.128.10/17 brd 172.16.255.255 scope global ens6
valid_lft forever preferred_lft forever
inet6 fe80::16:47ff:fe94:ad7c/64 scope link
valid_lft forever preferred_lft forever
输出功率因数ip r
:
default via 172.16.128.1 dev ens5
172.16.128.0/17 dev ens6 proto kernel scope link src 172.16.128.10
172.16.128.0/17 dev ens5 proto kernel scope link src 172.16.172.147
我可以通过辅助网络的弹性 IP 通过 SSH 连接到实例。我还可以从此接口执行 ping 操作(ping -I ens6 google.de
):
PING google.de (172.217.22.99) from 172.16.128.10 ens6: 56(84) bytes of data.
64 bytes from fra15s18-in-f3.1e100.net (172.217.22.99): icmp_seq=1 ttl=49 time=3.01 ms
64 bytes from fra15s18-in-f3.1e100.net (172.217.22.99): icmp_seq=2 ttl=49 time=1.00 ms
但是,我无法通过默认接口连接到互联网或 ping ens5
。但这应该是默认网关,因为这将总是附加到实例。
我这里遗漏了什么?提前致谢!
答案1
我发现了问题...主接口没有连接弹性 IP(或一般的公共 IP),因此无法与互联网通信。