You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在AWS同一网络中连接两台EC2实例?

同一网络内EC2实例互联操作指南

前提确认

先核实两台EC2实例处于同一VPC网络(含跨子网但同VPC的情况),如果你的EC2-1(192.162.10.2)和EC2-2(192.168.10.150)网段不同,需确认VPC的路由表已配置跨子网路由,且子网属于同一VPC。


1. 配置安全组(核心步骤)

两台实例的安全组必须双向允许对方的访问请求:

  • 登录AWS EC2控制台,找到对应实例的安全组配置入口
  • 为每个实例添加入站规则:
    • 规则类型:按需选择(如SSH连接选SSH,自定义TCP服务选Custom TCP)
    • 源地址:填写对方实例的私有IP(EC2-1填192.168.10.150,EC2-2填192.162.10.2)
    • 端口范围:对应服务端口(SSH填22,RDP填3389,自定义服务填对应端口)

2. 测试连接

Linux实例用SSH连接

假设在EC2-1上操作,连接EC2-2:

  1. 确保EC2-1上存有EC2-2的密钥对文件(.pem),先设置文件权限:
chmod 400 your-key-pair.pem
  1. 执行连接命令(用户名随实例系统调整:亚马逊Linux用ec2-user,Ubuntu用ubuntu,CentOS用centos):
ssh -i your-key-pair.pem ec2-user@192.168.10.150

连通性测试(Ping)

在任意一台实例的终端执行:

# 从EC2-1 ping EC2-2
ping 192.168.10.150
# 从EC2-2 ping EC2-1
ping 192.162.10.2

能收到回包即说明网络连通正常。

Windows实例用RDP连接

  1. 确保EC2-2的安全组开放3389端口,且源地址设为EC2-1的私有IP
  2. 在EC2-1的Windows系统中打开远程桌面,输入EC2-2的私有IP,使用对应实例的账号密码登录

常见问题排查

  • 若网段不同且无法连通:检查VPC路由表是否存在跨子网的路由条目,确认子网关联的路由表允许流量互通
  • 若SSH连接被拒绝:检查密钥对是否正确、文件权限是否为400、目标实例的用户名是否正确

内容的提问来源于stack exchange,提问作者Samransa Abdullah

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 14:32:45