如何在AWS同一网络中连接两台EC2实例?
同一网络内EC2实例互联操作指南
前提确认
先核实两台EC2实例处于同一VPC网络(含跨子网但同VPC的情况),如果你的EC2-1(192.162.10.2)和EC2-2(192.168.10.150)网段不同,需确认VPC的路由表已配置跨子网路由,且子网属于同一VPC。
1. 配置安全组(核心步骤)
两台实例的安全组必须双向允许对方的访问请求:
- 登录AWS EC2控制台,找到对应实例的安全组配置入口
- 为每个实例添加入站规则:
- 规则类型:按需选择(如SSH连接选
SSH,自定义TCP服务选Custom TCP) - 源地址:填写对方实例的私有IP(EC2-1填
192.168.10.150,EC2-2填192.162.10.2) - 端口范围:对应服务端口(SSH填22,RDP填3389,自定义服务填对应端口)
- 规则类型:按需选择(如SSH连接选
2. 测试连接
Linux实例用SSH连接
假设在EC2-1上操作,连接EC2-2:
- 确保EC2-1上存有EC2-2的密钥对文件(
.pem),先设置文件权限:
chmod 400 your-key-pair.pem
- 执行连接命令(用户名随实例系统调整:亚马逊Linux用
ec2-user,Ubuntu用ubuntu,CentOS用centos):
ssh -i your-key-pair.pem ec2-user@192.168.10.150
连通性测试(Ping)
在任意一台实例的终端执行:
# 从EC2-1 ping EC2-2 ping 192.168.10.150 # 从EC2-2 ping EC2-1 ping 192.162.10.2
能收到回包即说明网络连通正常。
Windows实例用RDP连接
- 确保EC2-2的安全组开放3389端口,且源地址设为EC2-1的私有IP
- 在EC2-1的Windows系统中打开远程桌面,输入EC2-2的私有IP,使用对应实例的账号密码登录
常见问题排查
- 若网段不同且无法连通:检查VPC路由表是否存在跨子网的路由条目,确认子网关联的路由表允许流量互通
- 若SSH连接被拒绝:检查密钥对是否正确、文件权限是否为400、目标实例的用户名是否正确
内容的提问来源于stack exchange,提问作者Samransa Abdullah
相关产品推荐
相关产品推荐

