EC2实例双网卡绑定弹性IP后仅主网卡可SSH连接问题咨询
问题原因及解决方案
以下是导致你无法通过第二块弹性网卡SSH连接EC2实例的常见原因及对应解决方法:
1. 回程路由配置缺失
EC2实例默认的主路由表只会将默认路由指向主网卡(DeviceIndex 0)关联的网关。当你通过第二块网卡的弹性IP发起SSH连接时,实例的响应数据包会从主网卡发出,导致请求端收到的源IP与发起连接的目标IP不匹配,连接被中断。
解决步骤:
- 登录实例,添加基于源IP的路由规则:
# 假设第二块网卡的IP是10.0.1.10,网卡设备名为eth1 ip rule add from 10.0.1.10 table 100 ip route add default via 10.0.1.1 dev eth1 table 100 - 若需要永久生效,可将上述命令添加到
/etc/rc.local或对应发行版的网络配置文件中。
2. 第二块网卡未正确配置IP或未启用
部分Linux发行版不会自动识别并配置附加的弹性网卡,可能出现网卡未启用、IP未分配的情况。
解决步骤:
- 执行
ip addr命令检查第二块网卡(通常为eth1、ens5等)的状态,确认是否有弹性IP配置且网卡处于UP状态。 - 若未启用,执行以下命令启用并配置IP:
子网掩码可从VPC子网的CIDR块获取,比如子网为10.0.1.0/24则用/24。ip link set eth1 up ip addr add <你的第二块网卡弹性IP>/<子网掩码> dev eth1
3. 弹性网卡的源/目标检查未关闭
AWS弹性网卡默认启用源/目标检查,该功能会拦截源IP非网卡自身IP的出站流量,导致第二块网卡的回程流量被阻断。
解决步骤:
- 登录EC2控制台,找到对应实例的第二块弹性网卡。
- 点击「操作」→「编辑源/目标检查」,将状态设置为「关闭」并保存。
4. 第二块网卡所在子网无互联网路由
若第二块网卡所在的子网路由表未配置指向互联网网关(IGW)的默认路由,弹性IP的流量无法与外部网络通信。
解决步骤:
- 进入VPC控制台,找到第二块网卡所在子网关联的路由表。
- 确认路由表中存在
0.0.0.0/0指向互联网网关的路由条目,若没有则添加该路由。
内容的提问来源于stack exchange,提问作者nizery
相关产品推荐
相关产品推荐

