You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EC2实例双网卡绑定弹性IP后仅主网卡可SSH连接问题咨询

问题原因及解决方案

以下是导致你无法通过第二块弹性网卡SSH连接EC2实例的常见原因及对应解决方法:

1. 回程路由配置缺失

EC2实例默认的主路由表只会将默认路由指向主网卡(DeviceIndex 0)关联的网关。当你通过第二块网卡的弹性IP发起SSH连接时,实例的响应数据包会从主网卡发出,导致请求端收到的源IP与发起连接的目标IP不匹配,连接被中断。

解决步骤:

  • 登录实例,添加基于源IP的路由规则:
    # 假设第二块网卡的IP是10.0.1.10,网卡设备名为eth1
    ip rule add from 10.0.1.10 table 100
    ip route add default via 10.0.1.1 dev eth1 table 100
    
  • 若需要永久生效,可将上述命令添加到/etc/rc.local或对应发行版的网络配置文件中。

2. 第二块网卡未正确配置IP或未启用

部分Linux发行版不会自动识别并配置附加的弹性网卡,可能出现网卡未启用、IP未分配的情况。

解决步骤:

  • 执行ip addr命令检查第二块网卡(通常为eth1、ens5等)的状态,确认是否有弹性IP配置且网卡处于UP状态。
  • 若未启用,执行以下命令启用并配置IP:
    ip link set eth1 up
    ip addr add <你的第二块网卡弹性IP>/<子网掩码> dev eth1
    
    子网掩码可从VPC子网的CIDR块获取,比如子网为10.0.1.0/24则用/24。

3. 弹性网卡的源/目标检查未关闭

AWS弹性网卡默认启用源/目标检查,该功能会拦截源IP非网卡自身IP的出站流量,导致第二块网卡的回程流量被阻断。

解决步骤:

  • 登录EC2控制台,找到对应实例的第二块弹性网卡。
  • 点击「操作」→「编辑源/目标检查」,将状态设置为「关闭」并保存。

4. 第二块网卡所在子网无互联网路由

若第二块网卡所在的子网路由表未配置指向互联网网关(IGW)的默认路由,弹性IP的流量无法与外部网络通信。

解决步骤:

  • 进入VPC控制台,找到第二块网卡所在子网关联的路由表。
  • 确认路由表中存在0.0.0.0/0指向互联网网关的路由条目,若没有则添加该路由。

内容的提问来源于stack exchange,提问作者nizery

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 20:03:11