You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置两台EC2实例间的通信?IPv4 ping及安全组配置疑问

两台EC2实例通信配置指南

核心问题解答

能否通过IPv4直接互相ping通?

可以,但需满足以下前提:

  • 两台实例处于同一VPC,或已配置VPC对等连接;
  • 若使用私有IPv4,需确保实例在同一子网或VPC路由表允许跨子网访问;
  • 若使用公网IPv4,实例需分配弹性公网IP(EIP)或处于自动分配公网IP的公有子网中。

是否需要配置安全组入站规则?

是的,必须配置。AWS安全组默认拒绝所有入站流量,ping依赖ICMP协议,因此需要显式允许对应IP范围的ICMP入站请求。


操作步骤

1. 确认实例网络环境

登录AWS EC2控制台,查看两台实例的VPC、子网、私有/公网IP信息,确保网络拓扑允许互通(同VPC或对等VPC)。

2. 配置安全组入站规则

注意:如果两台实例使用不同安全组,需分别为两个安全组配置规则;若使用同一安全组,只需配置一次。

  1. 进入EC2控制台的「安全组」页面,找到目标实例的安全组;
  2. 点击「编辑入站规则」,添加一条新规则:
    • 类型:选择「ICMPv4」
    • 来源:可选择以下任意一种方式:
      • 直接填写另一台实例的私有IP/公网IP(如10.0.1.10或54.xx.xx.xx);
      • 填写另一台实例所属安全组的ID(推荐,避免实例IP变更导致规则失效);
      • 填写同VPC的CIDR范围(如10.0.0.0/16,适合批量实例互通);
    • 描述:添加备注(如「允许对等EC2实例ping访问」);
  3. 点击「保存规则」完成配置。

3. 测试连通性

  1. 通过SSH或EC2会话管理器登录其中一台实例;
  2. 执行ping命令测试:
    # 用私有IP测试(同VPC推荐)
    ping 10.0.1.10
    # 用公网IP测试(跨VPC或公网场景)
    ping 54.xx.xx.xx
    
    若收到连续的回复包,说明通信正常。

技巧与建议

  • 优先使用私有IP通信:同VPC内用私有IP无需走公网,延迟更低、更安全,还能避免公网流量费用;
  • 用安全组ID作为来源:相比固定IP,安全组ID更灵活,实例重启或替换后规则依然有效;
  • 检查网络ACL:如果安全组配置后仍无法ping通,需检查VPC的网络ACL(无状态防火墙),确保入站和出站规则都允许ICMP流量;
  • 排查系统防火墙:部分Linux实例自带iptables或firewalld,可能会拦截ICMP请求,可通过sudo iptables -L或sudo firewall-cmd --list-all检查并调整;
  • 禁用源/目标检查(按需):若实例作为网关或中转节点,需在实例设置中禁用「源/目标检查」,普通通信场景无需此操作。

内容的提问来源于stack exchange,提问作者Chiranjeevi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 20:45:37