如何从另一主机的后端应用通过SSH连接ESXi上的静态IP虚拟机
如何从另一主机的后端应用SSH连接ESXi上的静态IP虚拟机
一、确认基础网络连通性
- 确保两台物理主机处于同一局域网,互相能ping通。比如在第二台主机上执行
ping 第一台物理主机IP,验证连通性。 - 确认第二台主机能ping通ESXi主机的管理IP,保证ESXi本身在网络中可达。
二、检查ESXi虚拟机的网络配置
- 确保虚拟机所在的端口组为桥接模式:桥接模式会让虚拟机直接接入物理主机所在的局域网,和两台物理主机处于同一网络层面,这是最直接的连通方式。
- 验证虚拟机的静态IP参数:IP地址要和两台物理主机在同一网段,子网掩码、网关设置与物理主机一致。比如物理主机网段是192.168.3.x,虚拟机静态IP就设为192.168.3.xx,网关设为局域网的路由器IP。
三、开放SSH相关的权限与端口
- ESXi层面:通过vSphere Client登录ESXi,检查虚拟机所在端口组的防火墙规则,确保允许SSH(22端口)的入站/出站流量。如果是ESXi 6.7及以后版本,也可以直接在主机的防火墙设置里启用“SSH Server”和“SSH Client”规则。
- 虚拟机内部:如果是Linux虚拟机,检查
ufw status或iptables -L,确保22端口的入站规则已开放;如果是Windows虚拟机,确认Windows防火墙允许“SSH Server”(或自定义22端口)的入站连接。
四、直接测试SSH连接
- 在第二台主机的后端应用所在环境,先通过命令行测试连通性:
如果能成功登录,说明所有配置正常,后端应用直接使用该静态IP和默认22端口建立SSH连接即可。ssh 虚拟机用户名@虚拟机静态IP - 若连接失败,分步排查:
- 执行
ping 虚拟机静态IP,看是否能通——不通则回到网络配置检查网段、端口组模式。 - 执行
telnet 虚拟机静态IP 22,看端口是否开放——不通则检查ESXi和虚拟机内部的防火墙规则。
- 执行
五、NAT模式下的替代方案(不推荐)
如果虚拟机用了NAT模式而非桥接,需要在ESXi所在的物理主机(Workstation Pro)上设置端口转发:将物理主机的某个端口(比如2222)映射到虚拟机的22端口。之后第二台主机通过以下命令连接:
ssh 虚拟机用户名@第一台物理主机IP -p 2222
但这种方式会增加网络复杂度,优先推荐桥接模式实现直接连通。
内容的提问来源于stack exchange,提问作者CraZyCoDer
相关产品推荐
相关产品推荐

