You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何从另一主机的后端应用通过SSH连接ESXi上的静态IP虚拟机

如何从另一主机的后端应用SSH连接ESXi上的静态IP虚拟机

一、确认基础网络连通性

  • 确保两台物理主机处于同一局域网,互相能ping通。比如在第二台主机上执行ping 第一台物理主机IP,验证连通性。
  • 确认第二台主机能ping通ESXi主机的管理IP,保证ESXi本身在网络中可达。

二、检查ESXi虚拟机的网络配置

  • 确保虚拟机所在的端口组为桥接模式:桥接模式会让虚拟机直接接入物理主机所在的局域网,和两台物理主机处于同一网络层面,这是最直接的连通方式。
  • 验证虚拟机的静态IP参数:IP地址要和两台物理主机在同一网段,子网掩码、网关设置与物理主机一致。比如物理主机网段是192.168.3.x,虚拟机静态IP就设为192.168.3.xx,网关设为局域网的路由器IP。

三、开放SSH相关的权限与端口

  • ESXi层面:通过vSphere Client登录ESXi,检查虚拟机所在端口组的防火墙规则,确保允许SSH(22端口)的入站/出站流量。如果是ESXi 6.7及以后版本,也可以直接在主机的防火墙设置里启用“SSH Server”和“SSH Client”规则。
  • 虚拟机内部:如果是Linux虚拟机,检查ufw status或iptables -L,确保22端口的入站规则已开放;如果是Windows虚拟机,确认Windows防火墙允许“SSH Server”(或自定义22端口)的入站连接。

四、直接测试SSH连接

  • 在第二台主机的后端应用所在环境,先通过命令行测试连通性:
    ssh 虚拟机用户名@虚拟机静态IP
    
    如果能成功登录,说明所有配置正常,后端应用直接使用该静态IP和默认22端口建立SSH连接即可。
  • 若连接失败,分步排查:
    1. 执行ping 虚拟机静态IP,看是否能通——不通则回到网络配置检查网段、端口组模式。
    2. 执行telnet 虚拟机静态IP 22,看端口是否开放——不通则检查ESXi和虚拟机内部的防火墙规则。

五、NAT模式下的替代方案(不推荐)

如果虚拟机用了NAT模式而非桥接,需要在ESXi所在的物理主机(Workstation Pro)上设置端口转发:将物理主机的某个端口(比如2222)映射到虚拟机的22端口。之后第二台主机通过以下命令连接:

ssh 虚拟机用户名@第一台物理主机IP -p 2222

但这种方式会增加网络复杂度,优先推荐桥接模式实现直接连通。

内容的提问来源于stack exchange,提问作者CraZyCoDer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 10:18:26