You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS中如何配置实现多台EC2实例之间网络互通

EC2实例内网互通配置步骤

1. 确认VPC归属

首先确认4台实例都部署在同一个VPC下,实验环境不建议跨VPC部署,会额外增加配置成本。默认情况下你创建实例时未手动调整VPC参数,所有实例都会归到AWS默认VPC中。

2. 安全组配置(核心配置)

AWS安全组默认拒绝所有入站流量、允许所有出站流量,你可以选择以下两种配置方案,实验环境优先选方案1:

  • 方案1(极简配置):将4台实例关联到同一个安全组,新增2条入站规则:
    • 规则1:来源填当前安全组的ID,协议选择所有流量,用于放行4台实例之间的所有内网通信
    • 规则2:来源填你当前使用设备的公网IP,协议选择TCP,端口填3389,用于你远程连接所有实例
  • 方案2(精细化配置):如果需要限制端口,可按需放行对应端口入站,来源仍填当前安全组ID即可:
    • 域控制器:放行TCP/UDP 53、88、135、139、389、445、464端口
    • 文件服务器:放行TCP 445端口
    • 所有实例:放行ICMPv4协议,方便后续用ping命令测试连通性

3. 固定私有IP

为避免实例重启后私有IP变动影响实验配置,建议给4台实例都分配弹性私有IP,配置路径:EC2控制台→实例→选中目标实例→操作→联网→管理私有IP地址→分配固定私有IP即可。

4. Windows系统侧配置

Windows Server默认防火墙会拦截大部分内网通信,实验环境可直接关闭所有实例的域网络、专用网络防火墙,也可按需放行对应服务的端口规则。

5. 连通性验证

登录任意一台实例,用ping命令测试其他3台实例的私有IP,能正常连通即代表内网互通配置完成,你可以正常开展域搭建、文件服务器部署等实验操作。


内容的提问来源于stack exchange,提问作者Chris Ranes

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 09:09:03