AWS中如何配置实现多台EC2实例之间网络互通
EC2实例内网互通配置步骤
1. 确认VPC归属
首先确认4台实例都部署在同一个VPC下,实验环境不建议跨VPC部署,会额外增加配置成本。默认情况下你创建实例时未手动调整VPC参数,所有实例都会归到AWS默认VPC中。
2. 安全组配置(核心配置)
AWS安全组默认拒绝所有入站流量、允许所有出站流量,你可以选择以下两种配置方案,实验环境优先选方案1:
- 方案1(极简配置):将4台实例关联到同一个安全组,新增2条入站规则:
- 规则1:来源填当前安全组的ID,协议选择
所有流量,用于放行4台实例之间的所有内网通信 - 规则2:来源填你当前使用设备的公网IP,协议选择
TCP,端口填3389,用于你远程连接所有实例
- 规则1:来源填当前安全组的ID,协议选择
- 方案2(精细化配置):如果需要限制端口,可按需放行对应端口入站,来源仍填当前安全组ID即可:
- 域控制器:放行TCP/UDP 53、88、135、139、389、445、464端口
- 文件服务器:放行TCP 445端口
- 所有实例:放行ICMPv4协议,方便后续用ping命令测试连通性
3. 固定私有IP
为避免实例重启后私有IP变动影响实验配置,建议给4台实例都分配弹性私有IP,配置路径:EC2控制台→实例→选中目标实例→操作→联网→管理私有IP地址→分配固定私有IP即可。
4. Windows系统侧配置
Windows Server默认防火墙会拦截大部分内网通信,实验环境可直接关闭所有实例的域网络、专用网络防火墙,也可按需放行对应服务的端口规则。
5. 连通性验证
登录任意一台实例,用ping命令测试其他3台实例的私有IP,能正常连通即代表内网互通配置完成,你可以正常开展域搭建、文件服务器部署等实验操作。
内容的提问来源于stack exchange,提问作者Chris Ranes
相关产品推荐
相关产品推荐

