阿里云服务器ECS如何配置公网IP访问?

在阿里云 ECS 上配置公网 IP 访问,通常涉及三个核心环节:购买/分配公网 IP配置安全组规则以及验证连通性。以下是具体操作步骤:

1. 确认或分配公网 IP

ECS 实例是否拥有公网 IP 取决于创建时的选择。如果当前没有公网 IP,可以通过以下方式获取:

  • 新建实例时:在购买页面勾选“分配公网 IPv4 地址”,并选择计费方式(按固定带宽或按使用流量)。
  • 已有实例
    • 登录阿里云控制台,进入 ECS 管理控制台
    • 找到目标实例,点击右侧的 更多 > 网络和安全组 > 绑定弹性公网 IP (EIP)
    • 或者直接修改实例的 公网 IP 类型(部分旧实例支持直接绑定 EIP)。
    • 注意:绑定 EIP 后,该 IP 可以独立于实例存在,随时解绑或切换,灵活性更高。

2. 配置安全组规则(关键步骤)

即使有了公网 IP,如果防火墙(安全组)未放行相应端口,外部依然无法访问。这是最常见的访问失败原因。

  1. 在 ECS 控制台左侧导航栏,选择 网络与安全 > 安全组
  2. 找到与你的 ECS 实例关联的安全组,点击 配置规则
  3. 切换到 入方向 标签页,点击 手动添加
    • 授权策略:选择 允许
    • 协议类型:根据需求选择(如 TCPUDPICMP)。
      • Web 服务(HTTP/HTTPS):需开放 80443
      • SSH 远程连接(Linux):需开放 22
      • RDP 远程桌面(Windows):需开放 3389
    • 端口范围:填写对应端口(如 80/8022/22)。
    • 授权对象:输入 0.0.0.0/0(表示允许所有 IP 访问,生产环境建议限制为特定 IP 段以提高安全性)。
  4. 点击 保存

提示:如果是 Linux 系统,还需检查操作系统内部的防火墙(如 iptablesfirewalldufw),确保它们没有拦截对应端口。

3. 验证公网访问

完成上述配置后,即可通过公网 IP 进行测试:

  • 测试基础连通性:在本地电脑打开命令行(CMD 或 Terminal),输入 ping <你的公网 IP>
  • 测试具体服务
    • Web 服务:浏览器访问 http://<你的公网 IP>
    • SSH 连接:终端执行 ssh root@<你的公网 IP>

常见问题排查

如果配置后仍无法访问,请按以下顺序检查:

  1. 安全组:再次确认入方向规则已生效且端口正确。
  2. 内部防火墙:登录服务器内部,检查系统级防火墙状态(例如 Linux 执行 systemctl status firewalldufw status)。
  3. 应用监听:确认你的应用程序(如 Nginx, Tomcat)确实监听了 0.0.0.0 或对应的公网 IP,而不仅仅是 127.0.0.1
  4. 运营商限制:极少数情况下,新注册的云主机端口可能被默认封锁,需联系阿里云客服解封。

通过以上步骤,您的 ECS 服务器即可正常通过公网 IP 进行访问和管理。

未经允许不得转载:CLOUD技术博 » 阿里云服务器ECS如何配置公网IP访问?