阅读817 返回首页    go 阿里云 go 技术社区[云栖]


专有网络下内网隔离设置__配置_用户指南_专有网络 VPC-阿里云

应用场景

通过配置安全组规则,使得同一专有网络下的三个交换机两两不能访问。

前提条件

  • 三个交换机创建在同一个专有网络下。
  • 已经创建三个交换机,网段分别为172.16.1.0/16、172.16.2.0/16、172.16.3.0/16。
  • 创建在同一个路由器下面,默认是可以互相访问的。

操作步骤

1.首先创建三个安全组,为了方便分辨,可以用网段命名,选择所属专有网络。

2.在“安全组列表”页面,选择某一实例的 配置规则链接,进入“安全组规则”页面。

3.首先添加一个 允许 0.0.0.0网段访问,优先级可以设置100 ,优先级数字越小,优先级越高。

4.再添加规则,禁止 172.16.2.0/16网段访问,优先级数字设置小一点,优先级会高于第一个。

5.使用同样的方法,填写拒绝 172.16.3.0/16 网段。

说明:如果这个VPC下只有这三个网段,通过如上设置,相当于网段 172.16.2.0/16 、 172.16.3.0/16 是不能访问172.16.1.0/16 的。

想要设置两两网段不能互相访问,需要再在另外两个安全组里填写如上规则。

最后更新:2016-11-23 16:03:58

  上一篇:go 专有网络的ECS使用公网负载均衡__配置_用户指南_专有网络 VPC-阿里云
  下一篇:go 专有网络类型的实例通过内网连接OSS的方式__配置_用户指南_专有网络 VPC-阿里云