阅读801 返回首页    go 微软 go windows


vpc下内网隔离设置__常见问题_专有网络 VPC-阿里云

在一个vpc 下,有三个虚拟交换机,存在三个网段,比如 172.16.1.0/16    172.16.2.0/16   172.16.3.0/16    由于是放在一个路由器下面。所以默认是可以互相访问的。我们可以通过配置安全组规则,使得三个网段两两不能访问 

1、首先创建三个安全组,为了方便分辨,可以用网段命名,选择所属专有网络创建.png

111.png

 

2、可以选择给这个安全组添加实例管理。

2222.png

 

3、选择配置规则,首先添加一个 允许 0.0.0.0网段访问,优先级可以设置100 ,优先级数字越小,优先级越高

333.png

 

4、再添加规则,禁止 172.16.2.0/16  和 172.16.3.0/16网段访问,优先级数字设置小一点,优先级会高于第一个

444.png

使用同样的方法,填写拒绝 172.16.3.0/16 网段。

 

如果这个vpc下只有这三个网段,如此设置,相当于网段 172.16.2.0/16   172.16.3.0/16 是不能访问172.16.1.0/16 的。

想要设置两两网段不能互相访问,再在另外两个安全组里填写如上规则就好了。

 

 

如问题还未解决,请联系售后技术支持


 

最后更新:2016-07-12 11:52:10

  上一篇:go VPC网络的ECS如何使用公网SLB__常见问题_专有网络 VPC-阿里云
  下一篇:go 网路连接相关问题__常见问题_专有网络 VPC-阿里云