801
魔獸
vpc下內網隔離設置__常見問題_專有網絡 VPC-阿裏雲
在一個vpc 下,有三個虛擬交換機,存在三個網段,比如 172.16.1.0/16 172.16.2.0/16 172.16.3.0/16 由於是放在一個路由器下麵。所以默認是可以互相訪問的。我們可以通過配置安全組規則,使得三個網段兩兩不能訪問
1、首先創建三個安全組,為了方便分辨,可以用網段命名,選擇所屬專有網絡
2、可以選擇給這個安全組添加實例管理。
3、選擇配置規則,首先添加一個 允許 0.0.0.0網段訪問,優先級可以設置100 ,優先級數字越小,優先級越高
4、再添加規則,禁止 172.16.2.0/16 和 172.16.3.0/16網段訪問,優先級數字設置小一點,優先級會高於第一個
使用同樣的方法,填寫拒絕 172.16.3.0/16 網段。
如果這個vpc下隻有這三個網段,如此設置,相當於網段 172.16.2.0/16 172.16.3.0/16 是不能訪問172.16.1.0/16 的。
想要設置兩兩網段不能互相訪問,再在另外兩個安全組裏填寫如上規則就好了。
如問題還未解決,請聯係售後技術支持。
最後更新:2016-07-12 11:52:10
上一篇:
VPC網絡的ECS如何使用公網SLB__常見問題_專有網絡 VPC-阿裏雲
下一篇:
網路連接相關問題__常見問題_專有網絡 VPC-阿裏雲
實例資源規格對照表__附錄_API 參考_雲服務器 ECS-阿裏雲
SSH 服務啟動時出現如下錯誤:fatal: Cannot bind any address__遠程登錄 (SSH)_Linux操作運維問題_雲服務器 ECS-阿裏雲
新聞分類案例__案例_機器學習-阿裏雲
JobInstance__數據類型_API參考_E-MapReduce-阿裏雲
機器翻譯服務協議__相關協議_平台介紹_數加平台介紹-阿裏雲
權限管理__數據管理手冊_用戶操作指南_大數據開發套件-阿裏雲
VirtualBorderRouterType__數據類型_API 參考_雲服務器 ECS-阿裏雲
PYTHON-SDK__點播SDK_SDK手冊_視頻點播-阿裏雲
修改RDS實例網絡類型__實例管理_API 參考_雲數據庫 RDS 版-阿裏雲
簽名機製__調用方式_API 參考_雲服務器 ECS-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲