閱讀801 返回首頁    go 魔獸


vpc下內網隔離設置__常見問題_專有網絡 VPC-阿裏雲

在一個vpc 下,有三個虛擬交換機,存在三個網段,比如 172.16.1.0/16    172.16.2.0/16   172.16.3.0/16    由於是放在一個路由器下麵。所以默認是可以互相訪問的。我們可以通過配置安全組規則,使得三個網段兩兩不能訪問 

1、首先創建三個安全組,為了方便分辨,可以用網段命名,選擇所屬專有網絡創建.png

111.png

 

2、可以選擇給這個安全組添加實例管理。

2222.png

 

3、選擇配置規則,首先添加一個 允許 0.0.0.0網段訪問,優先級可以設置100 ,優先級數字越小,優先級越高

333.png

 

4、再添加規則,禁止 172.16.2.0/16  和 172.16.3.0/16網段訪問,優先級數字設置小一點,優先級會高於第一個

444.png

使用同樣的方法,填寫拒絕 172.16.3.0/16 網段。

 

如果這個vpc下隻有這三個網段,如此設置,相當於網段 172.16.2.0/16   172.16.3.0/16 是不能訪問172.16.1.0/16 的。

想要設置兩兩網段不能互相訪問,再在另外兩個安全組裏填寫如上規則就好了。

 

 

如問題還未解決,請聯係售後技術支持


 

最後更新:2016-07-12 11:52:10

  上一篇:go VPC網絡的ECS如何使用公網SLB__常見問題_專有網絡 VPC-阿裏雲
  下一篇:go 網路連接相關問題__常見問題_專有網絡 VPC-阿裏雲