配置安全组
<p>云环境内,同一个VPC内不同的网络域之间是有防火墙和ACL隔离的,用户可通过配置安全组策略来开通不同网络域的主机之间的互访权限。请参照以下步骤进行开通:</p>
<p>1. 在控制台点击 <strong>全部</strong> → <strong>云服务器ECS</strong>,进入云服务器ECS的 “概览” 界面。</p>
<p>2. 点击 <strong>安全组</strong> 进入 “安全组” 界面。</p>
<p>3. 点击 <strong>创建</strong> 弹出 “创建安全组” 窗口。</p>
<p>4. 选择VPC和网络域,点击 <strong>确定</strong> 完成安全组的创建。</p>
<p><strong>说明</strong>:我们这里需要通过位于DMZ区域的Terminal主机访问位于SF区域的主机,所以创建一个网络域为SF的安全组。</p>
<p><img src="https://pcp-portal-sca.obs-cn-shenzhen.pinganyun.com/pcp-portal-sca/20192702111000-15aeb7259b6b.png" style="height:378px; width:830px" /></p>
<p>5. 在 “安全组” 界面,点击新创建的安全组的名称进入 “安全组详情” 界面。</p>
<p>6. 点击 <strong>添加主机</strong>,弹出 “添加主机” 窗口。</p>
<p>7. 勾选主机,点击 <strong>确定</strong> 将其添加到安全组中。</p>
<p>8. 在 “安全组详情” 界面点击 <strong>安全组规则</strong> 进入安全组规则管理界面。</p>
<p>9. 点击 <strong>创建</strong> 弹出 “创建安全组规则” 窗口。</p>
<p>10. 选择规则方向(入方向),输入授权IP地址(Terminal主机所在的子网IP地址),点击 <strong>确定</strong> 完成安全组规则的创建。</p>
<p>11. 在主机上测试网络是否已能够联通:telnet 10.17.40.104 22。</p>
<p><strong>说明</strong>: </p>
<p>测试通过后就能够通过ssh登陆该网段的主机。</p>
<p>如果需要访问Windows主机,这里的安全策略还需要放通3389端口。</p>
<p> </p>
提交成功!非常感谢您的反馈,我们会继续努力做到更好!