虚拟私有云 VPC-通过安全组和网络ACL实现VPC的访问控制:控制不同子网内实例的互通和隔离
时间:2024-07-22 11:02:58
控制不同子网内实例的互通和隔离
本示例中,VPC-X内有两个子网Subnet-X01和Subnet-X02,E CS -01和ECS-02属于Subnet-X01,ECS-03属于Subnet-X02。三台ECS的网络通信需求如下:
- ECS-02和ECS-03网络互通
- ECS-01和ECS-03网络隔离
为了实现以上网络通信需求,本示例的安全组和网络ACL配置如下:
- 三台ECS属于同一个安全组Sg-A,在Sg-A中添加入方向和出方向规则,确保安全组内实例网络互通。
- 将两个子网均关联至网络ACL Fw-A。
当Fw-A中只有默认规则时,同一个子网内实例网络互通,不同子网内实例网络隔离。此时ECS-01和ECS-02网络互通,ECS-01和ECS-03网络隔离、ECS-02和ECS-03网络隔离。
- 在网络ACL Fw-A中添加自定义规则,放通ECS-02和ECS-03之间的网络。
- 自定义规则A01:允许来自ECS-03的流量流入子网。
- 自定义规则A02:允许来自ECS-02的流量流入子网。
- 自定义规则A03:允许访问ECS-03的流量流出子网。
- 自定义规则A04:允许访问ECS-02的流量流出子网。
图6 控制不同子网内实例的互通和隔离
support.huaweicloud.com/bestpractice-vpc/bestpractice_0005.html
看了此文的人还看了
CDN加速
GaussDB
文字转换成语音
免费的服务器
如何创建网站
域名网站购买
私有云桌面
云主机哪个好
域名怎么备案
手机云电脑
SSL证书申请
云点播服务器
免费OCR是什么
电脑云桌面
域名备案怎么弄
语音转文字
文字图片识别
云桌面是什么
网址安全检测
网站建设搭建
国外CDN加速
SSL免费证书申请
短信批量发送
图片OCR识别
云数据库MySQL
个人域名购买
录音转文字
扫描图片识别文字
OCR图片识别
行驶证识别
虚拟电话号码
电话呼叫中心软件
怎么制作一个网站
Email注册网站
华为VNC
图像文字识别
企业网站制作
个人网站搭建
华为云计算
免费租用云托管
云桌面云服务器
ocr文字识别免费版
HTTPS证书申请
图片文字识别转换
国外域名注册商
使用免费虚拟主机
云电脑主机多少钱
鲲鹏云手机
短信验证码平台
OCR图片文字识别
SSL证书是什么
申请企业邮箱步骤
免费的企业用邮箱
云免流搭建教程
域名价格
推荐文章