阿里云ecs禁止ping,禁止telnet
? ? ? ? 現(xiàn)在的中小型企業(yè)服務(wù)器大多是云比較多,因此,可能會面臨著服務(wù)器ping不通,或者是端口telnet不通的情況,但是服務(wù)器上的服務(wù)仍然是正常的情況,這個時候我們就要考慮是不是云上配置了訪問規(guī)則了。廢話不多說,下面我們以阿里云為例來說明:
?
阿里云在購買主機的時候會有加入安全組的選項,因此對于訪問規(guī)則,訪問端口都可以通過這個設(shè)定
阿里云中基本上所有的訪問規(guī)則默認都是禁止的(當(dāng)然也有列外),對于想訪問或禁止部分訪問的規(guī)則,只有在安全組中添加或刪除規(guī)則即可,這也符合權(quán)限最小化的思想。
下面以允許ping服務(wù)器ip地址為例,添加安全組規(guī)則來說明:
1.點擊安全組
?
2.創(chuàng)建安全組。
在右上角有”創(chuàng)建安全組”選項,點擊后,添加安全組名稱,選擇網(wǎng)絡(luò)類型即可。
3.點擊想配置的安全組后面“配置規(guī)則”
4.配置公網(wǎng)入方向和公網(wǎng)出方向
在這個界面中還有安全組下面的實例服務(wù)器和安全組的規(guī)則,我們對于公網(wǎng)ip可以設(shè)置公網(wǎng)入方向和公網(wǎng)出方向。
5.公網(wǎng)入方向
點擊公網(wǎng)入方向上面的“添加安全組規(guī)則”
6.填寫安全組規(guī)則
網(wǎng)卡類型可以選擇公網(wǎng)和內(nèi)網(wǎng),方向可選擇入方向和出方向,協(xié)議類型,我們在這里要開啟ping,所以我們就選擇ICMP,搜權(quán)對象可以設(shè)置為全部
最后點擊確定即可。
7.配置出方向
其實到這里,我們ping服務(wù)器就可以ping通了,但是為了出現(xiàn)其他莫名的錯誤,還是把出方向也配置上。
對于安全組的規(guī)則配置會對安全組下面的所有服務(wù)器都受用,所以如果我不希望某臺服務(wù)器使用這個規(guī)則,可以把他移除這個安全組,自己獨自建立一個安全組。
?
?
對于是否可以telnet,與以上配置基本相同,只是協(xié)議選擇telnet即可。
轉(zhuǎn)載于:https://www.cnblogs.com/dadonggg/p/7885997.html
總結(jié)
以上是生活随笔為你收集整理的阿里云ecs禁止ping,禁止telnet的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: spring mvc静态资源访问的配置
- 下一篇: 《Linux命令行与shell脚本编程大