前言
不论你是新手还是已经对此有些了解,推荐再看一遍,因为安全组的设置选项就如图那些东西,但是我们可以通过规则做的事情就有很多了。
安全组顾名思义是为了安全所做的一些配置,类似我们的防火墙,可以对流量进行一些简单的控制,这里可以提前了解一个,我们的不少童鞋说我去主机结果不通,或者怎么样子,那我们就要知道ping的意义,是为了测试网络可达,它用的是ICMP协议,如果在安全组你没有添加或者把它拒绝,那你觉得会ping通吗?

Qh4<HQ<9
$IM}d"/9 可以通过图中的规则了解,我们的常用
服务就是上面的这些,那我们开始认识一下这些到底是干啥用的吧。
pyW&`(]S b6@(UneVM 一、快速添加规则 deRnP$u0 b,Z\{M:f;F 1.规则方向 w^_[(9
`
{Qe7/ln! 分为入方向和出方向两种
7K 8tz} 入方向是
数据进来的方向,出方向是数据出去的方向
kw%vO6"q( _{eH"
,( 2.授权策略 ;;A8TcE
'
:`pgdn ]M:=\h,t> 6X2~30pdE 当我们选择好你数据是进来还是出去的时候,是不是就要知道这个数据是让允许还是拒绝出去尼,在这里就可以进行控制了。
$CgJ+ua\8 0u3"$o'R 'Ti7}K 3. 常用端口 4axc05
i9QL}d W)RCo}f 如果说IP地址是我们的门牌号,那么端口就是你从哪个门进去了。
~{8X$xs 我们普遍使用的是上面那么“门”那就要了解这些门是干啥的了。
STr&"9c SSH的端口是22,通常是用于远程登录所用,注意你的
服务器是Linux的
系统哦(除了Windows系统之外的那些),只有Linux的系统才能使用SSH登录。SSH默认都是安装好的,我们不需要什么额外的
操作,那么如何使用SSH进行登录尼?
Id<3'ky<N https://bbs.aliyun.com/read/571061.html {JJq/[j VGHy|5K$ Telnet是提供的远程终端服务,一般Windows连接Windows,在命令行模式下进行登录,不过现在高版本的系统要
自己去安装这个服务,默认你本地电脑是没有的。自己不太常用这个。
-naj.omG| _o'3v=5T HTTP服务超文本传输协议 端口80 也就是我们天天看的
网站访问时使用的协议,这个当然要允许了
H{XD>q. QSaJb?I HTTPS是http的加强版,如果你想网站不被运营商什么的挂上广告或者被监听可以配置一个https的,它需要SSL。
mYE 8]4 +2ZBj6 e9 MS SQL数据库如果是这个就需要开启了
p+t79F.js qoifzEc`U Oracle 同样是
数据库 =:4vRq
[ &fIx2ZM[ MYSQL 还是数据库
Hq>"rrVhx FL,av>mV RDP这个就是Windows远程连接桌面使用的协议了3389,有时候被人恶意扫描也是这个端口。
MFHc>O
DA r8k.I4 PostgreSQL这个只在kali上用过同样是数据库
7AOjlC9R} ,{pC1A@s TB8a#bK4 Redis日志型的数据库
W@T_-pTCjK ?>\JX ,.g9HO/R1 4.自定义端口 AXQG
T##_?=22I SU {U+ TCP UDP协议
UTThl2=+ TCP传输控制协议 可靠的连接 速度不如UDP快
1z#0CX}Y/H UDP 用户数据报协议 不可靠的无连接传输协议,速度快,通常音频类等需要快速传输的是这个协议
-t5DcEAb$ 21----- (tcp )FTP文件传输协议22------(tcp)SSH安全登录、网络间传送(SCP)和端口重定向220/tcp IMAP3 443/tcp HTTPS x c[BQ|P= MgP6ki1z DNS UDP FTA[O.tiG /.[;u1z"^
{e3XmVAI 5.授权类型 ?puZqVu5
IhRYV`: E>|xv#:~DV S>'S4MJE` 如果是第一次选择地址段访问,来设置,当多个服务器需要设置的时候选择安全组访问可以添加之前设置好的安全组规则,比较省事。
?9?eA^X% ckZZ)lW`* og! d 6.授权对象 S]P80|!|
v)TFpV6b{p XQH
wu mp\`9j+{ 也就是你允许哪个网段的人来连接,比如想你自己的1.1.1.1的IP地址访问某服务,可以衰弱1.1.1.1/32.
,z*-93H1 EJbFo682 JLZ[sWP='
Vd' KN2Jm 私有地址范围
10.0.0.0~10.255.255.255
172.16.0.0~172.31.255.255
192.168.0.0~192.168.255.255
特殊地址
127.0.0.0 ~127.255.255.255 本地环回网段 测试本地连通性
0.0.0.0 所有网络 缺省路由
255.255.255.255 有限广播地址 只能在本网段广播
c<(LXf+61 192.168.1.0/24的网段
A:100台 我们要划分一百台IP地址给我们其他的服务器
8" x+^
2n-2>100公式
n=7主机位是7
主机位:7
网络位:25 32-7=25
a9OJC4\
大家可以联系试试
10.0.0.0/8的网段划分2W个ip
S!/N
lSr<
答案
32-15=17网络位
10.0.0.0/17网段
10.0.0.0网络地址
10.0.127.255广播地址
10.0.0.1-10.0.127.254可使用范围
Gm]]Z_ -quWnn/ \w]c<gM K 如果想让任意范围的都可以访问尼,0.0.0.0/0
* MJl( ]{[8$|Mg 6L2Si4OGjG 7.规则优先级 %?4G^f
s`bC?wr5h y[}O( Hko(@z 数字越小越优先匹配
&SzLEbU! %/^kr ZD P p}N-me>_ 8.描述 m-~eCFc
/!r#=enG7 &I[ITp6y0 这里可以备注规则匹配的什么。
G isI/Ir[ Dm3/i|Y }>
51oBgk_ 一、添加安全组规则 QSn%~o05
gAx8r-` ` .CrrjS w +Oae3VFf; 我们的ICMP如果不允许是不能ping通的,这也解释了为什么有的网站不能ping因为把这个icmp协议给顾虑了。另外里面的GRE是隧道,在VPN中会用到。
a=55bEn A/ eZ!"Y [ imC21U 三、导入导出规则 5X7kZ!r
:Rs% (Z 6zQ {Y"0 通过我们的导入导出规则可以很方便的将你的配置给其他人或者导出进行备份都是很不错的选择 A2`QlhZ c=YJ:&/5&
5-277? 62BJ;/ ] [ 此帖被我的中国在2017-11-30 15:31重新编辑 ]