赞
踩
目录
2. Security group和Network ACLs的区别
网络访问控制列表 (ACL) 是 VPC 的一个可选安全层,可用作防火墙来控制进出一个或多个子网的流量。
1) 从EC2的安全这里找到安全组。
2) 确保有这个ICMP协议的入站规则。
3) 然后就可以在本地ping这台EC2了。
1) 拒绝所有入站流量。
从EC2的联网这里找到VPC ID,直接进去ACL添加一条规则。
添加编号90的规则,然后就会ping就会被拒绝。
2) 拒绝特定IP
假设我本地ip是223.73.206.52,然后设定为ACL的源,那么ping也会失败。
但当我们用除了这个ip的其他ip就可以ping了。
创建了自定义ACL,默认的情况下,自定义的ACL是拒绝所有入站和出站流量的,直到添加相应的规则。
1) 添加自定义ACL(test-acl),并且绑定到子网。
2) 选中并关联原本的子网ID,EC2的子网ID可以在这里找到。
值得注意的是,这里test-acl关联这个子网,原来的acl就会被解绑。
3) 绑定之后是ping不通的。
4) 添加入站和出站的ICMP规则之后就可以了。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。