阿里云实现内网互通
阿里云实现内网互通
1、首先第一步应该是提交工单,告知两台服务器的外网IP,然后通过工单进行反馈。
2、如果地域都是一样那就好办很多,比如参考官方的案例:https://help.aliyun.com/document_detail/25475.html?spm=5176.doc25385.2.1.dRRsk9
官方内容如下:
除了提供安全保障,您还可以使用安全组实现:
- 案例 1:内网互通
- 案例 2:拦截特定 IP 或 端口
- 案例 3:只允许特定 IP 远程登录到实例
- 案例 4:只允许实例访问外部特定 IP
说明:本文档介绍的案例仅适用于经典网络。
安全组有如下限制:
- 每个用户最多创建 100 个安全组
- 每个安全组最多添加 1000 个实例
- 每个实例最多加入 5 个安全组
- 每个安全组最多创建 100 条规则
案例 1:使用安全组实现内网互通
在经典网络下,您可以使用安全组实现不同 ECS 实例间的内网互通。有两种情况:
- 场景 1:实例属于同一个地域,同一个账号
- 场景 2:实例属于同一个地域,不同账号
场景 1:同一地域,同一账号
同一个地域内,同一个账号下,经典网络下可以通过安全组规则设置云服务器之间内网互通。
同一个安全组下的云服务器,默认内网互通。不同的安全组下的云服务器,默认内网不通。要实现内网互通,有以下解决办法:
- 方案 1:可以把云服务器放入到相同的安全组中,就可以满足内网都互通了。
- 方案 2:如果云服务器不在同一个安全组内,两个安全组互相内网授权安全组访问类型的安全组规则。在 授权对象 中添加对方的 IP 地址即可。
场景 2:同一地域,不同账号
同一个地域内,不同账号下,经典网络下可以通过安全组规则设置两台云服务器之间内网互通。比如:
- UserA 的用户在 华东 1 有一台经典网络的 ECS 云服务器 InstanceA(内网 IP:A.A.A.A),InstanceA 所属的安全组为 GroupA;
- UserB 的用户在 华东 1 有一台经典网络的 ECS 云服务器 InstanceB(内网 IP:B.B.B.B),InstanceB 所属的安全组为 GroupB。
这种情况下,可以通过安全组配置实现 InstanceA 和 InstanceB 在内网上互通。步骤如下:
- UserA 为 GroupA 添加一条这样的规则:在 内网入方向 授权 B.B.B.B 的 IP 可以访问 GroupA 下的所有 ECS 云服务器。
- UserB 为 GroupB 添加一条这样的规则:在 内网入方向 授权 A.A.A.A 的 IP 可以访问 GroupB 下的所有 ECS 云服务器。
这样两台实例就可以互通了。
好记性不如烂笔头,最难不过坚持
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 全程不用写代码,我用AI程序员写了一个飞机大战
· DeepSeek 开源周回顾「GitHub 热点速览」
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了