开发者社区> 问答> 正文

安全组详解,新手必看教程

我的中国 2017-11-30 15:23:46 66604
前言
不论你是新手还是已经对此有些了解,推荐再看一遍,因为安全组的设置选项就如图那些东西,但是我们可以通过规则做的事情就有很多了。
安全组顾名思义是为了安全所做的一些配置,类似我们的防火墙,可以对流量进行一些简单的控制,这里可以提前了解一个,我们的不少童鞋说我去 主机结果不通,或者怎么样子,那我们就要知道 ping 的意义,是为了测试网络可达,它用的是 ICMP 协议,如果在安全组你没有添加或者把它拒绝,那你觉得会 ping 通吗?
[attachment=138252][attachment=138253]

可以通过图中的规则了解,我们的常用服务就是上面的这些,那我们开始认识一下这些到底是干啥用的吧。

一、快速添加规则

1.规则方向
[attachment=138254]
分为入方向和出方向两种
入方向是数据进来的方向,出方向是数据出去的方向

2.授权策略
[attachment=138255]


当我们选择好你数据是进来还是出去的时候,是不是就要知道这个数据是让允许还是拒绝出去尼,在这里就可以进行控制了。


3. 常用端口
[attachment=138256]

如果说IP地址是我们的门牌号,那么端口就是你从哪个门进去了。
我们普遍使用的是上面那么“门”那就要了解这些门是干啥的了。
SSH的端口是22,通常是用于远程登录所用,注意你的服务器是Linux的系统哦(除了Windows系统之外的那些),只有Linux的系统才能使用SSH登录。SSH默认都是安装好的,我们不需要什么额外的操作,那么如何使用SSH进行登录尼?
https://bbs.aliyun.com/read/571061.html

Telnet是提供的远程终端服务,一般Windows连接Windows,在命令行模式下进行登录,不过现在高版本的系统要自己去安装这个服务,默认你本地电脑是没有的。自己不太常用这个。

HTTP服务超文本传输协议 端口80 也就是我们天天看的网站访问时使用的协议,这个当然要允许了

HTTPS是http的加强版,如果你想网站不被运营商什么的挂上广告或者被监听可以配置一个https的,它需要SSL。

MS SQL数据库如果是这个就需要开启了

Oracle 同样是数据库

MYSQL 还是数据库

RDP这个就是Windows远程连接桌面使用的协议了3389,有时候被人恶意扫描也是这个端口。

PostgreSQL这个只在kali上用过同样是数据库


Redis日志型的数据库


4.自定义端口
[attachment=138257]

TCP  UDP协议
TCP传输控制协议 可靠的连接 速度不如UDP快
UDP 用户数据报协议 不可靠的无连接传输协议,速度快,通常音频类等需要快速传输的是这个协议
21----- (tcp )FTP文件传输协议 22------(tcp)SSH安全登录、网络间传送(SCP)和端口重定向 220/tcp IMAP3 443/tcp HTTPS

DNS UDP


5.授权类型
[attachment=138258]


如果是第一次选择地址段访问,来设置,当多个服务器需要设置的时候选择安全组访问可以添加之前设置好的安全组规则,比较省事。


6.授权对象
[attachment=138259]


也就是你允许哪个网段的人来连接,比如想你自己的1.1.1.1的IP地址访问某服务,可以衰弱1.1.1.1/32.


[attachment=138260]
私有地址范围
10.0.0.0~10.255.255.255
172.16.0.0~172.31.255.255
192.168.0.0~192.168.255.255
特殊地址
127.0.0.0 ~127.255.255.255   本地环回网段   测试本地连通性
0.0.0.0            所有网络   缺省路由
255.255.255.255   有限广播地址    只能在本网段广播

192.168.1.0/24 的网段
A:100 台   我们要划分一百台IP地址给我们其他的服务器

2n-2>100 公式
n=7 主机位是7
主机位: 7
网络位: 25   32-7=25

大家可以联系试试
10.0.0.0/8 的网段划分2W个ip

答案
32-15=17 网络位
10.0.0.0/17 网段
10.0.0.0 网络地址
10.0.127.255 广播地址
10.0.0.1-10.0.127.254 可使用范围



如果想让任意范围的都可以访问尼,0.0.0.0/0


7.规则优先级
[attachment=138261]


数字越小越优先匹配


8.描述
[attachment=138262]

这里可以备注规则匹配的什么。


一、添加安全组规则
[attachment=138263]


我们的ICMP如果不允许是不能ping通的,这也解释了为什么有的网站不能ping因为把这个icmp协议给顾虑了。另外里面的GRE是隧道,在VPN中会用到。


三、导入导出规则
[attachment=138264]

通过我们的导入导出规则可以很方便的将你的配置给其他人或者导出进行备份都是很不错的选择



网络协议 安全 Oracle NoSQL 关系型数据库 Linux 网络安全 数据库 Redis Windows
分享到
取消 提交回答
全部回答(37)
  • 游客wyu4t2yfgnf4o
    2019-04-15 09:14:21
    Re安全组详解,新手必看教程
      
    0 0
  • 小子情调
    2019-03-27 11:29:21
    Re安全组详解,新手必看教程
    阿里云合作伙伴招募
    0 0
  • 看987432.cn
    2019-03-19 09:46:07
    Re安全组详解,新手必看教程
    好详细啊
    0 0
  • 游客fla5q5ndhz72c
    2019-03-07 15:42:15
    Re安全组详解,新手必看教程
    学习了感谢
    0 0
  • 游客or57gugxuz6iq
    2019-03-06 10:21:33
    Re安全组详解,新手必看教程
    安全组规则
    0 0
滑动查看更多
+ 订阅

分享数据库前沿,解构实战干货,推动数据库技术变革

推荐文章
相似问题
推荐课程