IP地址組
IP地址簡介
對于需要統(tǒng)一管理的IP網(wǎng)段、單個IP地址,您可以將其添加到一個IP地址組內。IP地址組無法獨立使用,需要將IP地址組關聯(lián)至對應的資源
-安全組:添加安全組規(guī)則的時候,源地址和目的地址可以選擇IP地址組。如下圖所示,安全組sg-A的的入方向規(guī)則的源地址使用IP地址組ipGroup-A。
-網(wǎng)絡ACL:添加網(wǎng)絡ACL規(guī)則的時候,源地址和目的地址可以選擇IP地址組。如下圖所示,安全組sg-A的的入方向規(guī)則的源地址使用IP地址組ipGroup-A。
圖 IP地址組使用場景
IP地址組的約束與限制
-對于關聯(lián)IP地址組的安全組,其中IP地址組相關的規(guī)則對某些類型的云服務器不生效,不支持的規(guī)則包括:通用計算型(S1型、C1型、C2型 )、內存優(yōu)化型(M1型)、高性能計算型(H1型)、磁盤增強型( D1型)、GPU加速型(G1型、G2型)、超大內存型(E1型、E2型、ET2型)
-在網(wǎng)絡ACL的規(guī)則中使用IP地址組時,對于規(guī)則,源地址和目的地址只能有一方使用IP地址組。比如網(wǎng)絡ACL入方向規(guī)則中的源地址已使用IP地址組,則目的地址只能是IP地址,無法選擇IP地址組。
創(chuàng)建IP地址組
操作場景
用戶可以參考以下操作創(chuàng)建IP地址組,IP地址組是一個或者多個IP地址的集合,可關聯(lián)至安全組、網(wǎng)絡ACL中,用于簡化網(wǎng)絡架構中IP地址的配置和管理。
操作指導
1.登錄管理控制臺。
2.在管理控制臺左上角單擊,選擇區(qū)域和項目。
3.在系統(tǒng)首頁,選擇“網(wǎng)絡>虛擬私有云”。進入虛擬私有云列表頁面。
4.在左側導航欄,選擇“IP地址組”。進入IP地址組列表頁面。
5.在IP地址組列表右上方,單擊“創(chuàng)建IP地址組”。進入“創(chuàng)建IP地址組”頁面。
6.根據(jù)界面提示設置IP地址組參數(shù)。
7.基本信息設置完成后,單擊“立即創(chuàng)建”。返回IP地址組列表,創(chuàng)建成功的IP地址組狀態(tài)為“正?!?。
IP地址組無法獨立使用,需要將IP地址組關聯(lián)至對應的資源。
將IP地址組關聯(lián)至資源
操作場景
IP地址創(chuàng)建完成后無法獨立使用,本章節(jié)指導用戶將IP地址組關聯(lián)至對應的資源投入使用。
IP地址組可關聯(lián)至安全組,網(wǎng)絡ACL中。
操作步驟
1.安全組:添加安全組規(guī)則的時候,源地址和目的地址可以選擇IP地址組。具體請參見添加安全組規(guī)則:
添加入方向規(guī)則:“源地址”選擇IP地址組。
添加出方向規(guī)則:“目的地址”選擇IP地址組。
2.網(wǎng)絡ACL:添加網(wǎng)絡ACL規(guī)則的時候,源地址和目的地址可以選擇IP地址組。具體請參見添加網(wǎng)絡ACL規(guī)則:
添加入方向規(guī)則:“源地址”或者“目的地址”選擇IP地址組,源地址和目的地址只能有一方使用IP地址組。
添加出方向規(guī)則:“源地址”或者“目的地址”選擇IP地址組,源地址和目的地址只能有一方使用IP地址組。
在IP地址組內添加IP地址條目
操作場景
用戶參考以下操作在IP地址組內添加IP地址條目。
操作步驟
1.登錄管理控制臺。
2.在管理控制臺左上角單擊,選擇區(qū)域和項目。
3.在系統(tǒng)首頁,選擇“網(wǎng)絡>虛擬私有云”。進入虛擬私有云列表頁面。
4.在左側導航欄,選擇“IP地址組”。進入IP地址組列表頁面。
5.在IP地址組列表中,單擊目標IP地址組名稱超鏈接。進入IP地址組的基本信息頁面。
6.在IP地址條目列表左上方,單擊“添加”。彈出“添加IP地址條目”對話框。
7.根據(jù)界面提示設置IP地址組參數(shù)。
8.基本信息設置完成后,單擊“確定”。返回IP地址條目列表,可以看到新添加的IP地址。
精選文章推薦
1對1咨詢專屬顧問
華為云咨詢電話:950808或4000-955-988 轉1
華為云咨詢電話:950808或4000-955-988 轉1