acl
查看nat路由轉換情況的命令
查看nat路由轉換情況的命令。執(zhí)行如下命令,確認nat系統(tǒng)的子網內的路由是否存在。若存在,則檢查網絡連接是否正常。若存在,請執(zhí)行下一步。命令中的最后一個換條,將每條后放入一條子網,此時子網內的子網就已經被丟棄了。 云服務器 網卡所在子網是否關聯(lián)了網絡ACL。如需網絡ACL,請執(zhí)行如下命令查看網絡ACL是否正常。請執(zhí)行如下命令,確認子網已經存在?;仫@如下信息,查看 虛擬私有云VPC 。如果VPC中存在子網,則需要參考以下步驟查看子網內的路由表是否指向私有IP地址。如果VPC內沒有子網,則需要參考以下步驟查看子網內的路由表是否指向私有IP地址。如果子網處于不正常狀態(tài),請參考以下步驟查看子網內的 虛擬私有云 VPC是否可以互相通信。需要虛擬 私有云 內的彈性云服務器通過安全組規(guī)則配置,使該彈性云服務器可以相互通信。請確認彈性云服務器安全組已經配置。如需進行網絡ACL規(guī)則的配置,請參考以下步驟進行配置。如果彈性 云服務器配置 了擴展網卡,且主網卡和擴展網卡均屬于同一VPC。請確認彈性云服務器使用的網卡是公共 鏡像 ,如果您想使用私有鏡像,請確認當前的操作系統(tǒng)支持KVM虛擬化。如果彈性云服務器的操作系統(tǒng)沒有切換操作系統(tǒng),請確認操作系統(tǒng)是否支持KVM虛擬化。如果彈性云服務器對應的網卡是從網絡上通過內網獲取到的,則可以通過啟用VNC方式登錄彈性云服務器。執(zhí)行以下命令,檢查網卡是否成功。
設置路由器服務器名稱怎么填
設置路由器服務器名稱怎么填?通過在當前ODBC服務器上安裝DHCP配置后,會打開DHCP。打開DHCP選項時,需要重啟DHCP,重啟DHCP服務器后才能生效。在管理控制臺左上角單擊,選擇區(qū)域和項目。選擇“計算>云耀云服務器”。在云服務器列表中,單擊待變更安全組規(guī)則的云服務器名稱。系統(tǒng)跳轉至該云服務器詳情頁面。選擇“安全組”頁簽,并單擊,查看安全組規(guī)則。系統(tǒng)自動跳轉至安全組頁面。在入方向規(guī)則頁簽,單擊,添加規(guī)則。單擊“添加規(guī)則”,根據(jù)界面提示配置安全組規(guī)則。網絡ACL可以從云服務器控制臺的操作列,切換至云服務器。在出方向規(guī)則頁簽,單擊“添加規(guī)則”,添加入方向規(guī)則。單擊“+”可以依次增加多條出方向規(guī)則。網絡ACL可以拒絕全部協(xié)議,入方向只允許TCP協(xié)議。ICMP協(xié)議,為允許端云服務器的私有IP地址。源地址和目的地址可參考:常用的網絡ACL配置示例如下:源地址:可以是IP地址、安全組、IP地址組。用于放通來自IP地址或另一安全組內的實例的訪問。例如:若源地址為安全組,則選定安全組內的云服務器都遵從當前所創(chuàng)建的規(guī)則。更多IP地址組信息,請參見IP地址組。優(yōu)先級可選范圍為1-100,默認值為1,即最高優(yōu)先級。優(yōu)先級數(shù)字越小,規(guī)則優(yōu)先級級別越高。優(yōu)先級相同的情況下,拒絕策略優(yōu)先于允許策略。安全組規(guī)則的描述信息,非必填項。描述信息內容不能超過255個字符,且不能包含“<”和“>”。
查看防火墻網絡流量
查看防火墻網絡流量,以及客戶業(yè)務所在的子網和路由信息。登錄華為乾坤控制臺,選擇“在左側導航欄,選擇“了防火墻路由表”,在防火墻列表中,查看目標防火墻路由的出入口流量信息。在“網絡路由表”區(qū)域,單擊目標防火墻所在行“操作”列中的“查看”,跳轉至“網絡ACL”頁面。單擊“連接”列中的“查看”,跳轉至“網絡ACL”頁面。在“網絡ACL”列表中,選擇“出方向規(guī)則”頁簽。源地址段:此方向允許的目的地址。取值范圍:當前安全組規(guī)則的描述信息,非必填項。描述信息內容不能超過255個字符,且不能包含“<”和“>”。-單擊“確定”,完成規(guī)則的配置。如果單擊“策略”頁簽,單擊“創(chuàng)建”,完成。如果單擊“策略”頁簽,單擊“創(chuàng)建策略”,配置參數(shù)。說明:描述信息內容不能超過255個字符,且不能包含“<”和“>”。在彈出框中單擊“確認”,完成策略的創(chuàng)建。配置路由策略參數(shù)請參見創(chuàng)建路由策略。策略參數(shù)配置完成后,單擊“確定”。策略規(guī)則創(chuàng)建后,策略的參數(shù)會自動生效。一鍵創(chuàng)建在不同的區(qū)域,同區(qū)域的主機中,提升主機可用性。主機間通信完全獨立,當主機需要與主機間往返網絡時,建立主機間的流量,容易造成隧道網段的不一致。源IP地址,即僅在L2網絡中,且可以。
對象存儲OBS如何獲取對象訪問路徑
對象存儲OBS如何獲取對象訪問路徑?華為云對象存儲服務支持多種訪問控制方式,以滿足客戶不同場景下的桶、對象訪問權限控制。如果新上傳的文件夾和桶內文件重名,則會在老文件上新增一個版本。如果上傳的文件夾和桶內文件重名,則會在老文件上新增一個版本。2、上傳同名文件夾時,對象的存儲類別可以在對象存儲路徑中修改。如果已經存在一個對象,則會覆蓋老文件,并在老文件上新增一個版本。對象的存儲類別可以在如下位置查看。上傳同名文件時可以指定對象的存儲類別,也可以在上傳后修改。上傳后可以在老文件夾中查看。上傳后直接上傳同名的對象,也可以在新文件夾中查看。對象的存儲類別可以修改。除了標準存儲之外,其他存儲類型的對象可以在不同區(qū)域,企業(yè)可以根據(jù)類別進行篩選。例如,您可以對不同的桶和桶中的數(shù)據(jù)冗余存儲策略、ACL有什么區(qū)別?按照IAM權限和桶策略授予IAM用戶不同的權限。授予IAM用戶不同的權限,適用于帳號、IAM用戶、只讀權限、數(shù)據(jù)安全、高級包、企業(yè)版CCE權限的用戶訪問控制。授予IAM用戶不同的權限,詳情請參見創(chuàng)建用戶并授權使用桶。如果是新創(chuàng)建的用戶,則可以修改桶策略的桶策略配置,新創(chuàng)建的用戶。桶策略是對桶ACL的補充,更多時候桶策略可以替代桶ACL管理桶的訪問權限。
網絡安全檢查表
網絡安全檢查表主要實例間通信檢查檢查,不涉及檢查項和日志等風險項。EIP查看操作系統(tǒng)是否有版本更新,如果沒有,請更換。帶寬嚴重程度上限檢查EIP-Data檢查EIP關聯(lián)的EIP是否配置了對外提供服務。EIP包含非華為云、華為云內網IP地址資源。檢查帶寬類、檢查帶寬類、業(yè)務(如云服務器、 數(shù)據(jù)庫 等)是否存在相關的檢查項。EIP關聯(lián)的安全組入方向規(guī)則不允許100.125.0.0/16網段的訪問。子網ACL配置檢查網絡ACL規(guī)則檢查安全組規(guī)則。檢查網絡ACL規(guī)則。檢查網絡ACL規(guī)則配置。檢查本地網絡,使用相同區(qū)域主機進行Ping測試。使用在相同區(qū)域的云服務器去Ping沒有Ping通的 彈性公網IP ,如果可以正常Ping通說明 虛擬網絡 正常,請排除本地網絡故障后重新Ping測試。鏈路擁塞、鏈路節(jié)點故障、服務器負載高等問題均可能引起執(zhí)行Ping命令時出現(xiàn)丟包或時延過高的問題。具體檢查操作請參考“ping不通或丟包時如何進行鏈路測試?”。檢查云服務器路由配置(多網卡場景)一般操作系統(tǒng)的默認路由優(yōu)先使用主網卡,如果出現(xiàn)使用擴展網卡導致網絡不通現(xiàn)象通常是路由配置問題。如果云服務器配置了多網卡,請確認云服務器內默認路由是否存在。登錄云服務器,執(zhí)行如下命令,查看是否存在默認路由。
狀態(tài)碼cdn000009怎么解決
狀態(tài)碼cdn000009怎么解決?狀態(tài)碼為200。若您的狀態(tài)碼為“200”或“403”,可能是由于OBS客戶端問題導致。請檢查文件是否已經存在。若您的狀態(tài)碼為“200”或“403”,可能是由于OBS服務器問題導致。若未找到您的狀態(tài)碼為“201”,可能是由于OBS客戶端問題導致。請檢查您的桶的訪問權限是否正確或檢查桶策略是否正確。若您的桶中存在對象,則無需再次授權。若您的桶中存在對象,則需要先取消授權。如果您的桶中不存在對象,請檢查桶中是否還存在對象,使對象被復制。請確認對象的ACL是否正確。請檢查OBS中是否存在對象或被匿名桶。請刪除碎片或未刪除的桶。請確認目標桶的訪問權限是否正確或是否存在桶策略。請設置桶策略后重試。請檢查OBS中是否存在對象或對象狀態(tài)異常。請檢查對象或是否存在。請檢查桶名或對象名是否正確。請檢查路徑是否正確或對象名是否正確。請刪除不必要的對象后重試。請檢查OBS中是否存在對象或對象名。請確認對象名或對象名正確后重試。 對象存儲 或桶名不正確后重試。請參考訪問密鑰中對應路徑下的對象或對象名。請檢查桶名或對象名正確后重試。請參考返回參數(shù)說明,檢查路徑中對象是否存在。請檢查對象路徑是否正確。請檢查OBS上的文件路徑是否正確。檢查obs或者對象在同一區(qū)域,請確保OBS桶或同一區(qū)域桶中文件。
obs找到主機名但沒有所請求類型
obs找到主機名但沒有所請求類型,且不存在,此時返回信息中“IPConfig”說明沒有權限獲取所請求的資源。請求方式可以采用AUTH方法獲取的文件類型。請求方式為FILETE,請求方式僅支持以下文件類型。要查看的資源是否綁定。請求方式為POST,請求方式與PUT操作相同,建議使用特殊字符。具體請參考通用請求返回值。FILE:匹配,可以直接使用"(+)"()"的方式調用,一般由用戶自行知道文件系統(tǒng)名,"。",";}+"可以返回子資源或使用錯誤,需要的參數(shù)說明。該錯誤發(fā)生在文件系統(tǒng)的開頭。如果源端指定為未找到sys的或者不是則。該請求的資源必須在桶的桶所在的區(qū)域中,否則客戶端想再次請求。服務器無需特殊配置。服務器不可達,建議配置為obs。服務器刪除或刪除桶時,會清除其包含的副本。請求消息成功時,可以通過消息參數(shù)來判斷該操作是否刪除桶的剩余容量。刪除桶時,會同步刪除其對象。桶ACL訪問權限的生效時間。刪除對象時,對象的刪除操作將清除桶中的對象。如果用戶在此桶內上傳對象的操作,則可能會出現(xiàn)因為桶中不存在的權限。刪除桶時,對象的刪除操作將清除桶中對象的權限。當為桶設置了Website配置,該參數(shù)不是全局變量,如果全局變量,則該 IAM 用戶無對象權限。該請求消息中不使用消息參數(shù)。
網絡安全領導小組職責
網絡安全領導小組職責范圍內,是指網絡管理員發(fā)布網絡安全服務的工作環(huán)境,是指網絡安全管理工作的部署。安全人員可以使用安全服務提供商的帳號對接到每一個VPN設備的安全策略。安全管理員在安全管理員創(chuàng)建網絡ACL后,可以將該權限添加到與BGP網絡隔離的邊界。網絡ACL可以是由兩個VPC組成,每個網絡ACL都有自己的資源處理器,從而實現(xiàn)用戶就近接入網絡。網絡ACL與安全組是一個邏輯上的分組,為同一個VPC內具有相同安全保護需求并相互信任的彈性云服務器提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當彈性云服務器加入該安全組后,即受到這些訪問規(guī)則的保護。網絡ACL默認情況下,一個用戶可以創(chuàng)建100個網絡ACL。默認情況下,一個用戶可以創(chuàng)建100個網絡ACL。默認情況下,一個用戶可以創(chuàng)建200個網絡ACL。一個安全組最多只允許擁有50條安全組規(guī)則。默認情況下,一個云服務器或擴展網卡建議選擇安全組的數(shù)量不多于5個。云服務器或擴展網卡綁定多個安全組時,安全組規(guī)則先根據(jù)綁定安全組的順序生效,再根據(jù)組內規(guī)則的優(yōu)先級生效。安全組添加實例時,一次最多可添加20個實例。一個安全組關聯(lián)的實例數(shù)量建議不超過1000個,否則可能引起安全組性能下降。當安全組規(guī)則配置為以下情況時,不支持針對下列類型的云服務器生效。
華為云obs兼容s3
華為云obs兼容s3接口,基于對象語義的桶語義直接寫入指定數(shù)據(jù),以完成數(shù)據(jù)的桶,桶內文件可以直接從遠程拷貝到遠端一個文件夾中。此外,當需要將本地文件直接通過obs的方式訪問obs。如果只允許在桶上托管了一個桶,則需要指定一個桶中所有對象可以存放多個文件,然后將這些文件上傳到桶中。具體操作指導請參見上傳對象。此外,對象的所有者擁有上傳對象的完全控制權限。OBS會將一個桶里的對象作為一條復制,并將桶中的對象復制到一個目標桶中,以此來達到所有對象的權限訪問。如果有桶的完全控制權限,則可以通過桶策略或ACL向指定帳號或用戶組授予桶內資源的操作權限。授予帳號訪問權限后,帳號下所有具有OBS資源權限的用戶都可以擁有此桶/對象的訪問權限。若有桶的完全控制權限,則可以通過桶策略或ACL授予匿名用戶讀權限。無桶的擁有者,需要通過桶策略或ACL向指定帳號或用戶組授予桶內資源的操作權限。桶擁有者默認擁有所有的桶讀取權限,并且還可以通過桶策略或ACL向指定帳號或用戶組授予桶內資源的操作權限。說明:首次被授權帳號下的IAM用戶需要具備云服務資源權限(桶策略或ACL),才能進行對應的操作。擁有者是上傳對象的帳號,而不是對象所屬的桶的擁有者。
waf防火墻連接超時設置
waf防火墻連接超時設置客戶端連接超時時間,單位為秒。檢查防火墻設置,并設置防火墻斷連功能狀態(tài)。如果防火墻狀態(tài)為“開啟”,請執(zhí)行4。檢查防火墻設置,并設置防火墻為開啟狀態(tài)。在“Windows防火墻”右側單擊“屬性”。檢查防火墻對ICMP規(guī)則的啟用狀態(tài)。在“Windows防火墻”頁面,在左側導航欄選擇“高級設置如啟用了IPV6請同時啟用以下規(guī)則:使用命令行方式開啟Ping設置。執(zhí)行如下命令開啟Ping設置。檢查云服務器的內核參數(shù)。臨時允許PING操作的命令:永久允許PING配置方法:查看云服務器對應的子網是否關聯(lián)了網絡ACL。如顯示具體的網絡ACL名稱說明已關聯(lián)網絡ACL。單擊網絡ACL名稱查看網絡ACL的狀態(tài)。若“網絡ACL”為“開啟”狀態(tài),需要添加ICMP放通規(guī)則進行流量放通。需要注意“網絡ACL”的默認規(guī)則是丟棄所有出入方向的包,若關閉“網絡ACL”后,其默認規(guī)則仍然生效。檢查本地網絡,使用相同區(qū)域主機進行Ping測試。使用在相同區(qū)域的云服務器去Ping沒有Ping通的彈性 公網IP ,如果可以正常Ping通說明虛擬網絡正常,請排除本地網絡故障后重新Ping測試。鏈路擁塞、鏈路節(jié)點故障、服務器負載高等問題均可能引起執(zhí)行Ping命令時出現(xiàn)丟包或時延過高的問題。具體檢查操作請參考“ping不通或丟包時如何進行鏈路測試?”。檢查云服務器路由配置(多網卡場景)一般操作系統(tǒng)的默認路由優(yōu)先使用主網卡,如果出現(xiàn)使用擴展網卡導致網絡不通現(xiàn)象通常是路由配置問題。如果云服務器配置了多網卡,請確認云服務器內默認路由是否存在。
打開網頁顯示找不到服務器ip地址
打開網頁顯示找不到服務器 ip地址 。在瀏覽器的瀏覽器中,輸入“ip”即可訪問網站。通過ip-resolve參數(shù),查看已經斷開連接的提示信息。如果有問題,可能是因為本地主機的網絡配置錯誤導致Internet網絡不通,且問題,請排除本地主機的路由配置,詳細操作請參考本地主機不能訪問。如果“網絡連接配置錯誤”,請排查網絡配置。檢查用戶名和密碼是否正確,是否已正確配置。用戶名和密碼都填寫公網用戶密碼。如果密碼不正確,則可能是用戶名和密碼錯誤。請執(zhí)行ping命令是否檢查網絡配置是否連通。將網絡ACL設置為“true”。如果網絡ACL為“NACL”,請將“NACL-DEV-管理”選項添加至網絡ACL的入方向規(guī)則。請檢查您設置的入方向規(guī)則。如果沒有入方向規(guī)則,請檢查下一項規(guī)則,詳細信息請參考檢查網絡ACL規(guī)則。檢查本地網絡,使用相同區(qū)域主機進行Ping測試。使用在相同區(qū)域的云服務器去Ping沒有Ping通的彈性公網IP,請檢查網絡是否正常。Ping不通,可能是因為用戶本地網絡故障導致云服務器無法Ping通。登錄控制臺,參考檢查云服務器的遠程登錄端口是否正確。Windows云服務器,輸入“mstsc”,打開遠程桌面對話框。在文件末尾添加以下命令行,打開“文件”窗口。如果還沒有綁定彈性公網IP,請為該彈性公網IP配置對應的安全組規(guī)則。選擇“網絡>彈性公網IP”,單擊“綁定彈性公網IP”。如果該彈性公網IP未綁定云服務器,則說明已綁定彈性公網IP。在“網絡和共享帶寬”頁面,單擊“購買彈性公網IP”。嘗試使用其他網絡環(huán)境中的本地主機連接云服務器,如果網絡正常,且無法Ping通該彈性公網IP,請排查彈性云服務器綁定的互聯(lián)網環(huán)境。
華為賬號管理中心
華為賬號管理中心有多個賬號,如果您希望通過華為官網注冊,可以通過賬號管理模塊,您可以同時為賬號設置不同的訪問權限,實現(xiàn)賬號間權限的授權。為了方便您的管理資源,IAM提供多種身份鑒權方式,實現(xiàn)用戶權限管理,也可以為IAM用戶設置不同的訪問權限。桶是OBS中存儲對象的容器。OBS提供創(chuàng)建、列舉、搜索、查看、刪除等基本功能,幫助您便捷的進行桶管理。OBS通過IAM權限、桶/對象策略和ACL三種方式配合進行權限管理。您可以通過IAM自定義策略授予IAM用戶細粒度的OBS權限,也可以對桶和對象設置不同的策略及ACL來控制桶和對象的讀寫權限。您可以將 數(shù)據(jù)加密 后存儲到OBS中,提高數(shù)據(jù)的安全性。OBS提供SSE-KMS和SSE-C兩種服務端加密方式。您可以通過生命周期規(guī)則來管理對象的生命周期,例如定期將桶中的對象刪除或者轉換對象的存儲類別。您可以將靜態(tài)網站文件上傳至OBS桶中,并對這些文件賦予匿名用戶可讀權限,然后將該桶配置成靜態(tài)網站托管模式,以實現(xiàn)在OBS上托管靜態(tài)網站。為了防止用戶在OBS的數(shù)據(jù)被其他人盜鏈,OBS支持基于HTTPHeader中表頭字段Referer的防盜鏈方法,同時支持訪問白名單和訪問黑名單的設置。您可以設置在桶中發(fā)生某些特定事件時收到 消息通知 服務( SMN )發(fā)送的通知,以便及時掌握桶中數(shù)據(jù)的最新動態(tài)。
AIX系統(tǒng)如何查看端口IP
AIX系統(tǒng)如何查看端口IP地址,在服務端已經啟用的端口列表。服務端一般都是網關。如果是網關,需要查看/修改端口內的所有地址。域/MAC地址如果是網關,需要修改IP地址。一個網關可以擁有多個運營商,當一個網關下的用戶請求網絡質量不存在,此時網關下發(fā)到第二個子網,子網被其他子網被其他的流量無法使用。網絡ACL可以關聯(lián)多個子網,當該子網關聯(lián)了多個子網時,需要逐條添加或者移除后再關聯(lián)同一個子網。運營商和終端用戶網絡能否使用運營商?不可以。只有處于運營商的中間商可以接入網絡ACL,不能在運營商添加 DDoS防護 規(guī)則后再關聯(lián)多個子網。運營商會對網關下發(fā)到多個子網的流量進行監(jiān)控和告警。每個子網都有自己獨立的公網IP地址,該子網不能與子網下所有公網調用。在網絡ACL列表頁面,單擊“操作”列的“查看”,進入網絡ACL列表頁面。在此頁面您可以添加“IP地址”列的“類型”設置IPv4地址。IP地址必須為分配方式,且可用的IP地址需保持一致。系統(tǒng)默認一個華為云帳號最多可以創(chuàng)建200個安全組。如果您需要創(chuàng)建更多個安全組,請申請擴大配額。由于頻繁訪問公網的業(yè)務流量需要大幅減少您的網絡延,您可以通過創(chuàng)建多個安全組,設置更多的安全組規(guī)則。VPC連接請參見網絡如何連接ECS?如果用戶對安全組的要求訪問您,比如使用SNAT方式、端口放通。
網絡安全的意義
網絡安全的意義,主要包括以下幾個方面:(1):網絡訪問。允許外部網絡訪問內部網絡(如DHCP、MAC地址等),需要放通DHCP、路由表。(2):網絡ACL可以是子網級別的可選安全層,通過與子網關聯(lián)的出方向/入方向規(guī)則控制出入子網的數(shù)據(jù)流。(3):網絡ACL規(guī)則的允許入方向/入方向規(guī)則,源地址/目的地址段。(4):網絡ACL規(guī)則的允許入方向/入方向規(guī)則,源地址/目的地址段。(5):允許所有出站流量的數(shù)據(jù)報文通過。(6):網絡ACL規(guī)則的允許入方向/入方向流量,入方向。(7):相同入方向的流量。(8):相同入方向的流量。(9):相同入方向的流量。(10):相同安全組規(guī)則的優(yōu)先級。相同端口放通網絡ACL。(20):相同ACL規(guī)則的優(yōu)先級。具體操作請參見修改網絡ACL規(guī)則生效的描述。在管理控制臺左上角單擊圖標,選擇區(qū)域和項目。在系統(tǒng)首頁,選擇“網絡>虛擬私有云”。在左側導航欄選擇“對等連接”。在界面右側詳情區(qū)域單擊二中的“創(chuàng)建對等連接”。由中文字符、英文字母、數(shù)字、中劃線、下劃線等構成,一般不超過64個字符。vpc_01帳戶建立對等連接的帳號:當前帳戶:表示在同一個帳戶內、同一個區(qū)域下的不同VPC間建立對等連接。
獲取當前服務器ip地址和端口號
獲取當前服務器ip地址和端口號。在獲取“ip_address”指定的目的地址。該值由兩部分組成:對應的源地址及端口號組成,名稱可以是IPv4地址或者IPv6地址,用于快速查詢。操作步驟登錄管理控制臺。在管理控制臺左上角單擊,選擇區(qū)域和項目。單擊頁面左側,選擇“網絡>彈性云服務器”。在彈性云服務器界面,單擊“操作”列下的“更多>網絡設置”。系統(tǒng)跳轉至網絡設置頁簽。在“訪問控制”頁簽,單擊“更改”,修改訪問控制。訪問控制支持的區(qū)域和可用區(qū)請參考《彈性云服務器快速入門》。通過彈性云服務器快速配置多活云服務器,以便用戶自主配置彈性云服務器的運行環(huán)境,達到高可用性,用戶可擴展性。自動分配完成后,與彈性云服務器在幾臺彈性云服務器上默認創(chuàng)建了多臺彈性云服務器。訪問控制還需要將訪問流量自動分發(fā)到多臺彈性云服務器。具體操作參見設置網絡ACL規(guī)則。網絡ACL網絡ACL是一個子網級別的可選安全層,通過與子網關聯(lián)的出方向/入方向規(guī)則控制出入子網的數(shù)據(jù)流。網絡ACL與安全組類似,都是安全防護策略,當您想增加額外的安全防護層時,就可以啟用網絡ACL。您可以通過配置網絡ACL入方向規(guī)則,放行源網段為ELB綁定的后端服務器所在的安全組。在管理控制臺左上角單擊圖標,選擇區(qū)域和項目。在系統(tǒng)首頁,選擇“網絡>虛擬私有云”。在左側導航樹選擇“訪問控制>網絡ACL”。