> For the complete documentation index, see [llms.txt](https://docs.console.zenlayer.com/welcome/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.console.zenlayer.com/welcome/cn/elastic-compute/get-started/manage-network-security/create-a-security-group.md).

# 创建安全组

您可以在 zenConsole 中设置实例的安全组规则，以提高网络安全性。安全组适用于实例的公网访问。

## 操作步骤

1. 前往 **安全组** > **创建安全组**。
2. 选择一个将部署安全组的全球 VPC。
3. 配置入站和出站规则

   <table><thead><tr><th width="148">项目</th><th>描述</th></tr></thead><tbody><tr><td>优先级</td><td>值越小，优先级越高。<br><strong>有效值</strong>: 1 到 999。</td></tr><tr><td>类型</td><td><strong>允许:</strong> 允许特定端口的访问请求。<br><strong>拒绝:</strong> 拒绝特定端口的访问请求。</td></tr><tr><td>协议</td><td>安全组规则的协议类型。<br><strong>有效值</strong>: All/TCP/UDP/ICMP-IPv4/ICMP-IPv6</td></tr><tr><td>端口范围</td><td>当 <strong>协议类型</strong> 设置为 <strong>TCP</strong> 或 <strong>UDP</strong> 时，可以指定端口范围。值范围为 1 到 65535。您可以指定用逗号分隔的单个端口号（例如，80 表示端口 80；20,30,40 表示端口 20、端口 30 和端口 40），或端口范围（例如，4000-4200 表示从 4000 到 4200 的端口）。值 "All" 不能单独设置，表示端口不受限制。</td></tr><tr><td>源/<br>目标</td><td>配置源和目标主机 IP 地址。<br><strong>示例</strong>: 192.168.0.0/24。0.0.0.0/0 或 ::/0 表示允许所有 IP 地址访问。</td></tr><tr><td>操作</td><td>删除规则。</td></tr></tbody></table>
4. 标记您的安全组。

### 常用端口说明如下：

<table><thead><tr><th width="140.33333333333331">协议</th><th width="80">端口</th><th>描述</th></tr></thead><tbody><tr><td>ICMP</td><td>-1/-1</td><td>ICMP 端口。用于通过互联网对实例进行网络管理和调试的 ping 操作。</td></tr><tr><td>SSH</td><td>22</td><td>SSH 端口。用于远程访问 Linux 实例。</td></tr><tr><td>Telnet</td><td>23</td><td>Telnet 端口。用于登录实例。</td></tr><tr><td>HTTP</td><td>80</td><td>HTTP 端口。用于将 VM 实例作为 Web 服务器。</td></tr><tr><td>HTTPS</td><td>443</td><td>HTTPS 端口。用于访问 Web 服务。HTTPS 协议是加密且安全的。</td></tr><tr><td>SQL Server</td><td>1433</td><td>SQL Server 的 TCP 端口。用于提供外部服务的 SQL Server。</td></tr><tr><td>Oracle</td><td>1521</td><td>Oracle 通信端口。如果您的实例运行 Oracle SQL，需要打开此端口。</td></tr><tr><td>MySQL</td><td>3306</td><td>MySQL 端口。用于提供外部服务的 MySQL。</td></tr><tr><td>Windows 远程桌面</td><td>3389</td><td>Windows Server 远程桌面服务 (RDP) 端口。用于登录 Windows 实例。</td></tr><tr><td>PostgreSQL</td><td>5432</td><td>PostgreSQL 端口。用于提供外部服务的 PostgreSQL。</td></tr><tr><td>Redis</td><td>6379</td><td>Redis 端口。用于提供外部服务的 Redis。</td></tr></tbody></table>

<table><thead><tr><th width="88.33333333333331">端口</th><th width="139">源 IP</th><th>描述</th></tr></thead><tbody><tr><td>-1/-1</td><td>10.0.0.0/8</td><td>允许来自私有 IP 范围 <code>10.0.0.0/8</code> 的所有端口访问</td></tr><tr><td>-1/-1</td><td>172.16.0.0/12</td><td>允许来自私有 IP 范围 <code>172.16.0.0/12</code> 的所有端口访问</td></tr><tr><td>-1/-1</td><td>192.168.0.0/16</td><td>允许来自私有 IP 范围 <code>192.168.0.0/16</code> 的所有端口访问</td></tr></tbody></table>

### 常用端口的典型应用场景如下：

以下是修正后的译文：

<table><thead><tr><th width="146">场景</th><th width="115">规则方向</th><th width="141">授权策略</th><th width="102">协议类型</th><th width="81">端口范围</th><th width="140">授权类型</th><th width="133">授权对象</th><th>优先级</th></tr></thead><tbody><tr><td>通过 SSH 远程访问 Linux 实例</td><td>入站</td><td>允许</td><td>SSH (22)</td><td>22/22</td><td>地址字段访问</td><td>0.0.0.0/0</td><td>1</td></tr><tr><td>通过 RDP 远程访问 Windows 实例</td><td>入站</td><td>允许</td><td>RDP (3389)</td><td>3389/3389</td><td>地址字段访问</td><td>0.0.0.0/0</td><td>1</td></tr><tr><td>通过互联网 Ping VM 实例</td><td>入站</td><td>允许</td><td>ICMP</td><td>-1/-1</td><td>地址字段访问</td><td>根据授权类型设置此参数</td><td>1</td></tr><tr><td>将 VM 实例用作 Web 服务器</td><td>入站</td><td>允许</td><td>HTTP (80)</td><td>80/80</td><td>地址字段访问</td><td>0.0.0.0/0</td><td>1</td></tr><tr><td>通过 FTP 上传或下载文件</td><td>入站</td><td>允许</td><td>自定义 TCP</td><td>20/21</td><td>地址字段访问</td><td>0.0.0.0/0</td><td>1</td></tr></tbody></table>

{% hint style="info" %} <mark style="color:blue;">**注意**</mark>

<mark style="color:blue;">出于安全原因，默认限制</mark> <mark style="color:blue;">**端口 25**</mark> <mark style="color:blue;">进行电子邮件传输的访问。如果您需要继续访问</mark> <mark style="color:blue;">**端口 25**</mark><mark style="color:blue;">，您可以提交请求以解除此限制。</mark>
{% endhint %}

## 更多操作

转到 **安全组** > **操作** 执行以下操作。

* 编辑\
  修改入站和出站规则。
* 关联全球 VPC\
  在选定的全球 VPC 中的实例上部署安全组。
* 删除

{% hint style="info" %} <mark style="color:blue;">**注意**</mark>

* <mark style="color:blue;">在删除安全组之前，必须先解除所有全球 VPC 的关联。</mark>
* <mark style="color:blue;">默认安全组无法删除。</mark>
  {% endhint %}
