> For the complete documentation index, see [llms.txt](https://docs.console.zenlayer.com/welcome/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.console.zenlayer.com/welcome/cn/virtual-machine/get-started/network-and-security/create-a-security-group.md).

# 创建安全组

## 步骤

### 第一步 - 登录并进入创建

1. 登录 [**zenConsole**](https://console.zenlayer.com/)。
2. 转到 **计算** > **虚拟机** > **安全组** 并点击 **创建安全组**。

### 第二步 - 识别您的安全组

### 第三步 - 配置入站和出站规则

<table><thead><tr><th width="148">项目</th><th>描述</th></tr></thead><tbody><tr><td>类型</td><td><strong>接受</strong>：允许特定端口的访问请求。</td></tr><tr><td>优先级</td><td>较小的值表示较高的优先级。<br><strong>有效值</strong>：1 到 100。</td></tr><tr><td>协议</td><td>安全组规则的协议类型。<br><strong>有效值</strong>：全部/TCP/UDP/全部 ICMP (IPv4)</td></tr><tr><td>端口范围</td><td>当 <strong>协议类型</strong> 设置为 <strong>TCP</strong> 或 <strong>UDP</strong> 时，可以指定端口范围。输入一个或多个端口范围，用逗号 (,) 分隔。<strong>示例</strong>：22/23, 443/443。</td></tr><tr><td>源/<br>目标</td><td>配置源和目标主机的 IP 地址。<br><strong>示例</strong>：192.168.0.0/24。0.0.0.0/0 或 ::/0 表示允许所有 IP 地址访问。</td></tr><tr><td>操作</td><td>删除规则。</td></tr></tbody></table>

* 常用端口解释如下：

<table><thead><tr><th width="140.33333333333331">协议</th><th width="80">端口</th><th>描述</th></tr></thead><tbody><tr><td>ICMP</td><td>-1/-1</td><td>ICMP 端口。用于通过互联网 ping 实例以进行网络管理和调试。</td></tr><tr><td>SSH</td><td>22</td><td>SSH 端口。用于远程登录 Linux 实例。</td></tr><tr><td>Telnet</td><td>23</td><td>Telnet 端口。用于登录实例。</td></tr><tr><td>HTTP</td><td>80</td><td>HTTP 端口。用于将 VM 实例作为 Web 服务器。</td></tr><tr><td>HTTPS</td><td>443</td><td>HTTPS 端口。用于访问 Web 服务。HTTPS 协议是加密和安全的。</td></tr><tr><td>SQL Server</td><td>1433</td><td>SQL Server 的 TCP 端口。用于 SQL Server 提供外部服务。</td></tr><tr><td>Oracle</td><td>1521</td><td>Oracle 通信端口。如果您的实例运行 Oracle SQL，需要打开此端口。</td></tr><tr><td>MySQL</td><td>3306</td><td>MySQL 端口。用于 MySQL 提供外部服务。</td></tr><tr><td>Windows 远程桌面</td><td>3389</td><td>Windows Server 远程桌面服务 (RDP) 端口。用于登录 Windows 实例。</td></tr><tr><td>PostgreSQL</td><td>5432</td><td>PostgreSQL 端口。用于 PostgreSQL 提供外部服务。</td></tr><tr><td>Redis</td><td>6379</td><td>Redis 端口。用于 Redis 提供外部服务。</td></tr></tbody></table>

<table><thead><tr><th width="88.33333333333331">端口</th><th width="139">源 IP</th><th>描述</th></tr></thead><tbody><tr><td>-1/-1</td><td>10.0.0.0/8</td><td>允许来自内网 IP 范围 <code>10.0.0.0/8</code> 的所有端口访问</td></tr><tr><td>-1/-1</td><td>172.16.0.0/12</td><td>允许来自内网 IP 范围 <code>172.16.0.0/12</code> 的所有端口访问</td></tr><tr><td>-1/-1</td><td>192.168.0.0/16</td><td>允许来自内网 IP 范围 <code>192.168.0.0/16</code> 的所有端口访问</td></tr></tbody></table>

* 常用端口的典型应用如下：

以下是修正后的译文：

<table><thead><tr><th width="146">场景</th><th width="115">规则方向</th><th width="141">授权策略</th><th width="102">协议类型</th><th width="81">端口范围</th><th width="140">授权类型</th><th width="133">授权对象</th><th>优先级</th></tr></thead><tbody><tr><td>通过 SSH 远程访问 Linux 实例</td><td>入站</td><td>允许</td><td>SSH (22)</td><td>22/22</td><td>地址字段访问</td><td>0.0.0.0/0</td><td>1</td></tr><tr><td>通过 RDP 远程访问 Windows 实例</td><td>入站</td><td>允许</td><td>RDP (3389)</td><td>3389/3389</td><td>地址字段访问</td><td>0.0.0.0/0</td><td>1</td></tr><tr><td>通过互联网 Ping VM 实例</td><td>入站</td><td>允许</td><td>ICMP</td><td>-1/-1</td><td>地址字段访问或安全组访问</td><td>根据授权类型设置此参数</td><td>1</td></tr><tr><td>将 VM 实例用作 Web 服务器</td><td>入站</td><td>允许</td><td>HTTP (80)</td><td>80/80</td><td>地址字段访问</td><td>0.0.0.0/0</td><td>1</td></tr><tr><td>通过 FTP 上传或下载文件</td><td>入站</td><td>允许</td><td>自定义 TCP</td><td>20/21</td><td>地址字段访问</td><td>0.0.0.0/0</td><td>1</td></tr></tbody></table>

{% hint style="info" %} <mark style="color:blue;">**注意**</mark>

<mark style="color:blue;">出于安全原因，自 2023 年 11 月 27 日起，默认情况下，您被限制访问用于电子邮件传输的</mark> <mark style="color:blue;">**端口 25**</mark> <mark style="color:blue;">。如果您需要继续访问</mark> <mark style="color:blue;">**端口 25**</mark><mark style="color:blue;">，您可以提交请求以解除限制。</mark>
{% endhint %}

### 第 4 步 - 选择要应用安全组的实例

### 第 5 步 - *<mark style="color:green;">(可选)</mark>* 描述安全组

### 第 6 步 - 点击 ***创建*** 以创建安全组

### 第 7 步 - 管理安全组

* 部署安全组\
  在安全组界面，点击已部署安全组的实例以更改或添加实例。
* 编辑安全组\
  在安全组界面，点击 **编辑** 以更改入站和出站规则。
* 删除安全组\
  在安全组界面，点击 **删除** 以删除安全组，此后实例将不再受这些规则的控制。
