当你购买了云服务器,要设置安全组的时候,就是限制能访问你的服务器的网络IP,比如限制只有你的电脑能连接你的服务器
那么一般就是要就要开放服务器的22号端口,端口范围就是你要开放的服务器的端口,如上图所示授权对象就是允许什么网络IP能访问你的主机,我设置的是0.0.0.0/0 就表示所有的ip能访问我的服务器,但这是不安全的,尽量限制只有一些ip能访问你的服务器,我想只有我的电脑能连接我的服务器,就要把授权对象设置成我的电脑的网络IP,一般查询电脑IP是打开电脑cmd命令行,输入命令ipconfig,但是要是你的电脑是连接热点的,是接wifi的,那么查询到的是你的电脑局域网的IP
这样查询出来的IP 192.168.74.1 就是你的电脑的局域网的ip,这个地址在局域网中是唯一的,但在互联网中是不唯一的。因此是不起效的,你要查询的是你的电脑在公网的公网IP那才是唯一的,那么怎么查询公网IP
查询主机的公网IP
你可以 进入一个网址 ip查询 查ip 网站ip查询 同ip网站查询 iP反查域名 iP查域名 同ip域名https://www.ip138.com/
这个网址可以查询当前主机的公网IP
你看,这个 112.97.85.242 就是我当前主机的公网IP
查询到你的电脑的主机IP后,在云服务器上就可以设置限制网络IP了
把开放的22号端口授权对象改成 112.97.85.242/24 就行了,112.97.85.242/24 /24代表的是子网掩码的位数,是255.255.255.000 24就代表网络IP前24位是网络号后八位是主机号,表示允许的主机号是112.97.85.1至112.97.85.254 , 112.97.85.0跟112.97.85.255表示是网络地址跟广播地址一般不拿来做网络IP
遗留的一些问题
还有一些问题,要是你的电脑接的是你手机的热点,每当你手机的数据关一下再开,你的手机的公网IP就会跟着改变,电脑的公网IP也会跟着改变
看我的电脑公网IP是112.97.85.242
我把手机数据关掉又打开,查看电脑的公网IP
你看变成112.97.65.224 ,我又关掉手机的数据打开数据查询电脑的公网IP
你看电脑的公网IP又变成112.97.87.200
这样要是每次手机数据关掉打开不是要到云服务器上更换ip
看一下我上面三次变换IP的三张图 112.97.85.242 112.97.65.224 112.97.87.200
就会发现这些IP前面两个节点是一样的是 112.97 变换的是后面两节点
那就再服务器上把允许访问的端口设置成允许112.97.0.1到112.97.255.254 那就表示网络IP前16位是网络号,后16位表示是主机号
再服务器上开放的22号端口的授权对象改成 112.97.85.242/16 /16就表示网络IP
前16位是网络号,后16位是主机号,就表示允许112.97.0.1到112.97.255.1的主机访问
这样哪怕你手机数据关掉又打开,数据IP变化在你设置的允许的范围之中,这样虽然不能保证
只允许你的电脑访问,但是也过滤掉了许多,因为你设置的 112.97.85.242/16 表示的是一个允许
主机范围不是精确的一个主机号
只允许一个主机访问服务器
要是你真的要只允许一个主机那就是你的电脑访问你的服务器的话,那就查询自己电脑的公网IP
查询出来
像我一样查询出来时 112.97.87.155 那就再云服务器上设置
把授权对象改成112.97.87.155 不用夹/24 什么 ,就一个精确的主机号就表示一个精确的主机号
就表示只允许这一个主机也就是你的电脑才能连接云服务器,不是一个范围
要怎么设置就要看你的需求了,要是对安全要求高就设置成一个主机号,但是要是你的电脑连接手机热点。手机数据尽量不要关掉,要不你的电脑IP就会变,要是对安全要求没那么高就设置成一个主机范围就不怕你的电脑IP范围会改
注意:我说的手机数据关掉打开,网络IP会改变,是在一个范围,那是我同一张卡的数据要是你手机用到另一张卡的数据
网络IP会所有改掉,要注意尽量不要改动
以上就是这次的内容,谢谢的你的观看