活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      天翼云电脑(政企版)

      天翼云电脑(政企版)

        • 产品动态
        • 产品动态
        • 产品介绍
        • 产品定义
        • 产品优势
        • 产品功能
        • 版本说明
        • 终端支持
        • 应用场景
        • 产品规格
        • 术语解释
        • 计费说明
        • 计费说明
        • 快速入门
        • 入门概述
        • 开通云电脑服务
        • 快速订购云电脑
        • 用户账号激活
        • 登录连接云电脑
        • 管理员指南
        • 登录控制台
        • 控制台总览
        • 配置信息
        • 订购资源包
        • 资源包管理
        • 创建云电脑
        • 创建Windows云电脑
        • 创建Linux云电脑
        • 创建国产化版云电脑
        • 创建池化桌面
        • 创建并发桌面
        • 桌面管理
        • 桌面池管理
        • 池化桌面
        • 并发桌面
        • 组织管理
        • 用户
        • 角色
        • 部门
        • 子账号
        • 策略管理
        • 基础策略
        • 设备规则策略
        • 备份策略
        • 条件策略
        • 网络管理
        • 虚拟私有云
        • 网络安全组
        • 上网带宽
        • NAT
        • 网络Qos
        • 对等连接
        • 网络ACL
        • 企业云网管理
        • 简介
        • 跨域互联
        • 产品简介
        • 创建跨域互联
        • 加载VPC
        • 删除VPC
        • 添加子网
        • 删除子网
        • 开通跨域带宽
        • 删除跨域带宽
        • 管理跨域互通带宽
        • 设置桌面安全组
        • 设置windows防火墙
        • 删除跨域互联
        • iVPN
        • iVPN产品介绍
        • iVPN入云场景说明
        • iVPN打通办公区与云侧VPC网络步骤
        • 创建iVPN
        • 安装部署iVPN
        • 发送部署邮件
        • 选择iVPN组网方式
        • iVPN安装部署
        • 运维工具
        • iVPN部署常见问题
        • iVPN VPC管理
        • 客户侧网段变更
        • iVPN带宽管理
        • iVPN远程升级
        • 设置桌面安全组
        • 设置windows防火墙
        • iVPN接入云电脑
        • 删除iVPN实例
        • SSL VPN
        • 开通SSL VPN
        • SSL VPN控制台配置
        • 登录SSL VPN控制台
        • 系统设置
        • 用户管理
        • 日志管理
        • SSL VPN客户端登录
        • 客户端下载
        • 客户端安装与连接
        • SSL VPN接入云电脑客户端
        • IPSec VPN
        • 产品介绍
        • IPSec VPN入云场景说明
        • IPSec VPN开通使用步骤
        • 创建IPSec VPN
        • 客户侧防火墙对接IPSec VPN实例
        • 重建隧道
        • 客户侧私网网段变更
        • IPsec VPN VPC变更
        • 变更隧道信息
        • IPSec VPN带宽管理
        • 设置桌面安全组与关闭windows防火墙
        • IPsec VPN接入云电脑
        • 删除IPSec VPN
        • iVPN app
        • 产品简介
        • 创建iVPN app
        • iVPN app VPC管理
        • iVPN app用户管理
        • iVPN app带宽管理
        • iVPN app接入云电脑
        • 删除iVPN app实例
        • 云专线绑跨域互联
        • 产品简介
        • 云专线绑跨域互联操作
        • 镜像管理
        • 快照管理
        • 查询统计
        • 移动终端指南
        • 登录云电脑
        • 账户与安全
        • 管理云电脑
        • 使用云电脑
        • 手势与操作模式
        • 键盘
        • 电脑终端指南
        • 简介
        • 登录客户端
        • 客户端设置
        • 管理云电脑
        • 使用云电脑
        • 打印机配置
        • 云电脑检测工具
        • 云电脑同步工具
        • Windows客户端安装
        • Web终端指南
        • 简介
        • 登录云电脑
        • 管理云电脑
        • 使用云电脑
        • 特色功能
        • 云电脑投屏
        • 翼家云电脑
        • AI应用中心
        • 产品介绍
        • 管理员指南
        • 管理员账号
        • 品牌设置
        • 菜单自定义
        • 自有大模型
        • 用户指南
        • AI助手
        • AI空间
        • AI协同
        • 专属智库
        • 生态接入
        • 大模型接入
        • AI应用接入
        • 常见问题
        • 扩展功能
        • 翼加密
        • 产品简介
        • 用户须知
        • 管理员指南
        • 开通翼加密
        • 免费试用
        • 付费开通
        • 加密云电脑
        • 创建加密策略
        • 分配加密策略
        • 开启加密保护
        • 脱密审批流程设置
        • 加密策略管理
        • 加密桌面管理
        • 密级管理
        • 管理员脱密工具
        • 脱密审计
        • 常见问题
        • 客户端使用指南
        • 安装翼加密应用
        • 调整文件密级
        • 脱密审批
        • 文件脱密申请
        • 常见问题
        • 应用市场
        • 简介
        • 管理员指南
        • 开通指引
        • 申请开通
        • 状态说明
        • 管理企业应用
        • 创建企业应用
        • 新建应用
        • 版本管理
        • 应用菜单和分类
        • 其他功能
        • 应用上架
        • 选择版本
        • 上架设置
        • 上架审批
        • 应用推送与卸载
        • 推送应用
        • 卸载应用
        • 应用管控
        • 白名单规则
        • 黑名单规则
        • 绑定桌面
        • 放行流程
        • 控制台其他功能
        • 日志记录
        • 设置
        • 附录
        • 客户端指南
        • 下载客户端
        • 应用管理
        • 安全日志
        • 更多设置
        • 常见问题
        • 翼甲卫士
        • 产品简介
        • 产品规格
        • 应用场景
        • 管理员指南
        • 开通翼甲卫士
        • 管理翼甲卫士
        • 翼甲控制台
        • 监控首页
        • 访问控制
        • 攻击防护
        • IPsec VPN
        • 上网行为管理
        • 日志分析
        • 设置
        • 翼共享
        • 产品简介
        • 产品规格
        • 功能特性
        • 应用场景
        • 管理员指南
        • 翼共享开通订购管理
        • 共享盘文件夹管理
        • 容量管理
        • 挂载管理
        • 备份管理
        • 审计日志
        • 云电脑挂载
        • 网盘网页版
        • 常见问题
        • 翼打印
        • 产品介绍
        • 产品规格
        • 应用场景
        • 管理员指南
        • 用户指南
        • 常见问题
        • 高可用云电脑
        • 产品简介
        • 产品规格
        • 使用说明
        • 管理员指南
        • 服务开通
        • 服务退订
        • 创建高可用桌面
        • 升级/取消高可用桌面
        • 高可用带宽管理
        • 高可用策略管理
        • 高可用排除规则管理
        • 电教室云电脑
        • 功能简介
        • 使用指南
        • 常见问题
        • 虚拟电教室
        • 功能简介
        • 管理员指南
        • 教师机客户端指南
        • 常见问题
        • 安全云应用
        • 产品介绍
        • 管理员指南
        • 客户端指南
        • 最佳实践
        • 文件加密服务
        • 应用黑白名单
        • 应用推送与卸载
        • 移动办公
        • API参考
        • 调用前须知
        • 概述
        • 缩略语
        • 终端节点
        • 分页查询
        • 请求状态码
        • API概览
        • 如何调用API
        • 构造请求
        • 认证鉴权
        • 鉴权
        • 信息的获取
        • 基本签名流程
        • 构造待签名字符串
        • 构造动态密钥
        • 签名信息应用
        • API
        • 2023-10-30
        • 查询统计
        • 查询用户登录记录列表v3
        • 云电脑服务
        • 开通云电脑服务v3
        • 查询云电脑服务开通状态v3
        • 退订云电脑服务v3
        • 资源包
        • 查询资源包列表v3
        • 扩容网络包v3
        • 查询资源包部门配额详情v3
        • 修改部门资源包配额v3
        • 取消部门资源包配额v3
        • 订购资源包v3
        • 续订资源包v3
        • 退订资源包v3
        • 扩容计算包v3
        • 扩容存储包v3
        • 云电脑
        • 启动云电脑v3
        • 查询可用的磁盘类型列表v3
        • 创建云电脑v3
        • 绑定用户v3
        • 解绑用户v3
        • 修改云电脑计算机名v3
        • 切换云电脑镜像v3
        • 变更云电脑规格v3
        • 修改云电脑归属部门v3
        • 设置访问云电脑的IP和MAC限制v3
        • 查询访问云电脑的IP和MAC限制v3
        • 关闭云电脑v3
        • 切换云电脑所在VPCv3
        • 扩容云电脑系统盘v3
        • 创建云电脑数据盘v3
        • 扩容云电脑数据盘v3
        • 删除云电脑数据盘v3
        • 重启云电脑v3
        • 删除云电脑v3
        • 重装云电脑v3
        • 查询云电脑列表v3
        • 锁定云电脑v3
        • 解锁云电脑v3
        • 修改云电脑别名v3
        • 规格模板
        • 查询规格模板列表v3
        • 池化桌面池
        • 查询池化桌面池列表v3
        • 删除池化桌面池v3
        • 新增池化桌面池中云电脑v3
        • 查询池化桌面池的云电脑列表v3
        • 创建池化桌面池v3
        • 重命名池化桌面池v3
        • 编辑池化桌面池策略v3
        • 添加池化桌面池用户v3
        • 移除池化桌面池用户v3
        • 查询池化桌面池用户v3
        • 变更池化桌面池规格v3
        • 切换池化桌面池镜像v3
        • 并发桌面池
        • 查询并发桌面池列表v3
        • 创建并发桌面池v3
        • 重命名并发桌面池v3
        • 编辑并发桌面池策略v3
        • 切换并发桌面池镜像v3
        • 查询并发桌面池的云电脑列表v3
        • 查询并发桌面池用户v3
        • 删除并发桌面池v3
        • 新增并发桌面池中云电脑v3
        • 用户
        • 查询用户列表v3
        • 创建用户v3
        • 删除用户v3
        • 修改用户信息v3
        • 解锁用户v3
        • 重置用户密码v3
        • 部门
        • 查询部门列表v3
        • 创建部门v3
        • 修改部门属性v3
        • 修改上级部门v3
        • 删除部门v3
        • 迁入用户v3
        • VPC
        • 查询VPC列表v3
        • 创建VPCv3
        • 删除VPCv3
        • 修改VPC属性v3
        • VPC子网
        • 查询VPC子网列表v3
        • 创建VPC子网v3
        • 删除VPC子网v3
        • 修改VPC子网属性v3
        • 修改VPC子网DNSv3
        • 带宽
        • 查询带宽列表v3
        • 创建带宽v3
        • 变更带宽规格v3
        • 删除带宽v3
        • 设置带宽VPCv3
        • 查询带宽关联的子网列表v3
        • 设置带宽子网v3
        • ACL
        • 查询ACL列表v3
        • 关闭ACL规则v3
        • 查询ACL关联的子网列表v3
        • ACL关联子网v3
        • ACL取消关联子网v3
        • 开启ACLv3
        • 关闭ACLv3
        • 创建ACLv3
        • 修改ACL属性v3
        • 删除ACLv3
        • 查询ACL规则列表v3
        • 创建ACL规则v3
        • 修改ACL规则v3
        • 删除ACL规则v3
        • 开启ACL规则v3
        • 镜像
        • 查询可用公共镜像列表v3
        • 查询自定义镜像列表v3
        • 创建自定义镜像v3
        • 删除自定义镜像v3
        • 修改自定义镜像属性v3
        • 查询镜像列表v3
        • 快照
        • 查询快照列表v3
        • 创建快照v3
        • 使用快照还原云电脑v3
        • 修改快照属性v3
        • 删除快照v3
        • 备份
        • 查询备份列表v3
        • 创建备份v3
        • 使用备份恢复云电脑v3
        • 修改备份属性v3
        • 删除备份v3
        • 快照策略
        • 查询快照策略列表v3
        • 查询快照策略详情v3
        • 创建快照策略v3
        • 修改快照策略v3
        • 分配快照策略v3
        • 取消快照策略v3
        • 删除快照策略v3
        • 异步操作
        • 查询操作列表v3
        • 常见问题
        • 计费
        • 购买
        • 登录
        • 数据存储
        • 网络流量
        • 外设
        • 操作
        • 同步工具
        • 视频专区
        • 文档下载
        • 使用指南
        • 兼容清单
        • 客户端下载
        • 客户端下载
        • 相关协议
        • 云电脑服务协议
        • 云电脑用户协议
        • 云电脑隐私政策
        • 云电脑服务等级协议
          无相关产品

          本页目录

          帮助中心天翼云电脑(政企版)扩展功能翼甲卫士翼甲控制台访问控制
          访问控制
          更新时间 2024-11-29 11:22:18
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2024-11-29 11:22:18
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本节介绍翼甲控制台的访问控制操作介绍。

          网络规则

          SNAT规则

          通过设置SNAT规则,可对从翼甲卫士出去的业务流量做源地址映射。


           
          (1)规则添加:点击“添加规则”按键,可添加新的SNAT规则,添加规则所需字段包括:描述,源IP,源端口,目的IP,目的端口,协议(支持ICMP,TCP,UDP三种协议),是否开启NAT转换,启用状态。

          NAT转换说明:不做NAT转换,符合特定条件的报文不做NAT地址转换;开启NAT转换,报文的源地址将会自动替换成外网口的IP地址,如果外网有多个IP地址,将会随机自动选择一个。

          1.jpg

          (2)规则删除:在规则列表首列点选规则,点击“批量删除”,可完成对规则的批量删除;在单条规则的最右侧操作列,点击“删除”,可完成对单条规则的删除。

          (3)规则编辑:在已创建规则的最右侧操作列,点击“编辑”,可对单条规则的内容配置及启用状态进行编辑。

          (4)规则复制:在已创建规则的最右侧操作列,点击“复制”,将会弹出“复制规则”确认框,用户可基于当前规则的字段进行二次编辑,点击确认后可创建规则。

          (5)优先级调整:在已创建规则的最右侧操作列,点击“移动”,可对规则的优先级进行调整,1为最高优先级,按序数递增,优先级递减。

          (6)规则导出:点击“导出”,可导出规则信息的JSON文件。

          (7)规则导入:将规则以JSON文件的格式编辑好后(可参照导出文件的模板),点击“导入”即可完成规则批量导入。

          DNAT规则

          通过设置DNAT规则,对进入翼甲卫士的业务流量做目的地址端口映射。

          在实际应用中,内网中的服务器可能需要对外部网络提供一些服务,例如给外部网络提供Web服务,或是FTP服务。这种情况下,NAT设备允许外网用户通过指定的NAT地址和端口访问这些内部服务器。

          该规则适用于,外网主动访问内网的情况。满足特定条件的报文将被转发到对应的内网主机。

          image.png

          (1)规则添加:点击“添加规则”按键,可添加新的DNAT规则,添加规则所需字段包括:描述,源IP,源端口,目的IP,目的端口,协议(支持ICMP,TCP,UDP三种协议),新目的地址,新目的端口,启用状态。(新目的地址是指内网中提供服务的主机的IP地址)

          1(1).jpg

          (2)规则删除等操作与SNAT规则操作一致。

          旁路规则

          旁路规则用于控制符合条件的流量是否需要被应用(如入侵防御系统、防病毒、网站审计和管控等)进行处理。默认情况所有流量都会经过应用处理,如果希望符合条件的流量不被应用处理,添加规则的时候动作选择“绕过”。

          image.png

          (1)规则添加:点击“添加规则”按键,可添加新的旁路规则,添加规则所需字段包括:描述,源IP,源端口,目的IP,目的端口,协议(支持ICMP,TCP,UDP三种协议),是否绕行,启用状态。
           
          如果希望符合条件的流量不被应用处理,添加规则的时候应启用“绕过”。

          1(2).jpg

          (2)规则删除等操作与SNAT规则操作一致。

          访问规则

          访问规则用于控制访问翼甲卫士自身的流量,可控制流量是否允许访问翼甲卫士。

          image.png

           (1)规则添加:点击“添加规则”按键,可添加新的访问规则,添加规则所需字段包括:描述,源IP,源端口,目的IP,目的端口,协议(支持ICMP,TCP,UDP三种协议),是否阻止,启用状态;

          若不希望符合条件的流量访问翼甲卫士,添加规则的时候应启用“阻止”。

          1(3).jpg

          (2)规则删除等操作与SNAT规则操作一致。

          ACL规则

          ACL过滤规则用于控制翼甲卫士转发的流量。默认阻断除带宽内网外全部流量,如果需要放行,请添加ACL过滤规则,并把该规则放在默认规则之前。

          image.png

          (1)规则添加:点击“添加规则”按键,可添加新的ACL过滤规则,添加规则所需字段包括:描述,源IP,源端口,目的IP,目的端口,协议(支持ICMP,TCP,UDP三种协议),是否阻止,启用状态;
           
          若不希望符合条件的流量访问翼甲卫士,添加规则的时候应启用“阻止”。

          1(4).jpg

          (2)规则删除等操作与SNAT规则操作一致。

          DNS服务

          DNS服务用于翼甲卫士自身DNS解析,可选择新增静态解析和额外的DNS服务器解析。

          静态DNS条目

          image.png

          (1)添加:点击“添加”按键,可添加新的静态DNS条目,添加所需字段包括:域名,IP地址,描述。

          1(5).jpg

          (2)删除:点选所需删除的条目后,点击“批量删除”,可对所选条目进行批量删除;在单条条目最右侧的操作列,点击“删除”,可对单条条目进行删除。

          (3)编辑:在单条条目最右侧的操作列,点击“编辑”,可对单条条目的内容配置进行编辑。

          (4)导出:点击“导出”,可将静态DNS条目以JSON文件的形式进行导出。

          (5)导入:将静态DNS条目以JSON文件的格式编辑后,点击“导入”,可批量导入静态DNS条目。

          域DNS服务器

          image.png

          添加等操作方式与静态DNS条目操作一致。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  监控首页
          下一篇 :  攻击防护
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明