活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 11.11智惠上云月 NEW 爆款云主机2核2G28.8元/年起!更有限时续费优惠,最低3.5折!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云AI产品特惠 NEW 人脸识别+文字识别焕新,新用户免费试用
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
智算云(DeepSeek专区)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
算力互联调度平台
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案智云上海应用生态专区
AI应用
  • 泛微合同管理解决方案
  • 泛微数智大脑Xiaoe.AI解决方案
  • MaxKB知识库解决方案
  • 天翼AI文创
AI服务
  • 昆仑AI训推服务解决方案
  • 国信模型服务解决方案
企业应用
  • 翼电子签约解决方案
  • 翼协同解决方案
  • 翼电签-契约锁解决方案
  • 翼视频云归档解决方案
教育应用
  • 翼电子教室
  • 潜在AI教育解决方案
建站工具
  • SSL证书
  • 翼定制建站解决方案
  • 翼多端小程序解决方案
办公协同
  • 天翼云企业云盘
  • 安全邮箱
灾备迁移
  • 云管家2.0
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      智算安全专区

      智算安全专区

      • 智算安全专区

      无数据

        • 产品动态
        • 产品介绍
        • 产品简介
        • 产品优势
        • 应用场景
        • 使用限制
        • 术语解释
        • 计费说明
        • 计费方式
        • 续订
        • 退订
        • 快速入门
        • 购买智算安全专区
        • 登录实例
        • 入门流程
        • 用户指南
        • 管理实例
        • 购买扩展包
        • 资产中心
        • 模型资产
        • 主机资产
        • 模型代理
        • 网关代理
        • 透明代理
        • 网关性能监控
        • 分组标签
        • 内容安全
        • 检测日志
        • 内容规则库
        • 查看规则列表
        • 新增规则
        • 解除误报
        • 分类管理
        • 语料安全
        • 文件检测
        • 检测因子
        • 检测规则
        • 业务设置
        • 主机安全
        • 病毒查杀
        • 漏洞管理
        • 响应管理
        • 终端隔离
        • 文件隔离
        • IP 封禁
        • 进程阻断
        • 域名封禁
        • 基线检查
        • 风险账户检测
        • 定期巡检
        • 策略管理
        • 内容安全
        • 支持的检测引擎
        • 内容安全策略管理
        • 检测引擎配置说明
        • 不上线
        • 响应配置-响应模板
        • 抗 DDoS 配置
        • 主机策略
        • 主机策略管理
        • 主机策略配置说明
        • 主机管理
        • 系统防护
        • 主机审计
        • 入侵防御
        • 响应处置
        • 绑定终端
        • 微隔离
        • 微隔离
        • 流量画像
        • 系统管理
        • 模型设置
        • 模型认证配置
        • 基础模型设置
        • 在线检测
        • 终端部署
        • 告警配置
        • 日志管理
        • 最佳实践
        • 内容安全配置实践
        • 开启模型推理引擎
        • 配置网关代理
        • 常见问题
        • 常见问题
        • 文档下载
        • 相关协议
        • 服务协议
        • 服务等级协议
          无相关产品

          本页目录

          帮助中心智算安全专区用户指南策略管理微隔离微隔离
          微隔离
          更新时间 2025-11-14 15:17:02
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-11-14 15:17:02
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接

          微隔离可对不同业务之间进行流量隔离并精确阻断非法流量。

          • 用户可启用或禁用微隔离规则,禁用后的规则不生效。

          • 用户通过一键封锁IP、一键关闭端口功能,输入需要屏蔽的地址或者关闭的端口,可一键生成对应规则。

          模式介绍

          微隔离规则支持三种模式:

          • 混合模式:支持终端规则和标签规则两种配置方式。

          • 白名单模式:可以在白名单模式下配置标签规则,白名单内的规则默认放行,白名单外的规则默认阻止。

          • 黑名单模式:可以在黑名单模式下配置标签规则,对黑名单内的规则进行阻止。

          注意

          同一时间只有一种模式下的策略会生效。

          注意事项

          • 确保关闭本地端口或屏蔽IP不会对业务造成影响后进行相应操作。

          • 针对Linux终端配置的微隔离规则与本地防火墙规则冲突时,以微隔离配置的规则为准。

          • 微隔离暂不支持IPv6。

          • 混合模式下,微隔离规则放行的优先级高于阻止,在配置时可以先阻止所有端口后,再放行必要的端口。

          模式切换

          注意

          切换模式后,原模式下的策略不再生效,仅新模式下的策略生效。

          1. 登录大模型安全卫士实例。

          2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”。

          3. 在页面右上角选择策略模式。

          4. 在弹出的切换窗口中,阅读注意事项后,单击“确认”,完成切换。

          终端规则

          仅混合模式支持终端规则配置方式。

          新增终端微隔离规则

          1. 登录大模型安全卫士实例。

          2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”,选择“混合模式”。

          3. 选择“终端规则”页签,点击“新增规则” 。

          4. 进入新增规则页面,编辑相关信息,点击“确定”即可新增微隔离规则。

            详细配置请参见下表:

            参数说明
            规则名称可用于说明规则的用途,最多输入30个字符
            协议类型支持所有、TCP、UDP和ICMP。
            规则类型
            • 入站规则:规则仅应用于入站连接,即远程主机访问本机的请求。
            • 出站规则:规则仅应用于出站连接,即本机向外发送的请求。
            • 双向:规则应用于入站及出站两种连接。
            本地IP通常设置为“*”,表示所有本地IP。多网卡配置不同规则的情况请填写具体IP。
            本地端口本地主机的端口,例如455,输入多个请用回车间隔,“*”表示所有端口。
            远程IP远程主机的IP地址或地址段。
            远程端口远程主机的端口,例如455,输入多个请用回车间隔,“*”表示所有端口。
            处理方式“放行”或“阻止”,放行的优先级高于阻止,可用于阻止整段IP的访问再放行个别IP允许访问。
            状态开启后规则生效,关闭后规则不生效。
            应用终端点击“选择终端”,设置本条规则应用的终端。

          一键封锁IP

          当需要禁止终端访问目标主机时或禁止目标主机访问终端时,可设置一键封锁IP。

          1. 登录大模型安全卫士实例。

          2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”,选择“混合模式”。

          3. 选择“终端规则”页签,点击“一键封锁IP” 。

          4. 进入一键封锁IP页面,编辑相关信息,点击“确定”。

            详细配置请参见下表。

            参数说明
            规则名称长度为1~30位,支持中文、英文、数字、“_”、“-”、“.”。
            封锁IP设置终端禁止访问的IP(被封锁的IP也无法访问终端)。可设置多个,用回车分隔,例如:192.168.1.1、192.168.1.0/24、192.168.1.1-192.168.1.254。
            应用终端封锁规则应用的终端。点击“选择终端”,设置规则应用的终端。

          一键关闭端口

          当需要禁止使用终端的指定端口,可设置一键关闭端口。

          1. 登录大模型安全卫士实例。

          2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”,选择“混合模式”。

          3. 选择“终端规则”页签,点击“一键关闭端口”。

          4. 进入一键关闭端口页面,编辑相关信息,点击“确定”即可关闭该终端的端口。

            详细配置请参见下表:

            参数说明
            规则名称长度为1~30字符,支持中文、英文、数字、“_”、“-”、“.”。
            封锁端口例如445,输入多个端口请用回车分隔。
            应用终端选择规则应用的终端。点击“选择终端”,设置规则应用的终端。

          标签规则

          标签规则是指对某一标签下的终端设置微隔离规则,包括微隔离规则、一键封锁IP以及一键关闭端口。关于标签的更多信息,请参考分组标签。

          1. 登录大模型安全卫士实例。

          2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”,选择配置模式。

          3. 选择“标签规则”页签,可执行以下操作。相关配置参数请参见终端规则。

            • 选择标签(如Linux),点击“新增规则”,可对标签下的终端新增微隔离规则。

            • 选择标签(如Linux),点击“一键封锁IP”,可对标签下的终端设置一键封锁IP。仅混合模式支持“一键封锁IP”。

            • 选择标签(如Linux),点击“一键关闭端口”,可关闭标签下的终端的相应端口。仅混合模式支持“一键关闭端口”。

          相关操作

          登录大模型安全卫士实例,在菜单栏选择“策略管理 > 微隔离 > 微隔离”,可执行以下操作。

          • 点击“导出”,可导出微隔离规则。

          • 点击“导入”,选择微隔离规则文件(已导出的微隔离规则文件),即可导入微隔离规则。

          • 勾选规则(可勾选多个),点击“启用”,在弹出的对话框中点击“确定”,可批量启用微隔离规则。

          • 勾选规则(可勾选多个),点击“禁用”,在弹出的对话框中点击“确定”,可批量禁用微隔离规则。

          • 勾选规则(可勾选多个),点击“删除”,在弹出的对话框中点击“确定”,可批量删除微隔离规则。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  微隔离
          下一篇 :  流量画像
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明