
# 使用端口接入模式接入源站ECS
#### 应用场景
当使用非网站接入、并且源站为华为云ECS时，可能存在访问流量绕过DDoS高防直接到达源站的风险。 为规避该风险，建议使用端口模式接入源站ECS。
#### 前提条件
- 已购买DDoS高防实例，且接入类型为**IP接入** 。详细请参考[购买DDoS高防实例](https://support.huaweicloud.com/usermanual-aad/aad_01_0054.html)。
- 参考[购买弹性云服务器](https://support.huaweicloud.com/usermanual-ecs/ecs_03_7002.html)创建一台ECS服务器。
- 已购买EIP，详细请参考[获取EIP](https://support.huaweicloud.com/usermanual-eip/eip_0008.html)。
 
#### 资源与成本规划
表1资源与成本规划 
| 资源     | 资源说明          | 数量 | 成本说明                                                                                          |
|:---|:---|:---|:---|
| 弹性云服务器 | 绑定EIP。        | 1  | ECS的计费方式及标准请参考[ECS计费说明](https://support.huaweicloud.com/price-ecs/ecs_billing_0000.html)。     |
| DDoS高防 | 用于提供DDoS攻击防护。 | 1  | DDoS高防的计费方式及标准请参考[DDoS防护AAD计费说明](https://support.huaweicloud.com/price-aad/aad_03_0001.html)。 |
   
 #### 步骤一：获取高防回源IP网段
1. [登录AAD服务控制台](https://console.huaweicloud.com/cnad/?locale=zh-cn)。
2. 在左侧导航栏选择DDoS高防 \> 转发配置，进入"转发配置"页面。
3. 在转发配置列表上方，单击"高防回源IP段"。
4. 在弹出的"高防回源IP段"对话框中，查看高防回源IP段信息。
 
#### 步骤二：添加转发规则
1. [登录AAD服务控制台](https://console.huaweicloud.com/cnad/?locale=zh-cn)。
2. 在左侧导航栏，选择"DDoS高防 \> 转发配置"。
3. 选择添加的转发规则的实例和路线。
4. 添加转发规则，单击"添加"，根据需求选择配置参数。
5. 确认信息无误，单击"确认"。 
   返回转发规则页面，列表中出现创建新转发规则，状态显示正常，表示接入成功。
   
   
 
#### 步骤三：ECS安全组放行回源IP
1. [登录ECS服务控制台](https://console.huaweicloud.com/ecm/?locale=zh-cn#/ecs/create/simple)。
2. 单击"云服务器 \> 实例名称/ID"，进入"基本信息"页面。
3. 单击安全组名称，进入安全组"入方向"页签。
4. 将[步骤一]获取的IP网段添加到ECS安全组入方向规则中。
   
   单击"添加规则"，弹出"添加入方向规则"页面。
   
   
5. 根据实际情况配置参数，确认无误单击"确定"。 
   返回"入方向规则"界面已显示新添加的规则。
   
   
 
#### 步骤四：验证连通性
打开Telnet，执行以下命令测试连通性。
**telnet *源站IP* 转发端口**，测试能否正常访问ECS业务。
- 如果可以连通，说明配置成功。
- 如果无法连通，请确认回源IP、Port参数是否配置正确。 以上参数确认无误，请联系技术人员。
  
 
