# 如何配置目的端服务器安全组规则？
1. 登录管理控制台。
2. 单击控制台左上角的 ![](https://support.huaweicloud.com/sms_faq/zh-cn_image_0000001165202711.png)，选择区域和项目。
3. 选择"计算 \> 弹性云服务器"。
4. 在弹性云服务器列表，单击待变更安全组规则的弹性云服务器名称。 系统跳转至该弹性云服务器详情页面。
   
5. 选择"安全组"页签，并单击，查看安全组规则。
6. 单击"配置规则"。 系统跳转至安全组页面。
   
7. 在"入方向规则"页签下，单击"添加规则"，配置安全组入方向的访问规则。
   - Windows系统的弹性云服务器，"协议端口"项的参数值为"TCP"，"端口"项的参数值为**8899** **、8900、22** 。
     图1安全组规则   
     ![](https://support.huaweicloud.com/sms_faq/zh-cn_image_0166899485.png "点击放大") 
   
   - Linux系统的弹性云服务器，"协议端口"项的参数值为"TCP"，Linux系统开放8900端口、22端口。
     ![](https://support.huaweicloud.com/sms_faq/public_sys-resources/note_3.0-zh-cn.png)
     Linux文件级迁移开放22端口。
     Linux块级迁移开放8900端口、22端口。
     图2安全组规则   
     ![](https://support.huaweicloud.com/sms_faq/zh-cn_image_0000001100773122.png "点击放大") 
   
   - 根据业务需要，将源地址设置为允许已知IP地址所在的网段访问该安全组。
     ![](https://support.huaweicloud.com/sms_faq/public_sys-resources/caution_3.0-zh-cn.png)
     - 使用公网迁移时，以上端口建议只对源端服务器公网IP开放；使用内网迁移时，以上端口建议只对源端服务器内网IP开放。 如果将源地址设置为默认的0.0.0.0/0，指允许所有IP地址访问安全组内的弹性云服务器。
       
     
     - 防火墙开放端口与操作系统开放端口保持一致。
       
    
8. 单击"确定"，完成安全组规则配置。
 
