
# 互联网接入IP管控
#### 操作场景
管理员可根据实际需要开启或关闭允许互联网接入IP管控，限制终端互联网接入。开启互联网接入IP管控功能后，所有终端用户均无法通过互联网接入。您可以通过设置客户端互联网访问IP白名单，允许特定IP地址段下的客户端连接云桌面。
![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
如果开启互联网接入IP管控后未配置IP地址，则所有终端设备均不能通过互联网IP接入。
#### 前提条件
当前项目已开启互联网接入。
#### 操作步骤
1. [登录管理控制台](https://console.huaweicloud.com/workspace/v2/#/console)。
2. 选择"策略管理 \> 接入策略"。 
   进入"接入策略"页面。
   
   
3. 选择"互联网接入IP管控"页签。
**开启互联网接入IP管控**
4. 配置互联网接入IP管控。 
   - ![](https://support.huaweicloud.com/usermanual-workspace/zh-cn_image_0000002675285568.png)表示开启：开启后仅在添加的IP段内的终端设备可以使用互联网接入。
   
   - ![](https://support.huaweicloud.com/usermanual-workspace/zh-cn_image_0000002704845661.png)表示关闭：关闭后允许所有IP段内的终端设备可以使用互联网接入。
   
   
   
   
5. 选择限制范围。 
   - 允许部分IP接入：仅在添加的IP段内的终端设备可以使用互联网接入。 限制范围选择"允许部分IP接入"后，单击"添加"，弹出"添加互联网IP接入管控"页面。
     选择添加方式：
     1. 手动添加：
        1. 在IP地址栏输入终端设备的IP地址，输入子网掩码。
        
        2. 单击下方的添加，可根据所需添加多条记录。
        
        3. 单击"确定"。
         
     
     2. 批量添加：
        1. 单击"下载模板"，根据模板信息填写终端设备的IP地址和子网掩码等。
        
        2. 单击"添加文件"，根据提示在本地选择模板文件并上传。
           ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
           只能上传Excel文件，且不能超过1M。
           
        
        3. 单击"确定"。
         
       
   
   - 禁止所有IP接入：禁止所有的终端设备使用互联网接入。
   
   
   
   
**删除IP地址**
![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
若需要取消用户只能通过终端进行互联网接入的限制，在IP列表中删除对应终端的IP地址即可。
6. 选择"策略管理 \> 接入策略"。 
   进入"接入策略"页面。
   
   
7. 在上方导航选择"互联网接入IP管控"页签。
8. 在IP列表中，删除需要取消管控的IP。 
   - 单个删除：在IP地址对应的操作列单击"删除"，单击"确定"。
   
   - 批量删除：在IP地址列表中批量选择IP地址，在列表上方单击"删除"，单击"确定"。
   
   
   
   
**关闭互联网接入IP管控**
9. 单击"互联网接入IP管控"右侧![](https://support.huaweicloud.com/usermanual-workspace/zh-cn_image_0000002705005505.png)，弹出"关闭互联网IP接入管控"窗口。
   
   ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
   关闭此策略后，所有终端设备均可通过互联网IP接入。
   
   
10. 单击"确定"。
 
