創建網絡ACL與添加網絡ACL規則
更新時間 2024-11-14 18:05:52
最近更新時間: 2024-11-14 18:05:52
分享文章
本章節主要向您介紹如何創建網絡ACL與添加網絡ACL規則。
創建網絡ACL
操作場景
您可以創建自定義網絡ACL。默認情況下,創建的網絡ACL沒有關聯子網和出入規則且處于停用狀態。每個用戶默認可以創建200個網絡ACL。
操作步驟
- 登錄管理控制臺。
- 在系統首頁,選擇“網絡 > 虛擬私有云”。
- 在左側導航欄選擇“訪問控制 > 網絡ACL”。
- 在頁面右側區域,單擊“創建網絡ACL”。
- 在“創建網絡ACL”頁面,根據提示,填寫網絡ACL參數。
表 網絡ACL參數說明
| 參數 | 參數說明 | 取值樣例 |
|---|---|---|
| 名稱 | 網絡ACL的名稱,必填項。 網絡ACL的名稱只能由中文、英文字母、數字、下劃線、中劃線組成,且不能有空格,長度不能大于64個字符。 |
fw-92d3 |
| 描述 | 網絡ACL的描述信息,非必填項。 描述信息內容不能超過255個字符,且不能包含<、>符號。 |
- |
- 單擊“確定”,完成創建。
添加網絡ACL規則
操作場景
您可根據自身網絡需求,在出方向和入方向添加相應規則。
操作步驟
- 登錄管理控制臺。
- 在系統首頁,選擇“網絡 > 虛擬私有云”。
- 在左側導航欄選擇“訪問控制 > 網絡ACL”。
- 在“網絡ACL”列表區域,選擇網絡ACL的名稱列,單擊目標“網絡ACL名稱”進入網絡ACL詳情頁面。
- 在入方向規則或出方向規則頁簽,單擊“添加規則”,添加入方向或出方向規則。
? 單擊“+”可以依次增加多條規則。
? 單擊網絡ACL規則操作列下的“復制”,復制已有的網絡ACL規則。
表 參數說明
| 參數 | 參數說明 | 取值樣例 |
|---|---|---|
| 策略 | 網絡ACL策略。必選項,單擊下拉按鈕可選擇。目前支持“允許”和“拒絕”。 | 允許 |
| 協議 | 網絡ACL支持的協議。必選項,單擊下拉按鈕可選擇。目前只支持選擇TCP、UDP、全部、ICMP協議,當選擇全部或者ICMP時,端口信息不可填寫。 | TCP |
| 源地址 | 此方向允許的源地址。 可以是IP地址默認值為0.0.0.0/0,代表支持所有的IP地址。 例如: xxx.xxx.xxx.xxx/32(IP地址) xxx.xxx.xxx.0/24(子網) 0.0.0.0/0(任意地址) |
0.0.0.0/0 |
| 源端口范圍 | 源端口范圍,取值范圍是1~65535的數字。 表示某一范圍時,兩個數字必須以短劃線分隔。例如,1-100。選擇TCP或UDP協議時必須填寫。 |
22或22-30 |
| 目的地址 | 此方向允許的目的地址。默認值為0.0.0.0/0,代表支持所有的IP地址。 例如: xxx.xxx.xxx.xxx/32(IP地址) 0.0.0.0/0(任意地址) |
0.0.0.0/0 |
| 目的端口范圍 | 目的端口范圍,取值范圍是介于1~65535的數字。 表示某一范圍時,兩個數字必須以短劃線分隔。例如,1-100。選擇TCP或UDP協議時必須填寫。 |
22或22-30 |
| 描述 | 網絡ACL規則的描述信息,非必填項。描述信息內容不能超過255個字符,且不能包含<、>符號。 | - |
- 單擊“確定”,添加網絡ACL規則。