添加和管理網絡ACL規則
更新時間 2024-12-19 10:04:38
最近更新時間: 2024-12-19 10:04:38
分享文章
本節主要介紹創建、查看和刪除網絡ACL規則。
使用說明
- 網絡ACL規則包括入方向和出方向的規則。
- 網絡ACL規則優先級數值越小,其規則優先級越高。
添加網絡ACL規則
- 登錄ECX控制臺。
- 單擊左側導航欄的【邊緣網絡>訪問控制>網絡ACL】,選擇對應的地域,查看已創建的網絡ACL。
- 選中所要添加網絡ACL規則的網絡ACL,單擊對應操作欄中的【編輯規則】,進入網絡ACL的編輯頁面。
- 在編輯頁面中單擊【入方向規則>添加規則】,填寫入方向規則的相關參數。
添加入方向網絡ACL規則的參數說明:
| 參數 | 說明 |
|---|---|
| 優先級 | 網絡ACL規則優先級,優先級可選范圍為1-99,優先級數字越小,規則優先級級別越高。 |
| 類型 | 支持IPv4和IPv6類型。 |
| 策略 | 支持允許和拒絕策略。 |
| 協議 | 支持的協議有“全部”、“TCP”、“UDP”和“ICMP”。 |
| 來源 | 入方向的源地址,支持單個IP地址、IP網段和所有IP(0.0.0.0/0)。 |
| 來源端口 | 網絡ACL規則對來源端口生效,端口取值范圍從1到65535。當協議類型選中“全部”時,來源端口默認為"全部"。當協議類型不選擇“全部”時,支持輸入端口號,輸入多個端口時以","隔開,例如"22,80,443",支持輸入連續端口范圍,以":"連接,例如"22:8080",支持輸入多個端口范圍,例如"22:80,443:8080"。 |
| 目的 | 入方向的目的地址,支持單個IP地址、IP網段和所有IP(0.0.0.0/0)。 |
| 目的端口 | 網絡ACL規則對目的端口生效,端口取值范圍從1到65535。當協議類型選中“全部”時,來源端口默認為"全部"。當協議類型不選擇“全部”時,支持輸入端口號,輸入多個端口時以","隔開,例如"22,80,443",支持輸入連續端口范圍,以":"連接,例如"22:8080",支持輸入多個端口范圍,例如"22:80,443:8080"。 |
| 備注 | 可選項,網絡ACL規則的描述信息。 |
- 在編輯頁面中單擊【出方向規則>添加規則】,填入出方向規則的相關參數,出方向規則參數說明同入方向規則參數說明一致,此處不再贅述。
- 填寫相關的參數后,單擊【提交】執行添加。
注意網絡ACL為無狀態,即設置入方向規則的允許請求后,需要同時設置相應的出方向規則,否則可能會導致請求無法響應,建議出入方向配置相同的策略,同時允許或拒絕。
查看網絡ACL規則
- 登錄ECX控制臺。
- 單擊左側導航欄的【邊緣網絡>訪問控制>網絡ACL】,選擇對應的地域,查看已創建的網絡ACL。
- 選中所要查看網絡ACL規則的網絡ACL,單擊網絡ACL的名稱進入詳情頁。
- 單擊【入方向規則】或者【出方向規則】查看當前網絡ACL下已有的入方向和出方向規則。
刪除網絡ACL規則
- 登錄ECX控制臺。
- 單擊左側導航欄的【邊緣網絡>訪問控制>網絡ACL】,選擇對應的地域,查看當前已創建的網絡ACL。
- 選中所要刪除網絡ACL規則的網絡ACL,單擊對應操作欄中的【編輯規則】,進入網絡ACL的編輯頁面。
- 在編輯頁面中單擊【入方向規則】或者【出方向規則】,選中所要刪除的網絡ACL規則,在對應的操作欄中單擊【刪除】,再單擊【提交】執行刪除,刪除后規則不再生效。