添加入向/出向規則
登錄云防火墻(原生版)控制臺。
在左側導航欄,選擇“訪問控制 > 互聯網邊界規則”,進入互聯網邊界規則頁面。
選擇“入向規則”或“出向規則”頁簽,單擊“添加規則”,在彈出的添加規則頁面中,填寫防護規則信息。
規則參數說明如下:
參數名稱 參數說明 名稱 自定義防護規則名稱。名稱長度不能超過100個字符。 IP版本 支持IPv4、IPv6。
源IP地址 根據所選IP版本,輸入對應的IP地址或使用已添加的地址簿:
輸入IP:使用“/”隔開掩碼。
注意
添加出向規則時,源IP地址配置請配置彈性IP所綁定的內網IP,切勿直接配置彈性IP地址,否則規則無法正常生效。
- 地址簿選擇:通過下拉框選擇已添加的IP地址簿,添加IP地址簿請參見添加IP地址簿。
源端口 支持輸入端口號或使用已添加的地址簿:
- 輸入端口:輸入單個端口號或連續的端口號,例如10或1-10,0表示任意端口。
- 地址簿選擇:通過下拉框選擇已添加的端口地址簿,添加端口地址簿請參見添加端口地址簿。
目的IP地址 根據所選IP版本,輸入對應的IP地址或使用已添加的地址簿:
輸入IP:使用“/”隔開掩碼。
注意
添加入向規則時,目的IP地址請配置彈性IP所綁定的內網IP,切勿直接配置彈性IP地址,否則規則無法正常生效。
- 地址簿選擇:通過下拉框選擇已添加的IP地址簿,添加IP地址簿請參見添加IP地址簿。
目的端口 支持輸入端口號或使用已添加的地址簿:
- 輸入端口:輸入單個端口號或連續的端口號,例如10或1-10,0表示任意端口。
- 地址簿選擇:通過下拉框選擇已添加的端口地址簿,添加端口地址簿請參見添加端口地址簿。
協議類型 支持:TCP、UDP、ICMP、Any。 應用 在下拉框中選擇應用,可選擇“全部應用”或其中一個應用,包括MySQL、中國工商銀行、維基百科、58同城、京東商城、滴滴出行、POP3、smtp、ssh、telnet、ftp、HTTPS、HTTP、IMAP、TeamViewer、必應和酷狗音樂等。 動作 設置防火墻對流量的處理動作,支持選擇“放行”或者“阻斷”。 描述 自定義規則描述。 優先級 定義規則優先級。支持“最前”、“最后”和“移動至選中規則后”,默認為“最后”。
當選擇“移動至選中規則后”,會展示當前已有的防護規則,選中某條規則后,您當前添加的規則優先級將位于選中的規則之后。
啟用狀態 在頁面右上方選擇是否啟用該規則,默認為關。
- 開:表示啟用,規則生效。
- 關:表示關閉,規則不生效。
以上所有的字段填寫完畢后,點擊“確認”時,需要校驗這條規則加入后,是否超過客戶剩余的規格,若未超過則生成相應的防護規則。
管理防護規則
編輯規則
單擊防護規則列表操作列中的“編輯”,即可編輯規則。所有規則參數均可修改,相關參數說明請參見添加規則。
刪除規則
單擊防護規則列表操作列中的“刪除”,進行確認后刪除該規則。
設置優先級
單擊防護規則列表操作列中的“設置優先級”,彈出設置優先級對話框。
優先級可以選擇“最前”、“最后”或“移動至選中規則后”,當選擇“移動至選中規則后”,會展示當前已有的防護規則,選中某條規則后,您當前添加的規則優先級將位于選中的規則之后。