批量管理防護規則
更新時間 2025-03-07 16:44:36
最近更新時間: 2025-03-07 16:44:36
分享文章
本文介紹批量導入和導出防護規則的操作步驟。
下載防護規則模板
登錄云防火墻(原生版)控制臺。
進入防護規則頁面。
互聯網邊界:在左側導航欄選擇“訪問控制 > 互聯網邊界規則”,選擇“入向規則”或者“出向規則”頁簽。
VPC邊界:在左側導航欄選擇“訪問控制 > VPC邊界規則”,選擇“內網互訪規則”頁簽。單擊規則列表右上方的下載模板圖標
,彈出下載模板確認框。
單擊“確定”,下載防護規則模板到本地。
批量導入防護規則
按表格要求填寫您要添加的防護規則信息。
注意
請按照模板要求填寫相應參數,確保導入文件的格式與模板一致,否則可能會導入失敗。
防護規則參數說明如下:
參數名稱 參數說明 名稱 自定義防護規則名稱。名稱長度不能超過100個字符。 源IP地址 支持以下格式:
- 地址段,使用“/”隔開掩碼,如:192.168.2.0/24
- IP地址簿名稱。IP地址簿為多個IPv4地址的集合,添加IP地址簿請參見添加IP地址簿。
源端口 支持以下格式:
- 端口號。
- 端口地址簿名稱。端口地址簿為多個端口的集合,添加端口地址簿請參見添加端口地址簿。
目的IP地址 支持以下格式:
- 地址段,使用“/”隔開掩碼,如:192.168.2.0/24
- IP地址簿名稱。IP地址簿為多個IPv4地址的集合,添加IP地址簿請參見添加IP地址簿。
目的端口 支持以下格式:
- 端口號。
- 端口地址簿名稱。端口地址簿為多個端口的集合,添加端口地址簿請參見添加端口地址簿。
協議類型 支持:TCP、UDP、ICMP、Any。 應用 在下拉框中選擇應用,可選擇“全部應用”或其中一個應用,包括MySQL、中國工商銀行、維基百科、58同城、京東商城、滴滴出行、POP3、smtp、ssh、telnet、ftp-data、HTTPS、HTTP、IMAP、TeamViewer、必應和酷狗音樂等。 動作 設置防火墻對流量的處理動作,支持選擇“放行”或者“阻斷”。 描述 自定義規則描述。 啟用狀態 選擇該規則是否啟用規則。
- 開:表示啟用,規則生效。
- 關:表示關閉,規則不生效。
表格填寫完成后,進入目標防護規則頁面,單擊防護規則列表上方的“導入”,彈出導入對話框。
將填寫好的表格文件上傳到配置文件框。
單擊“確定”,導入防護規則表。
批量導出防護規則
進入防護規則頁面。
單擊規則列表右上方的導出表格圖標
,彈出導出表格確認框。
單擊“確定”,導出防護規則列表到本地。