訪問控制概述
更新時間 2023-08-31 17:44:27
最近更新時間: 2023-08-31 17:44:27
分享文章
本節為您介紹訪問控制的組成部分、使用限制。
天翼云SD-WAN服務提供訪問控制功能,您可以為智能網關設備設置訪問白名單或黑名單。
組成部分
訪問控制規則由以下參數組成:
| 參數 | 說明 |
|---|---|
| 規則方向 | 可選出方向、入方向。 |
| 授權策略 | 授權策略:可選允許、拒絕,允許對應白名單,拒絕對應黑名單。 |
| 協議類型 | 可選ICMP、TCP、UDP,具體以控制臺為準。 |
| 地址類型 | 僅支持IPv4。 |
| 源網段 | 填寫單一IP地址或者CIDR網段格式。 |
| 源端口范圍 | 取值范圍1到65535;設置格式例女“1/200”、“80”、“-1/-1”代表不限制端口。 |
| 目的網段 | 填寫單一IP地址或者CIDR網段格式。 |
| 目的端口范圍 | 取值范圍1到65535;設置格式例女“1/200”、“80”、“-1/-1”代表不限制端口。 |
| 優先級 | 取值范圍:[1,100],1為最高優先級兩條不同的規則,優先級高的優先生效,如果優先級相同,則先下發的規則優先生效。 |
使用限制
- 創建訪問控制實例后,不支持修改訪問控制實例的實例類型。
- 一個智能網關硬件版只能關聯一個訪問控制規則。
- 一個天翼云賬號默認可以創建50個訪問控制規則。
- 每條規則默認可以添加50條規則項。