操作場景
當您需要添加策略對出入子網的流量進行控制時,您可以點擊添加出/入方向規則。
入方向規則:指從外部訪問ACL規則下的子網內的云服務器。
出方向規則:指ACL規則下的子網內的云服務器訪問其他子網內的實例。
添加規則
登錄通用計算控制臺。
單擊左側導航欄的【網絡>子網ACL】,進入子網ACL列表。
在子網ACL列表頁點擊【配置規則】進入到子網ACL詳情頁面。
點擊入/出方向規則下的【添加入/出方向規則】進行添加。
參數說明:
| 配置 | 說明 |
| 優先級 | 規則優先級,可選值為1-99,數字越小,優先級越高。 |
| 類型 | 支持IPv4、IPv6兩種協議。 |
| 策略 |
|
| 協議 | 選擇協議類型,支持以下幾種協議:全部:所有協議。TCP:傳輸控制協議。UDP:用戶數據報協議。ICMP:網絡控制報文協議。 |
| 來源/目的地址 | 支持IPv4、IPv6的單個地址、地址段和任意地址。 單個IP地址:192.168.10.10/32(IPv4地址) ; 2002:50::44/127(IPv6地址) IP地址段:192.168.1.0/24(IPv4地址段) ; 2407:c080:802:469::/64(IPv6地址段) 所有IP地址:0.0.0.0/0(IPv4任意地址) ; ::/0(任意地址) |
| 來源/目的端口 | 端口范圍,取值范圍是1~65535的數字。選擇TCP或UDP協議時必須填寫。 |
| 描述 | 網絡ACL規則的描述信息,非必填項。 |
修改規則
登錄通用計算控制臺。
單擊左側導航欄的【網絡>子網ACL】,進入子網ACL列表。
在子網ACL列表頁點擊【配置規則】進入到子網ACL詳情頁面。
點擊入/出方向規則中某一規則操作欄的【修改】。
規則調整后點擊【確定】完成修改。
刪除規則
登錄通用計算控制臺。
單擊左側導航欄的【網絡>子網ACL】,進入子網ACL列表。
在子網ACL列表頁點擊【配置規則】進入到子網ACL詳情頁面。
點擊入/出方向規則中某一規則操作欄的【刪除】,彈出確認刪除彈窗再點擊【確定】執行刪除。
啟用規則
登錄通用計算控制臺。
單擊左側導航欄的【網絡>子網ACL】,進入子網ACL列表。
在子網ACL列表頁點擊【配置規則】進入到子網ACL詳情頁面。
點擊入/出方向規則中某一規則操作欄的【啟用】執行規則啟用。
禁用規則
登錄通用計算控制臺。
單擊左側導航欄的【網絡>子網ACL】,進入子網ACL列表。
在子網ACL列表頁點擊【配置規則】進入到子網ACL詳情頁面。
點擊入/出方向規則中某一規則操作欄的【禁用】執行規則禁用。