更新时间:2024-04-11 GMT+08:00

添加网络ACL规则

操作场景

您可根据自身网络需求,在出方向和入方向添加相应规则。

约束与限制

建议一个网络ACL单方向拥有的规则数量不要超过20条,否则会引起网络ACL性能下降。

操作步骤

  1. 登录管理控制台。
  1. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。

    进入虚拟私有云列表页面。

  2. 在左侧导航栏选择“访问控制 > 网络ACL”。
  3. 在“网络ACL”列表区域,选择网络ACL的名称列,单击目标“网络ACL名称”进入网络ACL详情页面。
  4. 在入方向规则或出方向规则页签,单击“添加规则”,添加入方向或出方向规则。
    • 单击“+”可以依次增加多条规则。
    • 单击网络ACL规则操作列下的“复制”,复制已有的网络ACL规则。
    表1 参数说明

    参数

    参数说明

    取值样例

    类型

    网络ACL类型。必选项,单击下拉按钮可选择。目前支持“IPv4”和“IPv6”。

    IPv4

    策略

    网络ACL策略。必选项,单击下拉按钮可选择。目前支持“允许”和“拒绝”。

    允许

    协议

    网络ACL支持的协议。必选项,单击下拉按钮可选择。

    目前只支持选择TCP、UDP、全部、ICMP协议。

    TCP

    源地址

    此方向允许的源地址,可以是IP地址、IP地址段。

    • IP地址:
      • 单个IP地址:比如192.168.10.10/32(IPv4地址)、2002:50::44/128(IPv6地址)
      • 默认IP地址:默认IP地址可以匹配任意IP地址,比如0.0.0.0/0(IPv4地址)、::/0(IPv6地址)
      • IP网段:比如192.168.1.0/24(IPv4地址段)、2407:c080:802:469::/64(IPv6地址段)

    0.0.0.0/0

    源端口范围

    源端口范围,取值范围是1~65535的数字。表示某一范围时,两个数字必须以短划线分隔。例如,1-100。

    22或22-30

    目的地址

    此方向允许的目的地址,可以是IP地址、IP地址段。

    • IP地址:
      • 单个IP地址:比如192.168.10.10/32(IPv4地址)、2002:50::44/128(IPv6地址)
      • 默认IP地址:默认IP地址可以匹配任意IP地址,比如0.0.0.0/0(IPv4地址)、::/0(IPv6地址)
      • IP网段:比如192.168.1.0/24(IPv4地址段)、2407:c080:802:469::/64(IPv6地址段)

    0.0.0.0/0

    目的端口范围

    目的端口范围,取值范围是介于1~65535的数字。表示某一范围时,两个数字必须以短划线分隔。例如,1-100。

    选择TCP或UDP协议时必须填写。

    22或22-30

    描述

    网络ACL规则的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含<、>符号。

    -

  5. 单击“确定”,添加网络ACL规则。