更新时间:2024-04-22 GMT+08:00

修改网络ACL规则

操作场景

您可根据自身网络需求,修改出方向和入方向的规则。

操作步骤

  1. 登录管理控制台。
  1. 在管理控制台左上角单击,选择区域和项目。
  2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。

    进入虚拟私有云列表页面。

  3. 在左侧导航栏选择“访问控制 > 网络ACL”。
  4. 在“网络ACL”列表区域,选择网络ACL的名称列,单击您需要修改的“网络ACL名称”进入网络ACL详情页面。
  5. 在入方向规则或出方向规则页签,单击“操作”列的“修改”,根据界面提示修改相关参数。参数说明参见表1
    表1 参数说明

    参数

    参数说明

    取值样例

    优先级

    网络ACL规则的优先级,优先级的数值越小,表示优先级越高,*为默认的规则,优先级最低。

    3

    状态

    网络ACL的状态,创建规则时,状态默认为“启用”。

    启用

    类型

    开通IPv6功能后可见。

    网络ACL类型。必选项,单击下拉按钮可选择。目前支持“IPv4”和“IPv6”。

    IPv4

    策略

    网络ACL策略。必选项,单击下拉按钮可选择。目前支持“允许”和“拒绝”。

    允许

    协议

    网络ACL支持的协议。必选项,单击下拉按钮可选择。

    目前只支持选择TCP、UDP、全部、ICMP协议。

    TCP

    源地址

    源地址支持以下格式:
    • IP地址:表示源地址为某个固定的IP地址。
      • 单个IP地址:IP地址/掩码。

        单个IPv4地址示例为192.168.10.10/32。

        单个IPv6地址示例为2002:50::44/128。

      • IP网段:IP地址/掩码。

        IPv4网段示例为192.168.52.0/24。

        IPv6网段示例为2407:c080:802:469::/64。

      • 所有IP地址:

        0.0.0.0/0表示匹配所有IPv4地址。

        ::/0表示匹配所有IPv6地址。

    • IP地址组:表示源地址为一个IP地址组,IP地址组是一个或者多个IP地址的集合。您可以在下拉列表中,选择可用的IP地址组。对于安全策略相同的IP网段和IP地址,此处建议您使用IP地址组简化管理。

      同一个网络ACL规则中,源地址和目的地址只能有一方可以使用IP地址组。例如,源地址使用了IP地址组,则目的地址不能使用IP地址组。

    0.0.0.0/0

    源端口范围

    源端口范围,取值范围是1~65535的数字。表示某一范围时,两个数字必须以短划线分隔。例如,1-100。

    选择TCP或UDP协议时必须填写。

    22或22-30

    目的地址

    目的地址支持以下格式:
    • IP地址:表示目的地址为某个固定的IP地址。
      • 单个IP地址:IP地址/掩码。

        单个IPv4地址示例为192.168.10.10/32。

        单个IPv6地址示例为2002:50::44/128。

      • IP网段:IP地址/掩码。

        IPv4网段示例为192.168.52.0/24。

        IPv6网段示例为2407:c080:802:469::/64。

      • 所有IP地址:

        0.0.0.0/0表示匹配所有IPv4地址。

        ::/0表示匹配所有IPv6地址。

    • IP地址组:表示目的地址为一个IP地址组,IP地址组是一个或者多个IP地址的集合。您可以在下拉列表中,选择可用的IP地址组。对于安全策略相同的IP网段和IP地址,此处建议您使用IP地址组简化管理。

      同一个网络ACL规则中,源地址和目的地址只能有一方可以使用IP地址组。例如,源地址使用了IP地址组,则目的地址不能使用IP地址组。

    0.0.0.0/0

    目的端口范围

    目的端口范围,取值范围是介于1~65535的数字。表示某一范围时,两个数字必须以短划线分隔。例如,1-100。

    选择TCP或UDP协议时必须填写。

    22或22-30

    描述

    网络ACL规则的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含<、>符号。

    -

  6. 单击“确定”,修改网络ACL规则。