# 创建筛选条件
#### 操作场景
VPC流量镜像的筛选条件包含入方向规则和出方向规则，分别用于匹配镜像源接收和发送的流量，每条规则由优先级、流量采集策略以及匹配条件组成。您可以参考以下指导创建筛选条件。
- 入方向规则：用来匹配镜像源接收到的流量。
- 出方向规则：用来匹配镜像源发送出去的流量。
筛选条件无法独立使用，需要被关联至镜像会话才可以使用。
#### 筛选条件规则配置示例
筛选条件配置示例如[表1]所示，结合配置示例，为您介绍镜像会话是如何筛选网络流量的。
 表1流量筛选说明 
| 方向 | 优先级 | 协议 | 策略 | 类型   | 源地址           | 源端口范围        | 目的地址       | 目的端口范围 | 筛选示例说明                                                                                                                                                        |
|:---|:---|:---|:---|:---|:---|:---|:---|:---|:---|
| 入方向 | 1    | TCP  | 采集    | IPv4  | 172.16.0.0/24 | 10000-10001 | 10.0.0.3/32  | 80   | 当网络流量进入镜像源的弹性网卡时，镜像会话将会镜像符合以下条件的报文： 使用TCP (IPv4)协议，源地址网段为172.16.0.0/24、源端口为10000或者10001，目的地址为10.0.0.3/32、目的端口为80。 |
| 出方向  | 1    | 全部 | 不采集  | IPv4 | 192.168.0.0/24 | 全部           | 10.2.0.0/24 | 全部       | 当网络流量从镜像源的弹性网卡出去时，镜像会话将不会镜像符合以下条件的报文： 使用全部 (IPv4)协议，源地址网段为192.168.0.0/24、源端口为全部，目的地址网段为10.2.0.0/24、目的端口为全部。       |
   
#### 操作步骤
1. 进入[筛选条件列表页面](https://console.huaweicloud.com/vpc/?&locale=zh-cn#/vpc/filter/list)。
2. 在筛选条件列表右上方，单击"创建筛选条件"。 进入"创建筛选条件"页面。
   
3. 根据界面提示，设置筛选条件基本信息。
   表2筛选条件基本信息参数说明 
   | 参数名称 | 参数说明                                                                                                                                                                                                                                                                                                                                                                    | 取值样例               |
   |:---|:---|:---|
   | 名称  | 必选参数。 此处输入筛选条件的名称。要求如下： - 长度范围为1\~64位。  - 名称由中文、英文字母、数字、下划线（_）、中划线（-）、点（.）组成。   | mirror-filter-01 |
   | 描述   | 可选参数。 您可以根据需要在文本框中输入对该筛选条件的描述信息。                                                                                                                                                                                                                                                                                                           | -               |
      
   
4. 单击入方向规则区域的"添加规则"，添加入方向规则。
   单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001955818444.png)，可以依次增加多条入方向规则。
   表3入方向规则参数说明 
   | 参数          | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 取值样例        |
   |:---|:---|:---|
   | 优先级          | 筛选条件规则的优先级，填写说明如下： - 优先级取值可选范围为1\~65535，优先级数字越小，表示规则优先级越高。  - 同一个筛选条件内，入方向规则的优先级不能重复。   一个筛选条件中可以包含多个规则，此时根据规则的优先级，遵循从小到大的顺序匹配。 筛选条件的匹配规则请参见[筛选条件的匹配规则](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_02.html#vpc_mirror_02__li5449543173013)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                | 1           |
   | 协议            | 此处选择网络协议，支持以下协议： - TCP：选择TCP协议，可以自定义源端口范围和目的端口范围。  - UDP：选择UDP协议，可以自定义源端口范围和目的端口范围。  - ICMP："IP类型"选择"IPv4"时，可选择ICMP协议，源端口范围和目的端口范围默认为全部端口。  - ICMPV6："IP类型"选择"IPv6"时，可选择ICMPV6协议，源端口范围和目的端口范围默认为全部端口。  - 全部：表示支持全部网络协议，源端口范围和目的端口范围默认为全部端口。                                                                                                                                                                                                                                                                                                                                           | TCP        |
   | 策略           | 针对镜像源入方向网络流量的采集策略，对于符合筛选条件的流量，执行以下操作： - 如果"策略"设置为采集，将镜像该流量到镜像目的。  - 如果"策略"设置为不采集，将不会镜像该流量到镜像目的。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | 采集          |
   | 类型           | 入方向网络流量支持的IP地址类型，如下： - IPv4  - IPv6                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | IPv4        |
   | 源地址          | 入方向网络流量的源地址，您可以填写IP地址，支持格式如下： - 单个IP地址：IP地址/掩码。 单个IPv4地址示例为192.168.10.10/32。 单个IPv6地址示例为2002:50::44/128。   - IP网段：IP地址/掩码。 IPv4网段示例为192.168.52.0/24。 IPv6网段示例为2407:c080:802:469::/64。   - 所有IP地址： 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。                                                                                                                                                                                                                         | 10.0.0.0/24 |
   | 源端口范围         | 入方向网络流量的源端口范围，填写说明如下： - 端口取值范围是1\~65535  - 单个端口：填写单个端口号，例如22  - 端口范围：使用中划线(-)连接起始端口和结束端口，即"起始端口-结束端口"，结束端口取值应大于等于起始端口，例如22-23  - 全部端口：不填或者填写"1-65535"                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 22-23      |
   | 目的地址         | 入方向网络流量的目的地址，您可以填写IP地址，支持格式如下： - 单个IP地址：IP地址/掩码。 单个IPv4地址示例为192.168.10.10/32。 单个IPv6地址示例为2002:50::44/128。   - IP网段：IP地址/掩码。 IPv4网段示例为192.168.52.0/24。 IPv6网段示例为2407:c080:802:469::/64。   - 所有IP地址： 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。    | 0.0.0.0/0  |
   | 目的端口范围  | 入方向网络流量的目的端口范围，填写说明如下： - 端口取值范围是1\~65535  - 单个端口：填写单个端口号，例如22  - 端口范围：使用中划线(-)连接起始端口和结束端口，即"起始端口-结束端口"，结束端口取值应大于等于起始端口，例如22-23  - 全部端口：不填或者填写"1-65535"                                                                                                                                                                                                                                                                                                                                                                                   | 1-65535   |
   | 描述            | 您可以根据需要在文本框中输入对该筛选条件规则的描述信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | -          |
      
   
5. 入方向规则设置完成后，单击"确定"，保存设置。
6. 单击出方向规则区域的"添加规则"，添加出方向规则。
   单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001992417581.png)，可以依次增加多条出方向规则。
   表4出方向规则参数说明 
   | 参数           | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 取值样例           |
   |:---|:---|:---|
   | 优先级         | 筛选条件规则的优先级，填写说明如下： - 优先级取值可选范围为1\~65535，优先级数字越小，表示规则优先级越高。  - 同一个筛选条件内，入方向规则的优先级不能重复。   一个筛选条件中可以包含多个规则，此时根据规则的优先级，遵循从小到大的顺序匹配。 筛选条件的匹配规则请参见[筛选条件的匹配规则](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_02.html#vpc_mirror_02__li5449543173013)。                                                                                                                                                                                                                                                                                                                                                                                                                        | 1               |
   | 协议        | 此处选择网络协议，支持以下协议： - TCP：选择TCP协议，可以自定义源端口范围和目的端口范围。  - UDP：选择UDP协议，可以自定义源端口范围和目的端口范围。  - ICMP："IP类型"选择"IPv4"时，可选择ICMP协议，源端口范围和目的端口范围默认为全部端口。  - ICMPV6："IP类型"选择"IPv6"时，可选择ICMPV6协议，源端口范围和目的端口范围默认为全部端口。  - 全部：表示支持全部网络协议，源端口范围和目的端口范围默认为全部端口。                                                                                                                                                                                                              | 全部           |
   | 策略         | 针对镜像源出方向网络流量的采集策略，对于符合筛选条件的流量，执行以下操作： - 如果"策略"设置为采集，将镜像该流量到镜像目的。  - 如果"策略"设置为不采集，将不会镜像该流量到镜像目的。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | 不采集           |
   | 类型         | 出方向网络流量支持的IP地址类型，如下： - IPv4  - IPv6                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | IPv4          |
   | 源地址         | 出方向网络流量的源地址，您可以填写IP地址，支持格式如下： - 单个IP地址：IP地址/掩码。 单个IPv4地址示例为192.168.10.10/32。 单个IPv6地址示例为2002:50::44/128。   - IP网段：IP地址/掩码。 IPv4网段示例为192.168.52.0/24。 IPv6网段示例为2407:c080:802:469::/64。   - 所有IP地址： 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。     | 192.168.0.0/24 |
   | 源端口范围        | 出方向网络流量的源端口范围，填写说明如下： - 端口取值范围是1\~65535  - 单个端口：填写单个端口号，例如22  - 端口范围：使用中划线(-)连接起始端口和结束端口，即"起始端口-结束端口"，结束端口取值应大于等于起始端口，例如22-23  - 全部端口：不填或者填写"1-65535"                                                                                                                                                                                                                                                                                                                                                                   | 全部             |
   | 目的地址         | 出方向网络流量的目的地址，您可以填写IP地址，支持格式如下： - 单个IP地址：IP地址/掩码。 单个IPv4地址示例为192.168.10.10/32。 单个IPv6地址示例为2002:50::44/128。   - IP网段：IP地址/掩码。 IPv4网段示例为192.168.52.0/24。 IPv6网段示例为2407:c080:802:469::/64。   - 所有IP地址： 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。    | 10.2.0.0/24   |
   | 目的端口范围  | 出方向网络流量的目的端口范围，填写说明如下： - 端口取值范围是1\~65535  - 单个端口：填写单个端口号，例如22  - 端口范围：使用中划线(-)连接起始端口和结束端口，即"起始端口-结束端口"，结束端口取值应大于等于起始端口，例如22-23  - 全部端口：不填或者填写"1-65535"                                                                                                                                                                                                                                                                                                                                                                                                  | 全部            |
   | 描述         | 您可以根据需要在文本框中输入对该筛选条件规则的描述信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | -               |
      
   
7. 出方向规则设置完成后，单击"确定"，保存设置。
8. 筛选条件参数设置完成后，单击"立即创建"。 返回筛选条件列表页面。
   
 
#### 后续操作
筛选条件创建完成后，需要被关联至镜像会话才可以使用。一个镜像会话可关联一个筛选条件，具体操作如下：
- 如果您还未创建镜像会话，请参见[创建镜像会话](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_12.html)。
- 如果您已创建镜像会话，当您需要更换镜像会话的筛选条件时，请参见[更换镜像会话的筛选条件](https://support.huaweicloud.com/usermanual-vpc/vpc_mirror_16.html)。
 
