添加网络ACL规则

操作场景

您可根据自身网络需求,在出方向和入方向添加相应规则。

操作步骤

  1. 登录管理控制台。
  2. 在管理控制台左上角单击,选择区域和项目。
  3. 在系统首页,选择“网络 > 虚拟私有云”。
  4. 在左侧导航栏选择“访问控制 > 网络ACL”。
  5. 在“网络ACL”列表区域,选择网络ACL的名称列,单击您需要修改的“网络ACL名称”进入网络ACL详情页面。
  6. 在入方向规则或出方向规则页签,单击“添加规则”,添加入方向或出方向规则。

    单击“+”可以依次增加多条规则。

    表1 参数说明

    参数

    参数说明

    取值样例

    策略

    网络ACL策略。必选项,单击下拉按钮可选择。目前支持“允许”和“拒绝”。

    允许

    协议

    网络ACL支持的协议。必选项,单击下拉按钮可选择。目前只支持选择TCP、UDP、全部、ICMP协议,当选择全部或者ICMP时,端口信息不可填写。

    TCP

    源地址

    此方向允许的源地址。

    默认值为0.0.0.0/0,代表支持所有的IP地址。

    例如:

    xxx.xxx.xxx.xxx/32(IP地址)

    xxx.xxx.xxx.0/24(子网)

    0.0.0.0/0(任意地址)

    0.0.0.0/0

    源端口范围

    源端口范围,取值范围是1~65535的数字。表示某一范围时,两个数字必须以短划线分隔。例如,1-100。

    选择TCP或UDP协议时必须填写。

    22或22-30

    目的地址

    此方向允许的目的地址。

    默认值为0.0.0.0/0,代表支持所有的IP地址。

    例如:

    xxx.xxx.xxx.xxx/32(IP地址)

    xxx.xxx.xxx.0/24(子网)

    0.0.0.0/0(任意地址)

    0.0.0.0/0

    目的端口范围

    目的端口范围,取值范围是介于1~65535的数字。表示某一范围时,两个数字必须以短划线分隔。例如,1-100。

    选择TCP或UDP协议时必须填写。

    22或22-30

    描述

    网络ACL规则的描述信息,非必填项。

    描述信息内容不能超过255个字符,且不能包含<、>符号。

    -

  7. 单击“确定”,添加网络ACL规则。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值