操作场景
您可根据自身网络需求,在出方向和入方向添加相应规则。
操作步骤
- 登录管理控制台。
- 在管理控制台左上角单击,选择区域和项目。
- 在系统首页,选择“网络 > 虚拟私有云”。
- 在左侧导航栏选择“访问控制 > 网络ACL”。
- 在“网络ACL”列表区域,选择网络ACL的名称列,单击目标“网络ACL名称”进入网络ACL详情页面。
- 在入方向规则或出方向规则页签,单击“添加规则”,添加入方向或出方向规则。
表1 参数说明 参数
参数说明
取值样例
类型
开通IPv6功能后可见。
网络ACL类型。必选项,单击下拉按钮可选择。目前支持“IPv4”和“IPv6”。
IPv4
策略
网络ACL策略。必选项,单击下拉按钮可选择。目前支持“允许”和“拒绝”。
允许
协议
网络ACL支持的协议。必选项,单击下拉按钮可选择。目前只支持选择TCP、UDP、全部、ICMP协议,当选择全部或者ICMP时,端口信息不可填写。
TCP
源地址
此方向允许的源地址。可以是IP地址、IP地址段。
默认值为0.0.0.0/0,代表支持所有的IP地址。
例如:
- 单个IP地址:192.168.10.10/32(IPv4地址);2002:50::44/127(IPv6地址)
- IP地址段:192.168.1.0/24(IPv4地址段);2407:c080:802:469::/64(IPv6地址段)
- 所有IP地址:0.0.0.0/0(IPv4任意地址);::/0(IPv6任意地址)
0.0.0.0/0
源端口范围
源端口范围,取值范围是1~65535的数字。表示某一范围时,两个数字必须以短划线分隔。例如,1-100。
选择TCP或UDP协议时必须填写。
22或22-30
目的地址
此方向允许的目的地址。可以是IP地址、IP地址段。
默认值为0.0.0.0/0,代表支持所有的IP地址。
例如:
- 单个IP地址:192.168.10.10/32(IPv4地址);2002:50::44/127(IPv6地址)
- IP地址段:192.168.1.0/24(IPv4地址段);2407:c080:802:469::/64(IPv6地址段)
- 所有IP地址:0.0.0.0/0(IPv4任意地址);::/0(IPv6任意地址)
0.0.0.0/0
目的端口范围
目的端口范围,取值范围是介于1~65535的数字。表示某一范围时,两个数字必须以短划线分隔。例如,1-100。
选择TCP或UDP协议时必须填写。
22或22-30
描述
网络ACL规则的描述信息,非必填项。
描述信息内容不能超过255个字符,且不能包含<、>符号。
-
- 单击“确定”,添加网络ACL规则。