Вы можете добавить входящие и исходящие правила к network ACL, чтобы контролировать трафик в подсети и из неё. Network ACL правила сопоставляются в порядке возрастания, либо по системно‑сгенерированным номерам правил, либо по тем, которые вы задаёте.
В Table 1 есть два пользовательских входящих правила (rule A и rule B) и одно правило по умолчанию. Номер правила A — 1, а номер правила B — 2. Правило по умолчанию является последним правилом, используемым для сопоставления трафика. Когда вы добавляете rule C, его номер будет 3, что будет сопоставляться позже, чем правила A и B, но раньше, чем правило по умолчанию.
Номер правила (Rules A and B) | Номер правила (Rules A, B, and C) | ||
|---|---|---|---|
Custom rule A | 1 | Custom rule A | 1 |
-- | -- | Custom rule B | 2 |
Custom rule B | 2 | Custom rule C | 3 |
Default rule | * | Default rule | * |
В Table 2 находятся два пользовательских входящих правила (rule A и rule B) и одно правило по умолчанию. Номер правила A равен 1, а номер правила B — 2. Правило по умолчанию является последним правилом, используемым для сопоставления трафика. Если вы хотите, чтобы правило C совпадало раньше, чем правило B, вы можете вставить правило C выше правила B. После добавления правила C его номер будет 2, а номер правила B — 3.
Rule Number (Rules A and B) | Rule Number (Rules A, B, and C) | ||
|---|---|---|---|
Пользовательское правило A | 1 | Пользовательское правило A | 1 |
-- | -- | Пользовательское правило C | 2 |
Пользовательское правило B | 2 | Пользовательское правило B | 3 |
Правило по умолчанию | * | Правило по умолчанию | * |
в левом верхнем углу и выберите Network > Virtual Private Cloud.Отображается страница Virtual Private Cloud.
Отображается список network ACL.
Отображается страница сводки network ACL.
Отображается диалоговое окно Add Inbound Rule или Add Outbound Rule.
, чтобы добавить дополнительные правила.Параметр | Описание | Пример значения |
|---|---|---|
Тип | Network ACL тип. Доступно два варианта: | IPv4 |
Action | Действие для правила network ACL. Доступно два варианта: | Allow |
Protocol | The protocol supported by the network ACL to match traffic. The value can be TCP, UDP, or ICMP. | TCP |
Source | Источник, откуда трафик разрешён или запрещён. Источник может быть: Пример IPv4-адреса: 192.168.10.10/32 Пример IPv6-адреса: 2002:50::44/128 Пример диапазона IPv4-адресов: 192.168.52.0/24 Пример диапазона IPv6-адресов: 2407:c080:802:469::/64 0.0.0.0/0 представляет все IPv4-адреса. ::/0 представляет все IPv6-адреса. И источник, и назначение правила network ACL могут использовать IP address group. Например, если источник использует IP address group, адрес назначения не может использовать IP address group. | 192.168.0.0/24 |
Source Port Range | Порты источника или диапазоны портов, используемые для сопоставления трафика. Значения находятся в диапазоне от 1 до 65535. Введите порты в следующем формате: | 22-30 |
Destination | Назначение, к которому разрешён или запрещён трафик. Назначение может быть: Пример IPv4‑адреса: 192.168.10.10/32 Пример IPv6‑адреса: 2002:50::44/128 Пример диапазона IPv4‑адресов: 192.168.52.0/24 Пример диапазона IPv6‑адресов: 2407:c080:802:469::/64 0.0.0.0/0 представляет все IPv4‑адреса. ::/0 представляет все IPv6‑адреса. Для правила network ACL источник или назначение могут использовать IP address group. Например, если источник использует IP address group, адрес назначения не может использовать IP address group. | 0.0.0.0/0 |
Destination Port Range | Порты назначения или диапазоны портов, используемые для сопоставления трафика. Значения находятся в диапазоне от 1 до 65535. | 22-30 |
Description | Дополнительная информация о network ACL правиле. Этот параметр является необязательным. Описание может содержать не более 255 символов и не может содержать угловые скобки (\u003c или \u003e). | N/A |
Вернитесь к списку правил, чтобы проверить новое правило.
в левом верхнем углу и выберите Network > Virtual Private Cloud.Отображена страница Virtual Private Cloud.
Отображён список network ACL.
Отображена страница сводки network ACL.