Облачная платформаAdvanced

Изменение Network ACL правила

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Если network ACL правило больше не соответствует вашим требованиям, вы можете изменить порт, протокол и источник/назначение.

Изменение правил может повлиять на то, как и куда направляется трафик. Будьте осторожны с этой операцией, так как она может прервать работу сервисов.

Примечания и ограничения

Стандартные network ACL правила нельзя изменять или удалять.

Процедура

  1. Войдите в консоль управления.
  1. Нажмите в левом верхнем углу и выберите Network > Virtual Private Cloud.

    Отображается страница Virtual Private Cloud.

  2. В панели навигации слева выберите Access Control > Network ACLs.

    Отображается список network ACL.

  3. В списке network ACL найдите целевой network ACL и нажмите его имя.

    Отображается сводная страница network ACL.

  4. Click the Inbound Rules or Outbound Rules tab, locate the target rule, click Modify in the Operation column, and modify parameters based on Table 1.
    Таблица 1 Описание параметров

    Параметр

    Описание

    Пример значения

    Тип

    Network ACL тип. Доступно два варианта:

    • IPv4
    • IPv6

    IPv4

    Действие

    Действие для правила network ACL. Доступно два варианта:

    • Allow: позволяет пропускать соответствующий трафик в подсеть и из подсети.
    • Deny: отказывает в пропуске соответствующего трафика в подсеть и из подсети.

    Allow

    Протокол

    Протокол, поддерживаемый network ACL для сопоставления трафика. Значение может быть TCP, UDP или ICMP.

    TCP

    Source

    Источник, из которого разрешён или запрещён трафик. Источник может быть:

    • IP-адрес
      • Один IP-адрес: IP address/mask

        Пример IPv4-адреса: 192.168.10.10/32

        Пример IPv6-адреса: 2002:50::44/128

      • Диапазон IP-адресов в нотации CIDR: IP address/mask

        Пример диапазона IPv4-адресов: 192.168.52.0/24

        Пример диапазона IPv6-адресов: 2407:c080:802:469::/64

      • Все IP-адреса

        0.0.0.0/0 представляет все IPv4-адреса.

        ::/0 представляет все IPv6-адреса.

    • IP address group: Источник — это группа IP-адресов. Группа IP-адресов представляет собой набор из одного или нескольких IP-адресов. Вы можете выбрать доступную группу IP-адресов из раскрывающегося списка. Группа IP-адресов может помочь вам управлять диапазонами IP-адресов и IP-адресами с одинаковыми требованиями к безопасности более удобным способом.

      Либо source, либо destination правила network ACL может использовать IP address group. Например, если source использует IP address group, destination address не может использовать IP address group.

    192.168.0.0/24

    Source Port Range

    Порты или диапазоны портов source, используемые для сопоставления трафика. Значение находится в диапазоне от 1 до 65535.

    Введите порты в следующем формате:

    • Отдельный порт: введите порт, например 22.
    • Последовательные порты: введите диапазон портов, например 22-30.
    • Несмежные порты: введите порты и диапазоны портов, например 22,24-30. Можно ввести не более 20 портов и диапазонов портов. Каждый диапазон портов должен быть уникальным.
    • Все порты: оставьте поле пустым или введите 1-65535.

    22-30

    Destination

    Destination, к которому разрешён или запрещён трафик. Destination может быть:

    • IP address
      • Один IP-адрес: IP address/mask

        Пример IPv4-адреса: 192.168.10.10/32

        Пример IPv6-адреса: 2002:50::44/128

      • Диапазон IP-адресов в нотации CIDR: IP address/mask

        Пример диапазона IPv4‑адресов: 192.168.52.0/24

        Пример диапазона IPv6‑адресов: 2407:c080:802:469::/64

      • Все IP‑адреса

        0.0.0.0/0 представляет все IPv4‑адреса.

        ::/0 представляет все IPv6‑адреса.

    • IP address group: Назначение является группой IP‑адресов. Группа IP‑адресов представляет собой набор из одного или нескольких IP‑адресов. Вы можете выбрать доступную группу IP‑адресов из раскрывающегося списка. Группа IP‑адресов может помочь вам управлять диапазонами IP‑адресов и IP‑адресами с одинаковыми требованиями к безопасности более удобным способом.

      Для правила network ACL источник или назначение могут использовать группу IP‑адресов. Например, если источник использует группу IP‑адресов, адрес назначения не может использовать группу IP‑адресов.

    0.0.0.0/0

    Диапазон портов назначения

    Порты назначения или диапазоны портов, используемые для сопоставления трафика. Значения находятся в диапазоне от 1 до 65535.

    22-30

    Описание

    Supplementary information about the network ACL rule. This parameter is optional.

    Описание может содержать не более 255 символов и не может содержать угловые скобки (\u003c или \u003e).

    N/A

  5. Нажмите Save.