网络ACL是专有网络VPC中的网络访问控制功能。您可以在专有网络VPC中创建网络ACL并添加入方向和出方向规则。创建网络ACL后,您可以将网络ACL与交换机绑定,实现对交换机中ECS实例流量的访问控制。
任务
创建网络ACL
您已经创建了专有网络。具体操作,请参见创建和管理专有网络。
添加网络ACL规则
创建网络ACL后,您可以为网络ACL添加入方向规则,管控公网或私网对交换机中ECS实例的访问。您也可以为网络ACL添加出方向规则,管控交换机中的ECS实例对公网或私网的访问。
- 登录专有网络管理控制台。
- 在左侧导航栏,选择 。
- 在顶部菜单栏,选择网络ACL的地域。
- 在网络ACL页面,找到目标网络ACL,单击网络ACL的ID。
- 在网络ACL基本信息页面,您可以设置入方向规则或出方向规则。
- 设置入方向规则
- 单击入方向规则页签,然后单击管理入方向规则。
- 根据以下信息配置入方向规则,然后单击确定。
配置 说明 优先级 入方向规则的生效顺序。 数字越小,优先级越高,最多可配置20条规则。更多信息,请参见规则生效顺序。
规则名称 输入入方向规则的名称。 策略 选择入方向规则的授权策略: - 允许:允许访问交换机中ECS实例。
- 拒绝:拒绝访问交换机中ECS实例。
协议类型 选择协议类型,支持以下类型: - ALL:所有协议。
- ICMP:网络控制报文协议。
- GRE:通用路由封装协议。
- TCP:传输控制协议。
- UDP:用户数据报协议。
源地址 设置数据流的源地址网段。 默认为0.0.0.0/32。
目的端口范围 输入入方向规则的目的端口范围。 端口范围为1~65535,使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80,其中-1/-1不能单独设置,代表不限制端口。
- 设置出方向规则
- 单击出方向规则页签,然后单击管理出方向规则。
- 根据以下信息配置出方向规则,然后单击确定。
配置 说明 优先级 出方向规则的生效顺序。 数字越小,优先级越高,最多可配置20条规则。更多信息,请参见规则生效顺序。
规则名称 输入出方向规则的名称。 策略 选择出方向规则的授权策略: - 允许:允许交换机中的ECS实例访问公网或私网。
- 拒绝:拒绝交换机中的ECS实例访问公网或私网。
协议类型 选择协议类型,支持以下类型: - ALL:所有协议。
- ICMP:网络控制报文协议。
- GRE:通用路由封装协议。
- TCP:传输控制协议。
- UDP:用户数据报协议。
目的地址 输入数据流的目的地址网段。 默认为0.0.0.0/32。
目的端口范围 输入出方向规则的目的端口范围。 端口范围为1~65535,使用正斜线(/)隔开起始端口和终止端口,格式为1/200、80/80,其中-1/-1不能单独设置,代表不限制端口。
- 设置入方向规则
调整规则顺序
网络ACL按照规则生效顺序执行规则,生效顺序的值越小,优先级越高。您可以为规则排序来指定规则执行的先后顺序。
- 登录专有网络管理控制台。
- 在左侧导航栏,选择 。
- 在顶部菜单栏,选择网络ACL的地域。
- 在网络ACL页面,找到目标网络ACL,单击网络ACL的ID。
- 在网络ACL基本信息页面,您可以调整入方向规则或出方向规则的顺序。
- 调整入方向规则顺序
- 单击入方向规则页签,然后单击管理入方向规则。
- 上下拖动规则,然后单击确定。
- 调整出方向规则顺序
- 单击出方向规则页签,然后单击管理出方向规则。
- 上下拖动规则,然后单击确定。
- 调整入方向规则顺序
绑定网络ACL至交换机
将网络ACL绑定至交换机前,请确保满足以下条件:- 您已经创建了网络ACL并添加了网络ACL规则。
- 您已经创建了交换机,且交换机所属的VPC与要绑定的网络ACL所属的VPC相同。具体操作,请参见创建和管理交换机。
解绑网络ACL与交换机
您可以解除网络ACL与交换机的绑定关系,解除后,网络ACL将不再管控交换机中的ECS实例的流量。
- 登录专有网络管理控制台。
- 在左侧导航栏,选择 。
- 在顶部菜单栏,选择网络ACL的地域。
- 在网络ACL页面,找到目标网络ACL,然后在操作列单击关联交换机。
- 在已绑定资源页签下,找到需要解绑网络ACL的交换机,在操作列单击解绑。
- 在解绑网络ACL对话框中,单击确定。
删除网络ACL
您可以删除网络ACL,删除前必须解绑网络ACL关联的交换机。
- 登录专有网络管理控制台。
- 在左侧导航栏,选择 。
- 在顶部菜单栏,选择网络ACL的地域。
- 在网络ACL页面,找到目标网络ACL,然后在操作列单击删除。
- 在删除网络ACL对话框中,单击确定。
相关文档
- CreateNetworkAcl:创建网络ACL。
- UpdateNetworkAclEntries:更新网络ACL规则。
- AssociateNetworkAcl:绑定网络ACL至交换机。
- UnassociateNetworkAcl:解除网络ACL与交换机的绑定。
- DeleteNetworkAcl:删除网络ACL。