当您的网站域名配置或四层转发规则配置数量过多时,如果您需要保存当前时间点的业务接入配置或进行配置迁移,您可以通过业务配置的批量导入/导出功能,快速完成这类操作。

  • 转发规则配置的批量导入/导出功能支持TXT文本格式。

  • 网站域名配置的批量导入/导出功能,采用兼容性更强的XML文件格式。

    相比于TXT文本格式,XML文件格式的参数扩展性和可读性都更强。同时,支持网站配置的源站是域名的场景的配置批量导入/导出。

批量导入网站域名配置

  1. 登录云盾高防(国际)控制台
  2. 定位到接入配置 > 网站接入页面,在域名配置列表下方单击批量导入,一次性配置多个网站域名。
  3. 批量添加规则对话框中,按照特定的XML格式输入域名配置参数内容。


    说明 文本框支持粘贴和复制功能。
    • XML格式参数说明
      域名配置参数内容必须以 <DomainList>开始, </DomainList>结束,中间部分是待导入的域名配置参数信息。其中,每个域名的配置参数均以 <DomainConfig>开始, </DomainConfig>结束,中间部分为与该域名配置相关的具体参数。
      域名配置具体参数 说明
      <Domain>a.com</Domain> 指定待配置的域名(只能输入一个域名)。
      <ProtocolConfig>
      <ProtocolList>http,https</ProtocolList>
      </ProtocolConfig>
      指定域名协议类型。指定多个协议类型时以英文“,”隔开,本示例表示该域名的协议类型为http和https。
      <InstanceConfig>
      <InstanceList>ddoscoo-cn-4590lwcny001</InstanceList>
      </InstanceConfig>
      指定为该域名配置的DDoS高防(国际)实例。
      说明 由于每个DDoS高防(国际)实例对应一个独享高防IP,只需填写DDoS高防(国际)实例的实例ID即可。指定多个实例时以英文字符“,”隔开。
      <RealServerConfig>
      <ServerType>0</ServerType>
      <ServerList>1.2.3.4</ServerList>
      </RealServerConfig>
      指定源站信息。其中,
      • <ServerType>0</ServerType>:表示源站IP类型
      • <ServerType>1</ServerType>:表示源站域名类型
      <ServerList>1.2.3.4</ServerList>中指定源站地址,指定多个地址时以英文字符“,”隔开。
      说明 配置某个域名的源站信息时,只能是源站IP或源站域名信息,两者不能同时存在。
    • 域名配置参数内容样例
      <DomainList>
       <DomainConfig>
       <Domain>a.com</Domain>
       <ProtocolConfig>
       <ProtocolList>http,https</ProtocolList>
       </ProtocolConfig>
       <InstanceConfig>
       <InstanceList>ddosDip-cn-v0h0v9a3x07</InstanceList>
       </InstanceConfig>
       <RealServerConfig>
       <ServerType>0</ServerType>
       <ServerList>1.2.3.4</ServerList>
       </RealServerConfig>
       </DomainConfig>
       <DomainConfig>
       <Domain>b.com</Domain>
       <ProtocolConfig>
       <ProtocolList>http,websocket,websockets</ProtocolList>
       </ProtocolConfig>
       <InstanceConfig>
       <InstanceList>ddosDip-cn-v0h0v9a3x07,ddosDip-cn-0pp0u9slr01</InstanceList>
       </InstanceConfig>
       <RealServerConfig>
       <ServerType>1</ServerType>
       <ServerList>q840a82zf2j23afs.gfvip05al.com</ServerList>
       </RealServerConfig>
       </DomainConfig>
       </DomainList>
  4. 单击下一步

    如果XML配置参数文本内容正确,将被解析成所需导入的域名配置。

  5. 勾选所需导入的域名配置信息,单击确定,即可将所选择的域名配置批量导入。

批量导出网站域名配置

  1. 定位到接入配置 > 网站接入页面,在域名配置列表下方单击批量导出
  2. 单击确定,即开始执行域名配置导出任务。
  3. 单击接入配置页面右上角的任务进度按钮,查看导出任务下载进度。
  4. 耐心等待任务完成,在任务列表对话框单击下载,即可下载所导出的网站配置信息。


    说明 如果当前任务状态为 待执行状态,请耐心等待导出任务完成。

批量导入转发规则配置

  1. 定位到接入配置 > 非网站接入页面。
  2. 在转发规则列表下方选择批量添加 > 添加转发规则,一次性配置多条转发规则。
    说明 您也可以选择 添加会话保持/健康检查配置添加DDoS防护策略,批量添加相应规则配置。


  3. 按照所弹出的对话框中的文件内容样例添加规则配置信息。
    • 添加转发规则
      
      tcp 90 91 192.136.12.41
      udp 22 13 12.14.1.23,10.23.4.12

      字段含义从左至右以此为协议、转发端口、源站端口、源站IP。

    • 添加会话保持/健康检查配置
      
      8081 tcp 4000 tcp 22 5 5 3 3
      8080 tcp 4000 http 22 5 5 3 3 /search.php www.baidu.com

      字段含义从左至右依次为 转发协议端口、转发协议、会话保持超时时间、健康检查类型、检查端口、检查超时时间、检查间隔、不健康阈值、健康阈值、检查路径(http时必选)、域名(http时可选)。

    • 添加DDoS防护策略
      
      8081 tcp 2000 50000 20000 100000 1 1500 on on
      8080 udp 1000 50000 20000 100000 1 1500

      字段含义从左至右以此为转发协议端口、转发协议、源新建连接限速、源并发连接限速、目的新建连接限速、目的并发连接限速、包长度最小值、包长度最大值、虚假源与空连接(仅TCP协议时生效,空连接开启前需要先开启虚假源)。

  4. 单击确定,即可将相关配置导入。

批量导出转发规则配置

  1. 定位到接入配置 > 非网站接入页面。
  2. 在转发规则列表下方选择批量导出 > 导出转发规则
    说明 您也可以选择 导出会话保持/健康检查配置导出DDoS防护策略,导出相应规则配置。


  3. 在确认提示单框中,击确定,即可导出当前转发规则配置。
  4. 单击接入配置页面右上角的任务进度按钮,查看导出任务下载进度。
  5. 耐心等待任务完成,在任务列表对话框单击下载,即可下载所导出的规则配置信息。
    说明 如果当前任务状态为 待执行状态,请耐心等待导出任务完成。