最近更新时间:2024.04.09 16:48:55
首次发布时间:2021.10.29 18:50:20
本文介绍了如何通过控制台创建出方向规则。出方向规则用于控制边缘实例的出向流量。例如,您可以配置出方向规则,以拒绝边缘实例通过指定端口和协议访问指定的IP地址。
说明
默认情况下,如果您未创建出方向规则,外网防火墙会允许所有出向流量。
您可以通过以下两种方式创建出方向规则:添加规则和快速添加。快速添加方式允许您直接选择常见的协议及默认端口。
登录边缘计算节点控制台。
在左侧导航栏中,选择边缘网络 > 外网防火墙。
在外网防火墙列表中,找到目标外网防火墙,然后单击操作列的设置出方向规则。
在出方向规则页签,单击添加规则。
在添加出方向规则对话框,参照以下说明配置相关参数,然后单击确定。
配置项 | 描述 |
---|---|
策略 | 出方向规则的策略。默认策略为拒绝。 |
协议 | 选择协议。取值可以是TCP、UDP、ICMP、GRE或全部。 说明 如需使用GRE协议,请提交工单进行申请。 |
优先级 | 设置规则的优先级。默认值:100。取值范围:1~100。 |
端口范围 | 指定端口。端口范围:1~65535。
说明 同一条规则中,不能存在重叠的端口号。例如,当您输入55-70,66-77,100端口时,系统会提示您端口重叠。此时,您需要修改端口号。 |
IP类型 | 选择IP地址类型。取值可以是IPv4和IPv6。 |
目的IP地址 | 配置目的IP地址。目的IP地址须采用CIDR表示法。
|
描述 | 可选。输入出方向规则的描述信息。 |
登录边缘计算节点控制台。
在左侧导航栏中,选择边缘网络 > 外网防火墙。
在外网防火墙列表中,找到目标外网防火墙,然后单击操作列的设置出方向规则。
在出方向规则页签,单击快速添加。
在快速添加出方向规则对话框中,配置规则参数,然后单击确定。
配置项 | 描述 |
---|---|
外网防火墙 | 外网防火墙的名称。 |
策略 | 出方向规则的策略。默认策略为拒绝。 |
优先级 | 设置规则的优先级。默认值:100。取值范围:1~100。 |
常见协议端口 | 根据业务需求选择协议和端口。可选的协议和端口如下:
|
IP类型 | IP地址类型。 |
目的IP地址 | 配置目的IP地址。
|
描述 | 可选。输入出方向规则的描述信息。 |