最近更新时间:2023.08.10 17:16:02
首次发布时间:2021.10.29 18:50:20
创建外网防火墙后,您可以为外网防火墙添加入方向规则,控制公网对防火墙下边缘实例的访问。
说明
为了保证边缘实例的安全,未设置入方向规则时,默认情况下拒绝所有从公网进入的入向流量,允许所有从内网进入的入向流量。
外网防火墙支持通过两种方式创建入方向规则:添加规则和快速添加。快速添加功能提供了常见的协议端口。
配置项 | 描述 |
---|---|
策略 | 无需选择,默认为允许。配置允许策略后,将允许指定范围内的外网资源访问外网防火墙下的边缘实例。 |
协议 | 选择协议。支持TCP、UDP、ICMP或全部。 |
端口范围 | 配置端口。端口范围:1~65535。支持输入单个端口、多个端口、端口段、端口与端口段组合、以及全部端口。示例:
说明
|
IP类型 | 选择IP地址类型。支持IPv4和IPv6。 |
源IP地址 | 配置源IP地址。源IP地址必须采用CIDR表示法。
|
描述 | 可选。输入入方向规则的描述信息。 |
配置项 | 描述 |
---|---|
外网防火墙 | 无需选择,系统自动显示。 |
策略 | 无需选择,默认为允许。配置允许策略后,将允许指定范围内的外网资源访问外网防火墙下的边缘实例。 |
常见协议端口 | 根据业务需求选择协议类型及端口号。支持选择多个端口。支持的端口类型如下:
说明 80端口和443端口的使用说明,请参考使用限制。 |
IP类型 | 选择IP地址类型。支持IPv4和IPv6。 |
IP地址 | 配置源IP地址。
|
描述 | 可选。输入入方向规则的描述信息。 |