• 文档
  • 控制台
  • 登录
  • 立即注册
    目前不支持用户自主注册,如需注册账号,请联系400-080-1100
专有网络VPC运维指南
最近更新时间:2023-04-04 12:40:33

7 网络ACL管理

7.1 功能简介

网络 ACL 与安全组类似,都是安全防护策略,当您想增加额外的安全防护层时,就可以启用网络 ACL。安全组对云服务器进行防护,网络 ACL 对子网进行防护,两者结合起来,可以实现更精细、 更复杂的安全访问控制。

7.2 创建网络ACL

(1)登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。 

(2)单击页面左上角 ,选择“产品与服务”,在专有网络菜单下,单击“网络 ACL”。 

(3)在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入网络 ACL 页面。 

(4)单击“创建网络 ACL”,弹出创建网络 ACL 窗口。 

(5)根据下表中的参数说明进行配置。 

 

参数

说明

名称

可根据需要自定义网络ACL名称。

VPC

在下拉列表中选择本地域的VPC。

描述

可根据需要输入描述信息,最多255个字符。

 

(6)单击“确定”,完成创建网络 ACL 操作。 


7.3 修改子网

限制与指导


•网络 ACL 可以关联多个子网,但一个子网同一时间只能关联一个网络 ACL。


•每个新创建的网络 ACL 都为未生效状态,直至关联子网后生效。


操作步骤


(1)登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。


(2)单击页面左上角,选择“产品与服务”,在专有网络菜单下,单击“网络 ACL”。


(3)在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入网络 ACL 页面。


(4)单击网络 ACL 对应操作列的“修改子网”,弹出修改网络 ACL 窗口。


(5)根据下表中的参数说明进行配置。


参数

说明

名称

可根据需要自定义网络ACL名称。

子网

在下拉列表中选择一个或多个要关联的子网。

描述

可根据需要输入描述信息,最多255个字符。


 


(6)单击“确定”,完成修改网络 ACL 关联子网操作。


7.4 配置规则

7.4.1 功能简介

网络 ACL 创建后,通过在网络 ACL 中设置出方向、入方向规则,可对网络 ACL 所关联子网的出入方向的网络流量进行访问控制,当子网关联该网络 ACL 后,即可受到这些访问规则的保护。

7.4.2 创建网络 ACL 规则

限制与指导 

•网络 ACL 的规则是无状态的,即设置入方向规则的允许请求后,需要同时设置相应的出方向规则,否则可能会导致请求无法响应。 

•每个新创建的网络 ACL 都为未生效状态,直至关联子网后生效。 

•网络 ACL 规则的优先级使用“优先级”值来表示,优先级的值越小,优先级越高,最先应用。优先级的值为“*”的是默认规则,优先级最低。 

•网络 ACL 规则的优先级通过规则在列表中的位置来表示,列表顶端的规则优先级最高,最先应用;列表底端的规则优先级最低。若有规则冲突,则默认应用位置更前的规则。 

操作步骤 

(1)登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。 

(2)单击页面左上角 ,选择“产品与服务”,在专有网络菜单下,单击“网络 ACL”。 

(3)在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入网络 ACL 页面。 

(4)单击网络 ACL 对应操作列的“配置规则”,进入网络 ACL 规则页面。 

(5)单击“ACL 入规则”或“ACL-出规则”页签,进入对应的页面。 

(6)单击“创建规则”,弹出创建 ACL 规则窗口。 

(7)根据下表中的参数说明进行配置。 

 

image.png 

 

(8)单击“确定”,完成创建 ACL 规则操作。 


7.4.3 删除 ACL 规则

(1)登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。


(2)单击页面左上角,选择“产品与服务”,在专有网络菜单下,单击“网络 ACL”。


(3)在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入网络 ACL 页面。


(4)单击网络 ACL 对应操作列的“配置规则”,进入网络 ACL 规则页面。


(5)单击“ACL 入规则”或“ACL-出规则”页签,进入对应的页面。


(6)单击规则对应操作列的“删除”,弹出确认窗口。


(7)单击“确定”,完成删除 ACL 规则操作。


7.5 删除网络ACL

限制与指导 

删除网络 ACL 之前,请确保其未关联子网。 

操作步骤 

(1)登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。 

(2)单击页面左上角 ,选择“产品与服务”,在专有网络菜单下,单击“网络 ACL”。 

(3)在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入网络 ACL 页面。 

(4)单击网络 ACL 对应操作列的“删除”,弹出确认窗口。 

(5)单击“确定”,完成删除网络 ACL 操作。 


意见反馈

文档内容是否对您有帮助?

如您有其他疑问,您也可以通过在线客服来与我们联系探讨 在线客服

联系我们
回到顶部