创建网络ACL与添加网络ACL规则 表参数说明 参数 参数说明 取值样例 类型 规则支持的IP地址类型,如下: IPv4 IPv6 IPv4 策略 网络ACL策略。必选项,单击下拉按钮可选择。目前支持“允许”和“拒绝”。 允许 协议 网络ACL支持的协议。必选项,单击下拉按钮可选择。目前只支持选择TCP、UDP、全部、ICMP协议,当选择全部或者ICMP时,端口信息不可填写。 TCP 源地址 此方向允许的源地址。 可以是IP地址默认值为0.0.0.0/0,代表支持所有的IP地址。 例如: xxx.xxx.xxx.xxx/32(IP地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) 0.0.0.0/0 源端口范围 网络ACL规则中用来匹配流量的源端口,取值范围为:1~65535。 端口填写支持下格式: 单个端口:例如22 连续端口:例如2230 多个端口:例如22,2430,一次最多支持20个不连续端口组,端口组之间不能重复。 注意 多端口设置能力陆续上线中,请以控制台实际显示为准。 全部端口:为空或165535 22或2230 目的地址 此方向允许的目的地址。默认值为0.0.0.0/0,代表支持所有的IP地址。 例如: xxx.xxx.xxx.xxx/32(IP地址) 0.0.0.0/0(任意地址) 0.0.0.0/0 目的端口范围 网络ACL规则中用来匹配流量的目的端口,取值范围为:1~65535。 端口填写支持下格式: 单个端口:例如22 连续端口:例如2230 多个端口:例如22,2430,一次最多支持20个不连续端口组,端口组之间不能重复。 注意 多端口设置能力陆续上线中,请以控制台实际显示为准。 全部端口:为空或165535 22或2230 描述 网络ACL规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含 符号。 6. 规则设置完成后,单击确定。 返回规则列表,可以查看添加的规则。