上云无忧 > 文档中心 > 天翼云云防火墙访问控制策略 - 查看访问控制规则列表
云防火墙
天翼云云防火墙访问控制策略 - 查看访问控制规则列表

文档简介:
您可通过列表查看当前设置的访问控制信息,包括源IP与目的IP拦截或放行的动作、方向、优先级等详情。 前提条件: 已添加防护规则。 操作步骤: 步骤 1)登录管理控制台。 步骤 2)在左侧导航树中,单击左上方的导航图标,选择“安全 > 云防火墙”,进入云防火墙的概览页面。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

您可通过列表查看当前设置的访问控制信息,包括源IP与目的IP拦截或放行的动作、方向、优先级等详情。

前提条件

已添加防护规则。

操作步骤

步骤 1 登录管理控制台。

步骤 2 在左侧导航树中,单击左上方的,选择“安全 > 云防火墙”,进入云防火墙的概览页面。

步骤 3 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。

添加防护规则

参数名称 参数说明
优先级 当前规则的优先级别。 说明 数字越小策略的优先级越高。
名称 自定义规则名称。
规则类型 当前规则的防护类型,支持EIP规则和NAT规则。
访问源 设置访问流量中发送数据包的IP地址或IP地址组。源IP地址支持以下输入格式: 1. 单个IP地址,如:192.168.10.5。 2.多个连续地址,中间使用“-”隔开,如:192.168.0.2-192.168.0.10。 3.地址段,使用"/"隔开掩码,如:192.168.2.0/24。
目的 设置访问流量中的接收数据包的IP地址或IP地址组。目的IP地址支持以下输入格式: 1. 单个IP地址,如:192.168.10.5。 2. 多个连续地址,中间使用“-”隔开,如:192.168.0.2-192.168.0.10。 3.地址段,使用"/"隔开掩码,如:192.168.2.0/24。
协议/源端口/目的端口 1.协议类型当前支持:TCP、UDP、ICMP、Any、ICMPV6。 2. 源端口:当前开放或限制的源端口号。支持单个端口,或者连续端口组,中间使用“-”隔开,如:80-443。 3.目的端口:当前开放或限制的目的端口号。支持单个端口,或者连续端口组,中间使用“-”隔开,如:80-443。
启用状态 当前规则的启用状态,支持启用和禁用。
动作 1.“放行”:设置相应流量通过云防火墙。 2.“阻断”:阻止相应流量通过云防火墙。
IP类型 当前规则防护的IP类型,支持IPv4和IPv6。
方向 1.内到外:客户服务器访问外网。 2.外到内:外网访问内部服务器。
命中次数 当前规则已放行或阻断的次数。
描述 当前规则的备注信息 。
长连接设置时长 当前规则设置的长连接时长。

步骤4(可选)根据您的需要在方向或协议类型下拉框选择需要查看的方向或协议类型,或者在“名称/IP地址”搜索栏搜索需要查看的规则。

相似文档
  • 当您需修改已添加的防护规则的方向、名称、源类型等配置参数时,可以参考本章节进行修改操作。前提条件已获取管理控制台的登录帐号与密码。
  • 如您需调整放行或阻断IP的优先级顺序您可以参照本节步骤设置规则的优先级。 操作步骤: 步骤 1 登录管理控制台。 步骤 2 在左侧导航树中,单击左上方的导航图标,选择“安全 > 云防火墙”,进入云防火墙的概览页面。
  • 前提条件已获取管理控制台的登录帐号与密码。 操作步骤: 步骤 1 登录管理控制台。 步骤 2 在左侧导航树中,单击左上方的导航图标,选择“安全 > 云防火墙”,进入云防火墙的概览页面。
  • 将IP或IP地址段配置为黑名单/白名单后,来自该IP或IP地址段的访问,CFW将不会做任何检测,直接拦截(黑名单)/放行(白名单)。
  • 如果您想修改已添加的黑/白名单的地址方向、IP地址、协议类型等配置,可以参考本章节进行重新配置。 操作步骤: 步骤 1 登录管理控制台。 步骤 2 在左侧导航树中,单击左上方的导航图标,选择“安全 > 云防火墙”,进入云防火墙的概览页面。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部