天翼云云防火墙访问控制策略 - 编辑黑/白名单
文档简介:
如果您想修改已添加的黑/白名单的地址方向、IP地址、协议类型等配置,可以参考本章节进行重新配置。
操作步骤:
步骤 1 登录管理控制台。
步骤 2 在左侧导航树中,单击左上方的导航图标,选择“安全 > 云防火墙”,进入云防火墙的概览页面。
如果您想修改已添加的黑/白名单的地址方向、IP地址、协议类型等配置,可以参考本章节进行重新配置。
操作步骤
步骤 1 登录管理控制台。
步骤 2 在左侧导航树中,单击左上方的,选择“安全 > 云防火墙”,进入云防火墙的概览页面。
步骤 3 在左侧导航栏中,选择“访问策略管理”,进入访问策略管理界面。
步骤 4 在访问策略管理界面,选择“黑名单”或“白名单”页签。
步骤 5 在需要编辑的规则所在行的“操作”列中,单击“编辑”。
对参数进行修改,参数详情详见下表。
添加黑/白名单
参数名称 | 参数说明 | 取值样例 |
---|---|---|
地址方向 | 选择“源地址”或“目的地址”。 1. 源地址:设置访问流量中的发送数据包的IP地址或IP地址组。 2. 目的地址:设置访问流量中接收数据包的目的IP地址或IP地址组。 说明 设置后该IP地址(组)访问外网的所有地址将只检测但不执行拦截操作,您可以在2.8日志审计中检索该IP地址(组)查看访问情况和流量情况。 | 源地址 |
IP地址 | 支持设置单个IP地址、连续多个IP地址、地址段。 | 192.168.10.5 |
协议类型 | 协议类型当前支持:TCP、UDP、ICMP、Any、ICMPV6。 | TCP |
端口 | 设置需要开放或限制的端口。支持设置单个端口或者连续端口组。 | 单个端口:80 连续端口组:中间使用“-”隔开,如:80-443。 |
步骤 6 修改完成后,单击“确认”保存。