You need to enable JavaScript to run this app.
导航

网络ACL使用示例

最近更新时间2023.01.06 07:48:01

首次发布时间2022.04.28 07:33:23

本文介绍常见应用的网络ACL规则配置示例。

负载均衡使用的网络ACL

若您将子网中的ECS实例作为负载均衡CLB的后端服务器使用,并关联了网络ACL,为保证您的业务使用不受影响,需要添加如下网络ACL规则。

  • 入方向规则

    优先级协议策略源地址目的端口说明

    1

    CLB监听协议

    允许

    允许接入CLB的客户端IP

    后端服务器端口

    允许来自指定客户端IP的入方向流量。

    说明

    仅负载均衡四层监听配置此规则,如使用七层监听则无需配置此规则。

    2健康检查协议允许100.64.0.0/10健康检查端口在健康检查端口上允许来自健康检查地址的入方向流量。
  • 出方向规则

    优先级协议策略目的地址目的端口说明

    1

    ALL

    允许

    允许接入CLB的客户端IP

    ALL

    允许所有流向指定客户端IP的出方向流量。

    说明

    仅负载均衡四层监听配置此规则,如使用七层监听则无需配置此规则。

    2ALL允许100.64.0.0/10ALL允许所有流向健康检查地址的出方向流量。

自定义网络ACL示例

以拒绝某IP地址,如:192.168.0.0访问100端口为例,配置网络ACL入方向规则如下:

优先级协议策略源地址目的端口描述
1TCP拒绝192.168.0.0/17100拒绝192.168.0.0访问子网100端口。
2ALL允许0.0.0.0/0ALL默认规则