虚拟私有云 VPC-网络ACL配置示例:拒绝某IP地址的访问

时间:2023-11-01 16:25:09

拒绝某IP地址的访问

在本示例中,假设要禁止一些异常IP的访问,例如:192.168.1.102,您可以在子网层级添加网络ACL拒绝规则,拒绝192.168.1.102的入站访问。

网络ACL配置

需要添加的入方向规则如表4所示。
表4 网络ACL规则

方向

动作

协议

源地址

源端口范围

目的地址

目的端口范围

说明

入方向

拒绝

TCP

192.168.1.102/32

1-65535

0.0.0.0/0

全部

拒绝192.168.1.102对子网的访问

入方向

允许

全部

0.0.0.0/0

1-65535

0.0.0.0/0

全部

放通所有入站流量

  • 网络ACL默认拒绝所有入站流量,需先放通所有入站流量。
  • 当添加了拒绝的规则,并且希望拒绝规则优先匹配时,需要将拒绝的规则放到允许规则的前面,匹配到拒绝规则的流量将会生效。具体操作请参见修改网络ACL规则生效顺序
support.huaweicloud.com/usermanual-vpc/acl_0002.html