创建防火墙规则

单个创建

  1. 在顶部导航栏中单击[云服务/网络/防火墙]菜单项,进入防火墙管理页面。

  1. 在左侧导航树中选择“防火墙”页签,进入防火墙管理页面。

  1. 单击待配置规则的防火墙名称链接,进入防火墙详情页面。

  1. 在“防火墙规则”页签下单击<添加规则>按钮,弹出添加规则页面。

  1. 配置参数,单击<确定>按钮完成操作。

图-1 单个创建防火墙规则

 

表-1 参数说明

参数

说明

IP版本

IP协议版本。

匹配方式

规则生效的方式,包括五元组和对象组。防火墙将根据报文五元组或对象组信息对报文进行过滤。当选择“对象组”时,源对象组、目的对象组和服务对象组三者中至少选择一个进行配置。

行为

接受表示对符合规则的流量放行,拒绝表示对符合规则的流量阻拦,探测表示对应用层信息进行检测。当选择“探测”时,IPS策略和防病毒策略二者中至少选择一个进行配置。

匹配方式为“五元组”时

协议

规则生效的协议,目前支持TCPUDPICMP。若为ANY则对所有协议都生效。

IP

流量的源IP地址将与此配置进行匹配。

源端口

流量的源软件端口将与此配置进行匹配。(仅TCP/UDP有此选项)。

目的IP

流量的目的IP地址将与此配置进行匹配。

目的端口

流量的目的软件端口将与此配置进行匹配。(仅TCP/UDP有此选项)。

匹配方式为“对象组”时

源对象组

只可选择IPv4地址类型的对象组。流量的源IP地址将与此对象组内所有IP地址进行匹配。

目的对象组

只可选择IPv4地址类型的对象组。流量的目的IP地址将与此对象组内所有IP地址进行匹配。

服务对象组

只可选择服务类型的对象组。流量使用的协议及软件端口将与此对象组内所有协议及端口进行匹配。

IPS策略

规则引用的IPS策略名称。

防病毒策略

规则引用的防病毒策略名称。

 

批量导入

批量导入不支持对象组类型的规则,因此在导入的文件中需保证“服务”列为空,即不能写有任何内容。

 

  1. 在顶部导航栏中单击[云服务/网络/防火墙]菜单项,进入防火墙管理页面。

  1. 在左侧导航树中选择“防火墙”页签,进入防火墙管理页面。

  1. 单击待配置规则的防火墙名称链接,进入防火墙详情页面。

  1. 在“防火墙规则”页签下单击<批量导入>按钮,弹出批量导入窗口。

  1. 单击<模板下载>按钮,将模板下载至本地。

  1. 在模板中填写参数并保存。参数解释请参考单个创建步骤中的说明。

  1. 单击<选择文件>按钮选择保存至本地的模板。

  1. 单击<确定>按钮完成操作。