例角度看到的方向 规则最大限制 对于同一个ACL下的规则,每个方向支持最多256个规则 规则触发 流量一旦匹配了ACL中某条规则,即触发访问控制策略(允许或拒绝),不会继续和其他的规则进行匹配 ACL状态 ACL是无状态的,只对一条数据流的指定方向流量做访问控制,不会自动对该条数据流的返回流量做控制。
返回头域 除公共头域外,无其他特殊头域。 返回参数 无特殊返回参数。 请求示例 Plain Text 复制 1 PUT /v1/etGateway/dcgw-4ds9x3kmds88?
使用场景: 故障定位: 通过流日志可保存故障现场,帮助快速定位网络故障,及时解决问题根源,比如可以快速定位云服务器不可访问是否为安全组或 ACL 设置不合理。 架构优化: 流日志可采集网卡流量,帮助提升数据驱动的网络运维能力,合理优化网络架构,比如分析历史网络数据,构建业务网络基准;及时发现性能瓶颈,合理扩容或流量降级;分析访问用户地域,合理拓展业务覆盖域;分析网络流量,优化网络安全策略。
允许的块大小在 /16 网络掩码与 /29 网络掩码之间。
localSubnets List<String> 是 Request Body参数 本端网络cidr列表 cgwId String 是 Request Body参数 用户网关ID remoteSubnets List<String> 是 Request Body参数 对端网络cidr列表 description String 否 Request Body参数
配置网络地址转换(NAT) 操作场景 网络地址转换(NAT)是混合云场景中解决IP地址冲突的常用方案。VPN网关支持云端静态NAT、IDC端静态 NAT、IDC端DNAT以及云端DNAT四种规则,可有效化解地址冲突,隐藏真实IP,满足安全合规要求。 云端SNAT 云端私网中的原始IP映射为新IP,并以该新IP与VPN对端通信,用于解决两端内网地址冲突问题。
创建网关限速规则 登录 云管理控制台 ,选择“产品服务 > 网络 > 网络诊断服务NDS >网关限速”。 注意: 源网段输入IP不做限制,可支持VPC网段、用户IDC网段。 带宽单位为Mbps。
挂载主机 在私有网络VPC控制台,在左侧导航栏中选择“网卡->弹性网卡”,进入弹性网卡列表。 在实例右侧操作中,点击”挂载主机“,选择需要挂载的主机。 点击确定,即完成挂载主机。 说明: 在挂载弹性网卡至云主机后,如操作系统未设置默认的网卡配置规则,需手动完成弹性网卡的网络参数配置,以确保网络功能正常使用,参见 BCC文档 - 配置弹性网卡 。
localSubnets List<String> 是 Request Body参数 本端网络cidr列表 cgwId String 是 Request Body参数 用户网关ID remoteSubnets List<String> 是 Request Body参数 对端网络cidr列表 description String 否 Request Body参数
ACL管理 访问控制列表ACL(Access Control List)是VPC内的防火墙组件,用于控制子网级别的安全策略,灵活设置一个或多个子网的流量,满足用户不同网络部署的安全需求。