/ 虚拟私有云 vpc/ 常见问题/ / 为什么网络acl添加了拒绝特定ip地址访问的规则,但仍可以访问?
更新时间:2024-09-29 gmt 08:00

为什么网络acl添加了拒绝特定ip地址访问的规则,但仍可以访问?-九游平台

网络acl存在规则优先级。优先级的数值越小,表示优先级越高,*为默认的规则,优先级最低。

多个网络acl规则冲突,优先级高的规则生效,优先级低的不生效。

若某个规则需要优先或落后生效,可在对应规则(需要优先或落后于某个规则生效的规则)前面或后面插入此规则。例如:a规则优先级为1,b规则需要优先级高于a,则向a规则前插入b规则,此时b规则优先级为1,a规则优先级为2。同样地,b规则需要优先级低于a,则向a规则后插入b规则即可。

当添加了拒绝特定ip地址访问的规则时,可以将允许所有ip访问的规则放至最后,拒绝特定ip地址访问的规则将生效。具体操作请参见添加网络acl规则(自定义生效顺序)

相关文档

网站地图