更新时间:2024-09-29 gmt 08:00
为什么网络acl添加了拒绝特定ip地址访问的规则,但仍可以访问?-九游平台
网络acl存在规则优先级。优先级的数值越小,表示优先级越高,*为默认的规则,优先级最低。
多个网络acl规则冲突,优先级高的规则生效,优先级低的不生效。
若某个规则需要优先或落后生效,可在对应规则(需要优先或落后于某个规则生效的规则)前面或后面插入此规则。例如:a规则优先级为1,b规则需要优先级高于a,则向a规则前插入b规则,此时b规则优先级为1,a规则优先级为2。同样地,b规则需要优先级低于a,则向a规则后插入b规则即可。
当添加了拒绝特定ip地址访问的规则时,可以将允许所有ip访问的规则放至最后,拒绝特定ip地址访问的规则将生效。具体操作请参见添加网络acl规则(自定义生效顺序)。
父主题:
相关文档
意见反馈
文档内容是否对您有帮助?
提交成功!非常感谢您的反馈,我们会继续努力做到更好!
您可在查看反馈及问题处理状态。
系统繁忙,请稍后重试
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨