iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1730|回复: 4
打印 上一主题 下一主题

[JS模板] ACL访问控制是按顺序执行的吗?

[复制链接]
跳转到指定楼层
楼主
发表于 2021-9-1 18:03:02 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 曼菲士 于 2021-9-2 11:38 编辑


请问ACL访问控制是按顺序执行的吗?
如果是的话,怎么调整顺序? 导出调整导入?

目的:
1、禁止10.0.0.0/8网段通过爱快上外网或连接爱快管理。
2、仅允许10.10.1.93一个IP通过爱快上外网,但是禁止进入爱快管理页面(封禁80,443两个端口)。

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2021-9-1 18:13:28 | 只看该作者
楼主你好,规则冲突的情况下。生效后添加的。同时允许的优先级比阻断高。

即按您图中配置的话。仅有第二条和第三条生效。因为第一条和第三条冲突了
板凳
 楼主| 发表于 2021-9-1 21:05:22 | 只看该作者
本帖最后由 曼菲士 于 2021-9-1 21:12 编辑

如果下情况我该如何设置?
例如:
1、阻断所有IP访问10.10.9.112
2、仅允许10.10.1.93访问80,443以外的端口(意图是禁止进入爱快管理页面)


地板
 楼主| 发表于 2021-9-2 10:57:34 | 只看该作者
本帖最后由 曼菲士 于 2021-9-2 10:58 编辑

按09的回复说的先试试看吧。

1.动作:阻断、方向进、源地址不填。目的地址填9.112
2.动作:允许、方向进、源地址填1.93,目的地址填9.112
先做允许。再做阻断
5#
 楼主| 发表于 2021-9-2 11:38:00 | 只看该作者

总算实现了,允许tcp-udp端口1-79,81-442,444-65535
虽然不像ROS那样用 “!” 代表 “除了这些”,也就是多填几个数字和符号的问题而已。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-10 19:44

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表