边缘计算节点提供外网防火墙功能。该功能能够实现对边缘实例的出入向流量的控制,以此保障实例安全。
外网防火墙分为以下几种类型:
说明
如需使用全局外网防火墙,请提交工单进行申请。
默认情况下,如果未配置外网防火墙规则,外网防火墙会执行以下动作:
默认外网防火墙和全局外网防火墙中,默认包含以下入方向规则:
策略 | 协议 | 端口范围 | IP类型 | 源IP地址 |
---|---|---|---|---|
允许 | ICMP | - | IPv6 | ::/0 |
允许 | TCP | 22,3389 | IPv6 | ::/0 |
允许 | ICMP | - | IPv4 | 0.0.0.0/0 |
允许 | TCP | 22,3389 | IPv4 | 0.0.0.0/0 |
当一个边缘实例关联多个外网防火墙时,将根据外网防火墙的创建时间决定匹配顺序,最先创建的外网防火墙将被优先匹配。对于同一个外网防火墙中的规则,会按照规则的优先级从高到低进行匹配。规则的优先级数值越大,优先级越高。
同一个外网防火墙中,如果两条规则的优先级相同,其协议、端口、IP地址不能全部相同或重叠。
同一个外网防火墙中,如果两条规则的优先级不同,其协议、端口、IP地址允许相同或重叠。
说明
如需使用规则优先级功能,请提交工单进行申请。