管理篩選規則
更新時間 2024-09-18 16:46:24
最(zui)近更(geng)新時間: 2024-09-18 16:46:24
分享(xiang)文(wen)章
本文對(dui)如何添(tian)加、修改、刪除篩選規則的操(cao)作步驟進(jin)行(xing)說(shuo)明。
使用場景
篩選(xuan)條件是用于指定鏡(jing)(jing)像的網絡流(liu)量(liang)的規則集合,您可以設(she)置對(dui)應的篩選(xuan)規則來鏡(jing)(jing)像符合條件的流(liu)量(liang)。
操作步驟
添加篩選規則
- 登錄控制中心,選擇區域,本文我們選擇華東-華東1。
- 在網絡控制臺左側導航欄,選擇“流量鏡像-篩選條件”選項。
- 在篩選條件頁面,選擇目標篩選條件,點擊篩選條件名稱進入詳情頁。
- 選擇入方向規則或出方向規則頁簽,單擊“添加規則”,根據彈窗內容添加入方向規則或出方向規則,配置完成后單擊“確定”。入方向規則和出方向規則的相關參數如下表所示:
| 參數 | 說明 |
|---|---|
| 協議類型 | 選擇需要鏡像流量使用的協議類型,支持選擇以下協議: ALL:所有協議;ICMP:網絡控制報文協議;TCP:傳輸控制協議;UDP:用戶數據報協議。 |
| IP類型 | IPv4和IPv6。 IPv4:支持鏡像IPv4的網絡流量。IPv6:支持鏡像IPv6的網絡流量。 |
| 源網段 | 設置網絡流量的源地址網段。 當選擇IP類型為IPv4時,將展示IPv4地址輸入框。當選擇IP類型為IPv6時,將展示IPv6地址輸入框。 |
| 目的網段 | 設置網絡流量的目的地址網段。 當選擇IP類型為IPv4時,將展示IPv4地址輸入框。當選擇IP類型為IPv6時,將展示IPv6地址輸入框。 |
| 源端口 | 輸入網絡流量的源端口范圍端口范圍為1~65535,使用正斜線(/)隔開起始端口和終止端口。 格式為20/30、80/80;-為不限制端口;當協議類型選擇為ALL或者ICMP時,禁用端口輸入框,顯示“-”,表示不限制端口。 |
| 目的端口 | 輸入網絡流量的目的端口范圍端口范圍為1~65535,使用正斜線(/)隔開起始端口和終止端口。 格式為20/30、80/80;-為不限制端口;當協議類型選擇為ALL或者ICMP時,禁用端口輸入框,顯示“-”,表示不限制端口。 |
| 策略 | 規則的采集策略:采集:采集網絡流量。不采集:不采集網絡流量。 |
| 優先級 | 規則的生效順序。 1、添加規則時不支持添加優先級,添加后自動生成優先級。優先級不能重復,后添加的規則優先級默認最低。 2、點擊“調整優先級”按鈕,支持拖拽修改已有規則優先級。 3、流量復制過程中僅按照采集規則去匹配流量,即實際鏡像過程中,優先級僅對采集規則生效。 |
注意
篩(shai)選(xuan)條(tiao)件下無規則時默認不(bu)鏡像(xiang)流量。
流量鏡像支持鏡像IPv4和IPv6的網絡流量。部分資源池支持鏡像IPv6的網絡流量(liang),實際情況以控制臺(tai)展示為準。
針對采(cai)集策略(lve),不采(cai)集一般指不會對符(fu)合規則的網(wang)絡流量進行采(cai)集,即不采(cai)集的規則類似(si)于已停(ting)用規則,流量復制過程中僅按照采(cai)集規則去匹配。舉(ju)例:若配置如下策略(lve)。
ALL 0.0.0.0/0 - 0.0.0.0/0 - 不采集。
ICMP 192.168.0.4/32 - 192.168.0.3/32 - 采集(ji),則仍會(hui)對192.168.0.4的(de)網絡流量進行采集(ji)。
修改篩選規則
- 登錄控制中心,選擇區域,本文我們選擇華東-華東1。
- 在網絡控制臺左側導航欄,選擇“流量鏡像-篩選條件”選項。
- 在篩選條件頁面,選擇目標篩選條件,點擊篩選條件名稱進入詳情頁。
- 選擇目標篩選規則,單擊“修改”動作,根據彈窗內容修改規則,配置完成后單擊“確定”。
說明修(xiu)改篩(shai)選規(gui)則時不(bu)支持修(xiu)改IP類型。
刪除篩選規則
- 登錄控制中心,選擇區域,本文我們選擇華東-華東1。
- 在網絡控制臺左側導航欄,選擇“流量鏡像-篩選條件”選項。
- 在篩選條件頁面,選擇目標篩選條件,點擊篩選條件名稱進入詳情頁。
- 選擇目標篩選規則,單擊“刪除”動作,確認無誤后點擊“確定”。
- 批量刪除:選擇需要刪除的多條篩選規則,單擊左上方的【刪除】按鈕,支持批量刪除篩選規則。
- 單次刪除:選擇需要刪除的單條篩選規則,單擊目標規則所在行的【刪除】按鈕,支持逐條刪除規則。