虚拟私有云 VPC-网络ACL简介:网络ACL默认规则

时间:2024-03-30 16:51:02

网络ACL默认规则

每个网络ACL都包含一组默认规则,如下所示:

  • 默认放通同一子网内的流量。
  • 默认放通目的IP地址为255.255.255.255/32的广播报文。用于配置主机的启动信息。
  • 默认放通目的网段为224.0.0.0/24的组播报文。供路由协议使用。
  • 默认放通目的IP地址为169.254.169.254/32,TCP端口为80的metadata报文。用于获取元数据。
  • 默认放通公共服务预留网段资源的报文,例如目的网段为100.125.0.0/16的报文。
  • 除上述默认放通的流量外,其余出入子网的流量全部拒绝,如表1所示。该规则不能修改和删除。
    表1 网络ACL默认规则

    方向

    优先级

    动作

    协议

    源地址

    目的地址

    说明

    入方向

    *

    拒绝

    全部

    0.0.0.0/0

    0.0.0.0/0

    拒绝所有入站流量

    出方向

    *

    拒绝

    全部

    0.0.0.0/0

    0.0.0.0/0

    拒绝所有出站流量

support.huaweicloud.com/usermanual-vpc/acl_0001.html