虚拟私有云 VPC-网络ACL简介:流量匹配网络ACL规则的顺序

时间:2024-03-30 16:51:02

流量匹配网络ACL规则的顺序

一个子网只能绑定一个网络ACL,当网络ACL存在多条规则时,流量按照规则的优先级进行匹配。优先级的数字越小,优先级越高,越先执行该规则。默认规则优先级的值为“*”,优先级最低。

以入方向的流量为例,子网的网络流量将按照以下原则匹配网络ACL规则,入方向和出方向的流量匹配顺序相同。
  • 当流量匹配上自定义规则,则根据规则策略决定流量走向。
    • 当策略为拒绝时,则拒绝该流量流入子网。
    • 当策略为允许时,则允许该流量流入子网。
  • 当流量未匹配上任何自定义规则,则执行默认规则,拒绝流量流入子网。
图2 网络ACL匹配顺序
support.huaweicloud.com/usermanual-vpc/acl_0001.html