QingCloud 防火墻可以保護(hù)網(wǎng)絡(luò)中資源的安全性,您可以為每個(gè)防火墻配置上行/下行規(guī)則,并加載到對(duì)應(yīng)資源上實(shí)現(xiàn)特定的訪問(wèn)協(xié)議、源或目標(biāo)IP、源或目標(biāo)端口的細(xì)粒度訪問(wèn)控制。
對(duì)于涉及到多個(gè)IP或端口的規(guī)則,您可以借助 “ IP/端口集合” 功能把具有相同特征的一組 IP 或者一組端口設(shè)置成為 “ IP/端口集合”,并且在防火墻規(guī)則中進(jìn)行添加,實(shí)現(xiàn)批量管理功能。
防火墻 以及 IP/端口集合 均支持跨區(qū)復(fù)制的功能,考慮到IP/端口集合在多個(gè)防火墻之間共用的場(chǎng)景,在跨區(qū)復(fù)制防火墻時(shí),增加了一個(gè)選項(xiàng):
![](https://intl-qingcloud-com.pek3a.qingstor.com/log_files/2018/10/log-firewall20181026-1.png)
勾選此選項(xiàng)意味著復(fù)制防火墻的同時(shí),也會(huì)復(fù)制防火墻使用到的IP/端口集合。
當(dāng)復(fù)制多個(gè)防火墻時(shí),如果有共用的IP/端口集合,除第一個(gè)防火墻之外,后續(xù)的防火墻在復(fù)制時(shí)可以不勾選此選項(xiàng),從而實(shí)現(xiàn)新復(fù)制的IP/端口集合的復(fù)用。