Adiciona uma regra de lista de controle de acesso (ACL).
Depuração
Parâmetros da solicitação
| Parâmetro | Tipo | Obrigatório | Exemplo | Descrição |
| Action | String | Sim | AddACLRule | Operação a ser executada. Defina o valor como AddACLRule. |
| RegionId | String | Não | cn-shanghai | ID da região onde a ACL está implantada. Chame a operação DescribeRegions para consultar a lista de regiões mais recente. |
| AclId | String | Não | acl-xhwhyuo43l0n***** | ID da ACL. |
| Description | String | Não | desctest | Descrição da regra de ACL. A descrição deve ter de 1 a 512 caracteres. |
| Direction | String | Não | in | Direção do tráfego à qual a regra de ACL se aplica. Valores válidos:
|
| SourceCidr | String | Não | 192.168.20.0/24 | Intervalo de endereços IP de source. Especifique o valor em notação CIDR. Exemplo: 192.168.1.0/24. |
| DestCidr | String | Não | 192.168.10.0/24 | Intervalo de endereços IP de destino. Especifique o valor em notação CIDR. Exemplo: 192.168.10.0/24. |
| IpProtocol | String | Não | tcp | Protocolo usado pela regra de ACL. Os protocolos listados neste tópico servem apenas como referência; os disponíveis no console do SAG podem variar. O valor não diferencia maiúsculas de minúsculas. |
| SourcePortRange | String | Não | 1/200 | Intervalo de portas de source. Valores válidos: 1 a 65535 e -1. Defina o intervalo em um dos seguintes formatos: 1/200 ou 80/80. O valor -1/-1 indica todas as portas. |
| DestPortRange | String | Não | 1/200 | Intervalo de portas de destino. Valores válidos: 1 a 65535 e -1. Defina o intervalo em um dos seguintes formatos: 1/200 ou 80/80. O valor -1/-1 indica todas as portas. |
| Policy | String | Não | accept | Política de ação da regra de ACL. Valores válidos:
|
| Priority | Integer | Não | 12 | Prioridade da regra de ACL. Um valor menor indica prioridade maior. Se houver regras com a mesma prioridade, prevalece aquela aplicada primeiro aos dispositivos SAG. Valores válidos: 1 a 100. Valor padrão: 1. |
| Type | String | Não | LAN | Tipo da regra de ACL. Valores válidos:
|
| Name | String | Não | doctest | Nome da regra de ACL. Deve ter de 2 a 100 caracteres, podendo conter letras, dígitos, pontos (.), sublinhados (_) e hifens (-). É obrigatório começar com uma letra. |
| DpiSignatureIds.N | String | Não | 1 | ID do aplicativo. Insira até 100 IDs de aplicativos por chamada. |
| DpiGroupIds.N | String | Não | 20 | ID do grupo de aplicativos. Insira até 100 IDs de grupos de aplicativos por chamada. |
Parâmetros de resposta
| Parâmetro | Tipo | Exemplo | Descrição |
| Policy | String | drop | Política de ação da regra de ACL.
|
| Description | String | test | Descrição da regra de ACL. |
| RequestId | String | 880F84CB-9B54-4413-A8A3-8832C82D1BC4 | ID da solicitação. |
| SourcePortRange | String | 1/65535 | Intervalo de portas de source. |
| SourceCidr | String | 192.168.20.0/24 | Bloco CIDR de source. Valor especificado em notação CIDR. Exemplo: 192.168.1.0/24. |
| Priority | Integer | 1 | Prioridade da regra de ACL. Um valor menor indica prioridade maior. Se houver regras com a mesma prioridade, prevalece aquela aplicada primeiro aos dispositivos SAG. |
| AclId | String | acl-xhwhyuo43l0******* | ID da ACL. |
| AcrId | String | acr-c1hkd054qywi****** | ID da regra de ACL. |
| DestPortRange | String | 1/65535 | Intervalo de portas de destino. |
| Direction | String | out | Direção do tráfego à qual a regra de ACL se aplica. Valores válidos:
|
| DpiGroupIds | Array of String | 20 | IDs dos grupos de aplicativos correspondentes à regra de ACL atual. |
| Name | String | doctest | Nome da regra de ACL. |
| Type | String | LAN | Tipo da regra de ACL:
|
| GmtCreate | Long | 1553766882689 | Timestamp de criação da regra de ACL. Este campo é do tipo Long. Caso múltiplas regras tenham a mesma prioridade, entrará em vigor aquela com o timestamp mais antigo. |
| DestCidr | String | 192.168.10.0/24 | Bloco CIDR de destino. Valor especificado em notação CIDR. Exemplo: 192.168.10.0/24. |
| DpiSignatureIds | Array of String | 1 | IDs dos aplicativos correspondentes à regra de ACL atual. |
| IpProtocol | String | TCP | Protocolo usado pela regra de ACL. |
Exemplos
Exemplos de solicitações
http(s)://[Endpoint]/?Action=AddACLRule
&RegionId=cn-shanghai
&AclId=acl-xhwhyuo43l0n*****
&Description=desctest
&Direction=in
&SourceCidr=192.168.20.0/24
&DestCidr=192.168.10.0/24
&IpProtocol=tcp
&SourcePortRange=1/200
&DestPortRange=1/200
&Policy=accept
&Priority=12
&Type=LAN
&Name=doctest
&DpiSignatureIds=["1"]
&DpiGroupIds=["20"]
&Common request parameters
Exemplos de respostas de sucesso
Formato XML
HTTP/1.1 200 OK
Content-Type:application/xml
<AddACLRuleResponse>
<Policy>drop</Policy>
<Description>test</Description>
<RequestId>880F84CB-9B54-4413-A8A3-8832C82D1BC4</RequestId>
<SourcePortRange>1/65535</SourcePortRange>
<SourceCidr>192.168.20.0/24</SourceCidr>
<Priority>1</Priority>
<AclId>acl-xhwhyuo43l0*******</AclId>
<AcrId>acr-c1hkd054qywi******</AcrId>
<DestPortRange>1/65535</DestPortRange>
<Direction>out</Direction>
<DpiGroupIds>20</DpiGroupIds>
<Name>doctest</Name>
<Type>LAN</Type>
<GmtCreate>1553766882689</GmtCreate>
<DestCidr>192.168.10.0/24</DestCidr>
<DpiSignatureIds>1</DpiSignatureIds>
<IpProtocol>TCP</IpProtocol>
</AddACLRuleResponse>
Formato JSON
HTTP/1.1 200 OK
Content-Type:application/json
{
"Policy" : "drop",
"Description" : "test",
"RequestId" : "880F84CB-9B54-4413-A8A3-8832C82D1BC4",
"SourcePortRange" : "1/65535",
"SourceCidr" : "192.168.20.0/24",
"Priority" : 1,
"AclId" : "acl-xhwhyuo43l0*******",
"AcrId" : "acr-c1hkd054qywi******",
"DestPortRange" : "1/65535",
"Direction" : "out",
"DpiGroupIds" : [ "20" ],
"Name" : "doctest",
"Type" : "LAN",
"GmtCreate" : 1553766882689,
"DestCidr" : "192.168.10.0/24",
"DpiSignatureIds" : [ "1" ],
"IpProtocol" : "TCP"
}
Códigos de erro
|
HttpCode |
Código de erro |
Mensagem de erro |
Descrição |
|
400 |
ACL.NoSupportWanType |
An SAG 1000 device does not support a WAN ACL. |
Dispositivos SAG-1000 não suportam regras de ACL WAN. |
|
400 |
ACL.InvalidType |
The specified ACL type is invalid. |
O tipo de regra de ACL especificado é inválido. |
|
403 |
Forbidden |
User not authorized to operate on the specified resource. |
Você não tem permissão para gerencie o recurso especificado. |
|
403 |
MissingParameter |
The input parameter is missing, please check your input. |
Um ou mais parâmetros obrigatórios estão vazios. Verifique se todos os parâmetros necessários foram configurados. |
|
403 |
InvalidDescription |
Description not valid. |
O comprimento da descrição excede o limite máximo permitido. |
|
403 |
InvalidParameter |
The specified parameter is invalid. |
Um parâmetro foi definido com um valor inválido. |
|
403 |
FeatureNotSupport |
The current edition of the smart access gateway does not support this feature. |
A versão atual do dispositivo SAG especificado não suporta este recurso. |
|
403 |
FeatureNotSupportForActiveSmartAG |
The current edition of the active smart access gateway does not support this feature. |
A versão atual do dispositivo SAG ativo não suporta este recurso. |
|
403 |
FeatureNotSupportForStandBySmartAG |
The current edition of the standby smart access gateway does not support this feature. |
A versão atual do dispositivo SAG em espera não suporta este recurso. |
|
403 |
NotSupportedProtocol |
The specified protocol of the ACL rule is not supported. |
O protocolo especificado para a regra de ACL não é suportado. |
|
403 |
InvalidId.ACL |
The specified ACL ID is invalid. |
O ID da ACL especificado é inválido. |
|
403 |
InvalidPortRange |
The specified port range is invalid. |
O intervalo de portas especificado é inválido. |
|
403 |
AcrPerAclAmountLimit |
The maximum number of rules in an ACL is exceeded. You can open a ticket to increase the quota. |
O número de regras atingiu o limite máximo permitido por grupo de ACL. Envie um ticket para solicitar aumento de cota. |
|
403 |
InternalError |
An internal server error occurred. |
Ocorreu um erro interno do servidor. |
Para obter uma lista de códigos de erro, consulte Códigos de erro do serviço.