Todos os produtos
Search
Central de documentação

Smart Access Gateway:Configurar controle de acesso para instâncias SAG CPE

Última atualização: Jul 17, 2026

Configure o controle de acesso em uma instância Smart Access Gateway (SAG) CPE para gerenciar o tráfego de rede.

Contexto

Instâncias SAG CPE podem corresponder ao tráfego por tipo de aplicativo. Ao especificar um Application Group ou um Application em uma regra de controle de acesso, você cria uma regra baseada em aplicativo. Essas regras aplicam-se apenas a instâncias SAG CPE com inspeção profunda de pacotes (DPI) ativada. Para ativar o DPI em uma instância SAG CPE, consulte Ativar inspeção profunda de pacotes (DPI).

Etapa 1: Criar uma ACL

  1. Faça login no console do SAG.

  2. Na barra de navegação superior, selecione a região.

  3. No painel de navegação à esquerda, clique em ACL.

  4. Na página ACL, clique em Create access control.

  5. Na caixa de diálogo Create access control, defina os parâmetros a seguir e clique em OK.

    Parâmetro

    Descrição

    Resource Group

    Selecione o grupo de recursos ao qual a ACL pertence.

    Instance Name

    Insira um nome para a ACL.

    Instance Type

    Selecione o tipo de instância SAG a ser associado à ACL. Valores válidos:

    • SAG Device

    • SAG App

    Para este guia, selecione SAG Device.

Etapa 2: Adicionar uma regra de controle de acesso

  1. Na página ACL, localize a ACL que deseja gerenciar e clique em Configure Rules na coluna Actions.

  2. Na página de detalhes da ACL, clique na aba Rules e, em seguida, clique em Add Rule.

  3. Na caixa de diálogo Add Rule, defina os parâmetros a seguir e clique em OK.

    Parâmetro

    Descrição

    Instance Name

    Insira um nome para a regra de controle de acesso.

    Type

    Selecione o tipo de rede para a regra.

    • Private Network: para tráfego de ou para endereços IP privados.

    • Public Network: para tráfego de ou para endereços IP públicos.

    Rule Direction

    Selecione a direção do tráfego para a regra.

    • Outbound: tráfego da rede local onde a instância SAG está implantada para uma rede externa.

    • Inbound: tráfego de uma rede externa para a rede local onde a instância SAG está implantada.

    Permission Policy

    Escolha entre Allow ou Deny para o tráfego.

    Protocol Type

    Selecione o protocolo para a regra.

    Para obter informações sobre os protocolos suportados, consulte o console.

    Source CIDR Block

    O significado do bloco CIDR de origem depende da direção da regra:

    • Se a direção da regra for Outbound, o bloco CIDR de origem corresponde ao bloco CIDR da rede local que inicia as solicitações.

    • Se a direção da regra for Inbound, o bloco CIDR de origem corresponde ao bloco CIDR da rede externa que inicia as solicitações.

    Source Port Range

    Intervalo de portas de origem.

    O intervalo válido de portas de origem depende do protocolo selecionado. Exemplos:

    • Ao selecionar All (All Protocols Supported), o intervalo de portas de origem será -1/-1 e não poderá ser alterado.

    • Ao selecionar HTTP, o intervalo de portas de origem assumirá o valor padrão 1/65535 e poderá ser alterado.

    Para verificar o intervalo válido de portas de origem de cada protocolo, consulte o console. Os seguintes formatos são suportados:

    • 1/200: portas de 1 a 200.

    • 80/80: porta 80.

    • -1/-1: todas as portas.

    Destination CIDR Block

    O significado do bloco CIDR de destino depende da direção da regra:

    • Se a direção da regra for Outbound, o bloco CIDR de destino corresponde ao bloco CIDR da rede externa a ser acessada.

    • Se a direção da regra for Inbound, o bloco CIDR de destino corresponde ao bloco CIDR da rede local a ser acessada.

    Destination Port Range

    Intervalo de portas de destino.

    O intervalo válido de portas de destino depende do protocolo selecionado. Exemplos:

    • Ao selecionar All (All Protocols Supported), o intervalo de portas de destino será -1/-1 e não poderá ser alterado.

    • Ao selecionar TELNET, o intervalo de portas de destino será 23/23 e não poderá ser alterado.

    Para verificar o intervalo válido de portas de destino de cada protocolo, consulte o console. Os seguintes formatos são suportados:

    • 1/200: portas de 1 a 200.

    • 80/80: porta 80.

    • -1/-1: todas as portas.

    Priority

    Defina a prioridade da regra de controle de acesso.

    O intervalo válido é de 1 a 100. Um valor menor indica maior prioridade.

    Application Group

    Selecione o grupo de aplicativos para controle de acesso.

    Cada grupo contém vários aplicativos. Ao selecionar um grupo, a regra se aplica a todos os aplicativos nele contidos.

    Para obter informações sobre os grupos de aplicativos suportados, consulte o console.

    Application

    Selecione o aplicativo para controle de acesso.

    É possível selecionar um ou mais aplicativos de um grupo específico.

    Para obter informações sobre os aplicativos suportados, consulte o console.

    Se você selecionar tanto Application Group quanto Application, a regra se aplicará a todos os aplicativos do grupo selecionado e também aos aplicativos individuais escolhidos na lista Application.

Etapa 3: Associar a ACL a uma instância

  1. Na página de detalhes da ACL, clique na aba Associated Instances.

  2. Na aba Associated SAG Instances, clique em Associate with Instance.

  3. Na caixa de diálogo Associate with Instance, selecione uma ou mais instâncias SAG CPE e clique em OK.

    Na caixa de diálogo Associate with Instance, pesquise a instância SAG CPE por grupo de recursos, nome da instância ou ID da instância.

Mais operações

Ações

Etapas

Clonar uma ACL

Clone uma ACL e suas regras e associe a nova ACL a uma instância SAG CPE.

  1. Na página ACL, localize a ACL que deseja clonar. Na coluna Operation, escolha 更多操作 > Clone.

  2. Na caixa de diálogo Clone ACL, confirme as informações da instância e clique em OK.

Editar uma regra de controle de acesso

  1. Na página de detalhes da ACL, clique na aba Rules e localize a regra de controle de acesso que deseja editar.

  2. Na coluna Operation, clique em Edit.

  3. Na caixa de diálogo Edit Rule, modifique as informações da regra e clique em OK.

Excluir uma regra de controle de acesso

  1. Na página de detalhes da ACL, clique na aba Rules e localize a regra de controle de acesso que deseja excluir.

  2. Na coluna Operation, clique em Remove.

  3. Na caixa de diálogo Delete Rule, clique em OK.

Desassociar uma instância SAG CPE

  1. Na página de detalhes da ACL, clique na aba Associated SAG Instances.

  2. Na aba Associated SAG Instances, localize a instância SAG CPE que deseja desassociar e clique em Remove na coluna Operation.

  3. Na caixa de diálogo Disassociate Instance, confirme os detalhes e clique em OK.

Excluir uma ACL

  1. Na página ACL, localize a ACL que deseja excluir. Na coluna Operation, escolha 更多操作 > Delete.

  2. Na caixa de diálogo Delete ACL, confirme os detalhes e clique em OK.

Referência da API