Configure o controle de acesso em uma instância Smart Access Gateway (SAG) CPE para gerenciar o tráfego de rede.
Contexto
Instâncias SAG CPE podem corresponder ao tráfego por tipo de aplicativo. Ao especificar um Application Group ou um Application em uma regra de controle de acesso, você cria uma regra baseada em aplicativo. Essas regras aplicam-se apenas a instâncias SAG CPE com inspeção profunda de pacotes (DPI) ativada. Para ativar o DPI em uma instância SAG CPE, consulte Ativar inspeção profunda de pacotes (DPI).
Etapa 1: Criar uma ACL
Faça login no console do SAG.
Na barra de navegação superior, selecione a região.
No painel de navegação à esquerda, clique em ACL.
Na página ACL, clique em Create access control.
-
Na caixa de diálogo Create access control, defina os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Resource Group
Selecione o grupo de recursos ao qual a ACL pertence.
Instance Name
Insira um nome para a ACL.
Instance Type
Selecione o tipo de instância SAG a ser associado à ACL. Valores válidos:
-
SAG Device
-
SAG App
Para este guia, selecione SAG Device.
-
Etapa 2: Adicionar uma regra de controle de acesso
Na página ACL, localize a ACL que deseja gerenciar e clique em Configure Rules na coluna Actions.
Na página de detalhes da ACL, clique na aba Rules e, em seguida, clique em Add Rule.
-
Na caixa de diálogo Add Rule, defina os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Instance Name
Insira um nome para a regra de controle de acesso.
Type
Selecione o tipo de rede para a regra.
-
Private Network: para tráfego de ou para endereços IP privados.
-
Public Network: para tráfego de ou para endereços IP públicos.
Rule Direction
Selecione a direção do tráfego para a regra.
-
Outbound: tráfego da rede local onde a instância SAG está implantada para uma rede externa.
-
Inbound: tráfego de uma rede externa para a rede local onde a instância SAG está implantada.
Permission Policy
Escolha entre Allow ou Deny para o tráfego.
Protocol Type
Selecione o protocolo para a regra.
Para obter informações sobre os protocolos suportados, consulte o console.
Source CIDR Block
O significado do bloco CIDR de origem depende da direção da regra:
-
Se a direção da regra for Outbound, o bloco CIDR de origem corresponde ao bloco CIDR da rede local que inicia as solicitações.
-
Se a direção da regra for Inbound, o bloco CIDR de origem corresponde ao bloco CIDR da rede externa que inicia as solicitações.
Source Port Range
Intervalo de portas de origem.
O intervalo válido de portas de origem depende do protocolo selecionado. Exemplos:
-
Ao selecionar All (All Protocols Supported), o intervalo de portas de origem será -1/-1 e não poderá ser alterado.
-
Ao selecionar HTTP, o intervalo de portas de origem assumirá o valor padrão 1/65535 e poderá ser alterado.
Para verificar o intervalo válido de portas de origem de cada protocolo, consulte o console. Os seguintes formatos são suportados:
-
1/200: portas de 1 a 200.
-
80/80: porta 80.
-
-1/-1: todas as portas.
Destination CIDR Block
O significado do bloco CIDR de destino depende da direção da regra:
-
Se a direção da regra for Outbound, o bloco CIDR de destino corresponde ao bloco CIDR da rede externa a ser acessada.
-
Se a direção da regra for Inbound, o bloco CIDR de destino corresponde ao bloco CIDR da rede local a ser acessada.
Destination Port Range
Intervalo de portas de destino.
O intervalo válido de portas de destino depende do protocolo selecionado. Exemplos:
-
Ao selecionar All (All Protocols Supported), o intervalo de portas de destino será -1/-1 e não poderá ser alterado.
-
Ao selecionar TELNET, o intervalo de portas de destino será 23/23 e não poderá ser alterado.
Para verificar o intervalo válido de portas de destino de cada protocolo, consulte o console. Os seguintes formatos são suportados:
-
1/200: portas de 1 a 200.
-
80/80: porta 80.
-
-1/-1: todas as portas.
Priority
Defina a prioridade da regra de controle de acesso.
O intervalo válido é de 1 a 100. Um valor menor indica maior prioridade.
Application Group
Selecione o grupo de aplicativos para controle de acesso.
Cada grupo contém vários aplicativos. Ao selecionar um grupo, a regra se aplica a todos os aplicativos nele contidos.
Para obter informações sobre os grupos de aplicativos suportados, consulte o console.
Application
Selecione o aplicativo para controle de acesso.
É possível selecionar um ou mais aplicativos de um grupo específico.
Para obter informações sobre os aplicativos suportados, consulte o console.
Se você selecionar tanto Application Group quanto Application, a regra se aplicará a todos os aplicativos do grupo selecionado e também aos aplicativos individuais escolhidos na lista Application.
-
Etapa 3: Associar a ACL a uma instância
Na página de detalhes da ACL, clique na aba Associated Instances.
Na aba Associated SAG Instances, clique em Associate with Instance.
-
Na caixa de diálogo Associate with Instance, selecione uma ou mais instâncias SAG CPE e clique em OK.
Na caixa de diálogo Associate with Instance, pesquise a instância SAG CPE por grupo de recursos, nome da instância ou ID da instância.
Mais operações
|
Ações |
Etapas |
|
Clonar uma ACL |
Clone uma ACL e suas regras e associe a nova ACL a uma instância SAG CPE.
|
|
Editar uma regra de controle de acesso |
|
|
Excluir uma regra de controle de acesso |
|
|
Desassociar uma instância SAG CPE |
|
|
Excluir uma ACL |
|
Referência da API
CreateACL: crie uma ACL.
ModifyACL: renomeia uma ACL.
DeleteACL: exclui uma ACL.
AssociateACL: associa uma ACL a uma instância SAG.
DisassociateACL: desassocia uma ACL de uma instância SAG.
AddACLRule: adiciona uma regra de controle de acesso a uma ACL.
ModifyACLRule: modifica uma regra de controle de acesso.
DeleteACLRule: exclui uma regra de controle de acesso.
DescribeACLAttribute: consulta os detalhes de uma ACL específica.
DescribeACLs: consulta as ACLs em uma região específica.