本文中含有需要您注意的重要提示信息,忽略該信息可能對您的業務造成影響,請務必仔細閱讀。
開通IPv6公網帶寬后,IPv6地址可以與公網連通,您可以為IPv6地址創建僅主動出規則,使IPv6地址僅有出方向的流量。本文以ECS為例,為ECS的IPv6地址創建僅主動出規則,使該ECS可以主動訪問客戶端的IPv6終端,但不允許客戶端的IPv6終端通過互聯網訪問VPC網絡中的ECS實例。
未關聯實例的IPv6地址暫不支持創建僅主動出規則。
前提條件
您已經為IPv6地址開通了IPv6公網帶寬。具體操作,請參見開通和管理IPv6公網帶寬。
創建僅主動出規則
如果此時IPv6網關中有主動入的流量,創建僅主動出規則后,該流量將會中斷,IPv6終端將不能通過互聯網訪問VPC網絡中的云實例,請謹慎操作。
- 登錄IPv6網關管理控制臺。
- 在頂部菜單欄處,選擇IPv6網關的地域。
在IPv6網關頁面,單擊目標IPv6網關實例ID。
在IPv6網關詳情頁面,單擊 。
在創建僅主動出規則面板,配置以下信息,然后單擊確定。
配置
說明
資源組
選擇僅主動出規則所屬的資源組。
關聯實例
選擇通過IPv6地址進行公網通信的ECS實例或彈性網卡(Elastic Network Interfaces,簡稱ENI)實例。
IPv6地址
選擇對應的IPv6地址。
刪除僅主動出規則
您可以隨時刪除僅主動出規則。刪除后,具有公網帶寬的IPv6地址不僅可以主動訪問客戶端的IPv6終端,同時也允許客戶端的IPv6終端通過互聯網訪問VPC網絡中的ECS實例。
- 登錄IPv6網關管理控制臺。
- 在頂部菜單欄處,選擇IPv6網關的地域。
在IPv6網關頁面,單擊目標IPv6網關實例ID。
在IPv6網關詳情頁面,單擊僅主動出規則頁簽,找到目標規則ID,在操作列單擊刪除。
在刪除規則對話框中,單擊確定。
相關文檔
CreateIpv6EgressOnlyRule:為IPv6地址添加僅主動出規則。
DeleteIpv6EgressOnlyRule:刪除僅主動出規則。