访问控制列表

Last published : Oct 06, 2026
访问控制列表 (ACL) 是一组条件,您可以将其应用于网络设备以过滤 IP 流量并保护您的设备免受任何未经授权的访问。
您可以在 NetScaler Console GUI 中配置 ACL,以限制和控制对 NetScaler Console 的访问。NetScaler Console 上的 ACL 从 14.1-29.x 版本开始支持。

使用指南

  • 当您将 NetScaler Console 升级到 14.1-29.x 版本时,ACL 功能默认是禁用的。
  • 作为管理员,您只能通过 NetScaler Console 上的 ACL 控制入站数据包。
  • NetScaler Console 上的任何配置都不需要更改现有的 ACL 配置。

如何配置 ACL

配置 ACL 涉及:
  • 启用 ACL 功能
  • 创建 ACL 规则
  • 启用 ACL 规则

启用 ACL 功能

  1. 登录 NetScaler Console GUI 并导航到 Settings > Access Control List (ACL)
  2. 使用切换按钮,打开 ACL 功能。
    ACL 启用

创建 ACL 规则

  1. 在 ACL 页面上,单击 创建规则。
  2. 在 创建规则 窗口中,添加下表中列出的详细信息:
    选项 描述
    名称 指定一个您选择的名称。
    协议 从菜单中选择一个协议。默认情况下,选择 TCP。您可以选择 ANY 以允许所有协议。
    源 IP 地址/子网 指定规则适用的源 IP 地址或源子网。如果规则必须应用于所有传入流量,请选择 ANY。
    目标 IP NetScaler Console IP 地址会自动填充为目标 IP。此字段无法编辑。
    目标端口 指定规则适用的目标端口。如果规则适用于所有目标端口,请选择“任意”。
    操作 选择规则的操作,即“允许”或“拒绝”。
    优先级 分配优先级以指定规则的评估顺序。优先级数字决定了 ACL 规则与传入数据包匹配的顺序。优先级数字越低,优先级越高。例如,优先级数字 1 的优先级高于优先级数字 2。如果没有规则与传入数据包匹配,则该数据包将被阻止。
  3. 单击“确定”创建规则。
    ACL 示例
    规则创建后,处于禁用状态。要使规则生效,必须启用该规则。
    注意:
    要启用规则,必须启用 ACL 功能。如果该功能被禁用,并且您尝试启用 ACL 规则,则会出现“ACL 未运行”的消息。

启用 ACL 规则

  1. 将鼠标悬停在要启用的规则上,然后单击带有三个点的圆圈。
  2. 从菜单中选择“启用”。
  3. 或者,选择该规则的单选按钮,然后单击“启用”选项卡。
  4. 在提示符处,单击“是”以确认。

ACL 规则的其他操作

您可以对 ACL 规则执行以下操作:
  • 禁用 ACL 规则
  • 编辑 ACL 规则
  • 删除 ACL 规则
  • 重新编号 ACL 规则的优先级

禁用 ACL 规则

  1. 将鼠标悬停在要禁用的规则上,然后选择带有三个点的圆圈。
  2. 从列表中单击 禁用。
  3. 或者,选择该规则的单选按钮,然后单击 禁用 按钮。
  4. 单击 是 确认。
    注意:
    禁用规则后,该规则不再适用于传入流量。但是,规则配置仍保留在 ACL 设置下。

编辑 ACL 规则

  1. 将鼠标悬停在要编辑的规则上,然后选择带有三个点的圆圈。
  2. 单击列表中的编辑规则。
  3. 或者,选择该规则的单选按钮,然后单击编辑规则按钮。
  4. 进行编辑,然后单击确定。
    注意:
    您可以在启用和禁用状态下编辑规则。如果您编辑已启用的规则,则更改会立即应用。对于处于禁用状态的规则,更改会在您启用规则时应用。

删除 ACL 规则

  1. 确保规则处于禁用状态。您无法删除处于启用状态的规则。
  2. 将鼠标悬停在要删除的规则上,然后选择带有三个点的圆圈。
  3. 单击列表中的删除规则。
  4. 或者,选择该规则的单选按钮,然后单击删除规则按钮。
  5. 单击是以确认。

重新编号 ACL 规则的优先级

  1. 将鼠标悬停在要重新编号优先级的规则上,然后选择带有三个点的圆圈。单击列表中的重新编号优先级。
  2. 或者,选择该规则的单选按钮,然后从选择操作列表中选择重新编号优先级。
NetScaler® 自动为所有现有规则分配新的优先级编号(10 的倍数)。
根据您的要求编辑规则以分配优先级编号。有关如何编辑规则的更多信息,请参阅“编辑 ACL 规则”部分。
现有优先级编号示例:
现有优先级
NetScaler Console 重新编号的优先级示例:
重新编号的优先级

故障排除

如果 ACL 规则设置不当,所有用户帐户都可能被拒绝访问。如果您因 ACL 设置不当而意外失去对 NetScaler Console 的所有网络访问权限,请按照以下步骤获取访问权限:
  1. 使用 SSH 客户端登录到 NetScaler Console。
  2. 运行命令 pfctl –d。
  3. 登录到 NetScaler Console GUI 并相应地重新配置 ACL。