地址模板用于批量管理常用的 IP 地址、域名或协议端口组合。创建的模板可在访问控制规则中直接调用,减少重复配置,提升运维效率。本文介绍地址模板的创建、编辑、删除及使用方法。
功能入口
1. 登录 云防火墙控制台,在左侧导航中,单击常用工具。
2. 在常用工具页面,单击地址模板的前往配置。
3. 地址模板包含自定义地址模板与预设地址模板两个页签。
自定义地址模板由用户创建和维护;
预设地址模板为腾讯云官方预置的只读模板,可直接在访问控制规则中引用。
新建模板
说明:
主套餐默认包含10个自定义地址模板配额,可单击升级扩容购买扩展。IP 地址模板、域名模板、协议端口模板共享同一份配额。
1. 在地址模板 > 自定义地址模板页面,单击新建模板。
2. 在新建地址模板弹窗中,选择模板类型。
IP 地址模板:包含 IP 地址或 CIDR 网段,支持 IP 地址范围。
域名模板:包含域名地址,支持泛域名。
协议端口模板:协议与端口的组合,按 4 层协议或 7 层协议区分,端口支持单个端口、离散端口、连续端口段及全端口。
说明:
选择协议端口模板时,还需进一步选择协议类型:4 层协议或7 层协议。
3. 输入模板名称。名称不可为空且不可重复,最长支持100个字符。
4. 根据所选模板类型,输入对应内容。
IP 地址模板支持的格式如下。逐行输入时,每行一个,按 Enter 换行;批量粘贴时,多个地址之间用英文逗号
,分隔。若输入重复的 IP 或网段,后台将自动合并。格式 | 示例 |
单 IP | 10.0.0.1 |
CIDR 网段 | 10.0.1.0/24 |
IP 范围 | 10.0.0.1-10.0.0.100 |
域名模板支持的格式如下。逐行输入时,每行一个,按
Enter 换行;批量粘贴时,多个域名之间用英文逗号,分隔。重复内容后台将自动合并。格式 | 示例 |
具体域名 | www.domain.com |
泛域名 | *.domain.com |
全部域名 | * |
协议端口模板支持的协议与端口格式因协议类型而异。逐行输入时,每行一个,按
Enter 换行;批量粘贴时,多个协议端口之间用英文逗号,分隔。协议类型 | 支持协议 | 格式示例 |
4 层协议 | TCP、UDP | 单个端口: TCP:80离散端口: TCP:80,443连续端口: TCP:3306/20000全端口: TCP:-1/-1 |
7 层协议 | HTTP、HTTPS、SMTP、SMTPS | 单个端口: HTTP:80离散端口: HTTP:80,443连续端口: HTTP:3306/20000全端口: HTTP:-1/-1 |
5. 输入描述。描述可为空,最长支持100个字符。
6. 单击确定,完成创建。
编辑模板
地址模板创建完成后,可在地址模板列表中查看和管理。
1. 在地址模板 > 自定义地址模板页面,单击目标地址模板右侧操作列的编辑。
2. 在编辑地址模板弹窗中,调整模板内容,或在搜索框中输入关键词查找目标地址后修改。完成后单击确定保存。
说明:
模板类型不支持编辑,如需修改请删除后重新创建。
删除模板
1. 在地址模板 > 自定义地址模板页面,单击目标地址模板右侧操作列的删除。
2. 在确认删除弹窗中,单击确定,完成删除。
使用地址模板
说明:
通过地址模板配置的访问规则对模板内的全部地址生效。
IP 地址模板或域名模板
在访问控制规则中,可在访问源或访问目的中选择地址模板,下拉列表展示可用的 IP 地址模板或域名模板。
说明:
模板类型的选择与协议相关,按对应访问控制规则的提示填写。

协议端口模板
在访问控制规则中,可在端口协议类型中选择协议端口模板,下拉列表展示可用的协议端口模板。
说明:
模板类型的选择与访问源或访问目的的配置形式相关,按对应访问控制规则的提示填写。
