Amazon ACL允许IP地址范围

问题描述 投票:1回答:1

我想允许从亚马逊VPC到第三个八位位组在一定范围内的ips的出站网络流量,所以类似123.456。*。789,其中*可以是任何值。

我使用Amazon的CIDR表示法吗?

我可以做123.456.0.0/16,但这可以使最后一个八位位组取任何值。

amazon-web-services networking ip-address acl
1个回答
2
投票

CIDR notation不是AWS的东西,它是一种广泛使用的标准。您不能在CIDR表示法中使用通配符,并且无法在单个规则中执行所需的操作。我不确定您要使用哪个特定IP,但是请注意,您也将无法使用x.x.0.n, x.x.1.n ... x.x.255.n,因为这将是256条规则。 AWS SG的硬限制为100条规则。 x.x.0.0/16语法是您可以获得的最接近的语法。

© www.soinside.com 2019 - 2024. All rights reserved.