You need to enable JavaScript to run this app.
文档中心
ArkClaw 企业版

ArkClaw 企业版

复制全文
下载 pdf
配置私网出口安全管控
配置私网出口网络访问策略
复制全文
下载 pdf
配置私网出口网络访问策略
操作场景
网络访问策略用于管控 Claw 实例访问企业服务的四层私网流量。您可为私网出口配置网络访问策略,允许/拒绝 Claw 实例访问指定目标 IP 及端口。
说明
仅新版网络配置支持配置私网出口网络访问策略,如您无法使用新版网络配置功能,请访问 ArkClaw企业版控制台 查看空间ID,并 提交工单 升级空间。
前提条件
私网出口已经开启。操作请参见配置私网出口
开启/关闭网络访问策略
  1. 在左侧导航树中,选择“资源配置 > 网络配置”。
  1. 单击“空间访问出口 > 私网出口”页签。
  1. 单击“网络访问控制”页签。
  • 开启:单击策略ID旁的编辑图标,单击“确定”按钮,打开网络访问策略。
说明
  • 网络访问策略开启后,系统生成一条默认规则,默认放行全部流量。默认规则优先级最低且不支持删除。
  • 关闭:单击策略ID旁的编辑图标,单击“确定”按钮,关闭网络访问策略。
说明
关闭网络访问策略后,所有已配置的规则将暂停生效,私网出口四层流量将恢复为全量放行状态。已配置的规则不会被删除,重新开启后规则自动恢复生效。
配置网络访问策略规则
创建网络访问策略规则
修改网络访问策略规则
删除网络访问策略规则
  1. 在左侧导航树中,选择“资源配置 > 网络配置”。
  1. 单击“空间访问出口 > 私网出口”页签。
  1. 在“网络访问策略”页签中,单击“新建规则”按钮。
  1. 参考下表,配置相关参数。
  • 参数
    说明
    图示
    基本信息
    规则名称
    输入规则名称。
    优先级
    输入优先级。取值范围为1-10000,数字越小,优先级越高。
    规则描述
    输入规则描述。
    匹配条件
    协议
    勾选协议。支持如下:
    • All:匹配所有协议(TCP + UDP + ICMP),适用于需要全量放行或全量阻断的场景。
    • TCP:匹配 TCP 流量,适用于管控 HTTP/HTTPS、数据库连接、SSH 等场景。
    • UDP:匹配 UDP 流量,适用于管控 DNS(53 端口)、视频流等场景。
    • ICMP:匹配 ICMP 流量,适用于管控 ping / traceroute 等网络探测行为。
    源类型
    选择源类型。支持 Claw 实例和All。
    源Claw实例
    选择源Claw实例。
    • 源类型为Claw 实例时:支持选择一个或多个源Claw实例。
    • 源类型为All时,选择All,代表所有Claw实例。
    目的IP
    输入Claw实例要访问的企业服务的IP地址。
    说明
    All代表所有目的IP。
    目的端口
    输入企业服务的单个端口或端口段。
    说明
    All代表所有目的端口。
    动作
    选择动作。
    • 放行:放通流量。
    • 阻断:拒绝放通流量。
  1. 单击“确定”按钮,完成操作。
最近更新时间:2026.07.23 11:55:32
这个页面对您有帮助吗?
有用
有用
无用
无用