

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 在中创建策略表条目 Amazon Transit Gateway
<a name="tgw-policy-tables-entry-create"></a>

向策略表中添加一条或多条规则。每条规则都指定匹配条件和目标路由表。所有匹配属性都是可选的；省略一个属性会将其默认为 Any (`*`)。

**使用控制台创建策略表条目**

1. 打开位于 [https://console.aws.amazon.com/vpc/](https://console.amazonaws.cn/vpc/) 的 Amazon VPC 控制台。

1. 在 ** Transit Gateway 策略表中**，选择您创建的策略表。

1. 选择 “条**目**” 选项卡，然后选择 “**创建条目” **。

1. 在 “**条目详细信息” 下**，配置必填字段。

   1. **规则编号 ** — 输入介于 1 到 50,000 之间的整数。规则的评估顺序是从最低的数字开始的。在数字之间留出间隔（例如，100、110、120），这样以后无需重新编号即可插入规则。

   1. **目标公交网关路由表 ** — 选择用于匹配流量的公交网关路由表。

1. 在 “**规则条件” 下**，配置可选的匹配条件。将任何字段留空以匹配所有值。所有指定的条件都必须匹配才能应用该规则。

   1. **源 CIDR 块 ** — IPv4 或 IPv6 CIDR（例如，）。`10.0.0.0/16`为所有人留空。

   1. **目标 CIDR 块 ** — IPv4 或 IPv6 CIDR。为所有人留空。

   1. **协议 ** — 选择支持的协议。支持的值：`1`(ICMPv4)、`6` (TCP)、(UDP)、`17` `47` (GRE) 或任意，以匹配所有协议 ()。`*`仅当协议为 TCP (`6`) 或 UDP () 时，端口范围字段才可用。`17`对于所有其他协议（ICMPv4、GRE 或任意），端口范围自动设置为任意（`*`），无法配置。

   1. **源端口范围 ** — 单端口 (`443`) 或范围 (`1024-65535`)。为所有人留空。仅当协议为 TCP (`6`) 或 UDP (`17`) 时可用。

   1. **目标端口范围 ** — 单端口 (`443`) 或范围 (`1024-65535`)。为所有人留空。仅当协议为 TCP (`6`) 或 UDP (`17`) 时可用。

1. 选择**创建条目**。

**要使用创建策略表条目 Amazon CLI**  
使用 create-t [ ransit-gateway-policy-table-entry 命令](https://docs.amazonaws.cn/cli/latest/reference/ec2/create-transit-gateway-policy-table-entry.html)。将策略表 ID、规则编号、策略规则值和路由表 ID 替换为您的值。

```
aws ec2 create-transit-gateway-policy-table-entry \
    --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \
    --policy-rule-number 100 \
    --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \
    --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE
```

## 策略规则匹配属性
<a name="tgw-policy-tables-entry-create-attributes"></a>

下表描述了策略规则匹配属性。


**策略规则匹配属性**  

| 属性 | 说明 | 有效值 | 默认 | 
| --- | --- | --- | --- | 
| SourceCidrBlock | 源 IP 地址或 CIDR 块 | IPv4 或 IPv6 CIDR（例如，10.0.0.0/16），或省略任何值 | \*（任意） | 
| SourcePortRange | 源端口或范围。仅在协议为 TCP (6) 或 UDP (17) 时进行评估。\*对于所有其他协议，自动设置为。 | 单端口 (443) 或范围 (1024-65535)；有效范围 0—65535，开始 ≤ 结束 | \*（任意） | 
| DestinationCidrBlock | 目标 IP 地址或 CIDR 块 | IPv4 或 IPv6 CIDR，或省略任何内容 | \*（任意） | 
| DestinationPortRange | 目标端口或范围。仅在协议为 TCP (6) 或 UDP (17) 时进行评估。\*对于所有其他协议，自动设置为。 | 单个端口或范围；有效范围 0—65535，开始 ≤ 结束 | \*（任意） | 
| Protocol | IANA 协议号。确定是否评估端口范围字段。 | 1(ICMPv4)、6 (TCP)、(UDP)、17 47 (GRE) 或任何用途。\*只有 TCP 和 UDP 支持端口范围。 | \*（任意） | 

支持 IPv4 和 IPv6 CIDR 格式。