Conforme descrito na documentação do NSX Data Center for vSphere, as configurações de firewall padrão se referem ao tráfego que não corresponde a qualquer uma das regras de firewall definidas pelo usuário. No VMware Cloud Director Tenant Portal, a regra de firewall distribuído padrão é rotulada como Regra de Permissão Padrão.
O recurso de firewall distribuído deve ser habilitado em um centro de dados virtual de organização antes que você possa gerenciar as configurações do firewall distribuído usando o VMware Cloud Director Tenant Portal.
A regra de firewall distribuído padrão é configurada para permitir que todo o tráfego da camada 3 e da camada 2 passe pelo data center virtual da organização. Essa configuração é indicada pela definição de permissão na coluna ação da interface do usuário. A regra padrão está sempre na parte inferior da tabela de regras.
Adicionar uma regra de firewall distribuído
Primeiro, adicione uma regra de firewall distribuído ao escopo do centro de dados virtual da organização. Em seguida, você pode restringir o escopo ao qual deseja aplicar a regra. O firewall distribuído permite adicionar vários objetos aos níveis de origem e de destino para cada regra, o que ajuda a reduzir o número total de regras de firewall a serem adicionadas.
Para obter informações sobre os serviços e os grupos de serviços predefinidos que você pode usar em uma regra, consulte Exibir serviços disponíveis para regras de firewall e Exibir grupos de serviços disponíveis para regras de firewall.
Pré-requisitos
- Ativar o firewall distribuído em um centro de dados virtual de organização com suporte do NSX Data Center for vSphere
- Se você quiser usar um conjunto de IPs como origem ou destino em uma regra, Criar um conjunto de IPs para uso em regras de firewall e configuração de retransmissão DHCP.
- Se você quiser usar um conjunto de MACs como origem ou destino em uma regra, Criar um conjunto de MACs para uso em regras de firewall.
- Se você quiser usar um grupo de segurança como origem ou destino em uma regra, Criar um grupo de segurança.
Procedimento
Editar uma regra de firewall distribuído
Em um ambiente VMware Cloud Director, para modificar uma regra de firewall distribuído existente de um centro de dados virtual da organização, use a tela Firewall Distribuído.
Para obter detalhes sobre as configurações disponíveis para as várias células de uma regra, consulte Adicionar uma regra de firewall distribuído.