加密规则是在 NSX Manager 范围内添加的。然后,可以使用“应用对象”字段缩小要应用规则的范围。您可以在源级别和目标级别为每个规则添加多个对象,以帮助减少要添加的加密规则的总数。

注:

如果您配置一个规则并使用逻辑端口、逻辑交换机或包含逻辑端口或逻辑交换机的 NS 组指定SourcesDestinations字段,则该规则不会应用于任何无法解析为有效 IP 地址的交换机或端口。

过程

  1. 从浏览器中,登录到 https://<NSX Manager IP 地址> 中的 NSX Manager
  2. 从导航面板中选择加密 (Encryption)
  3. 如果尚未选择规则 (Rules) 选项卡,请单击该选项卡。
  4. 要添加规则,请选择要将该规则添加到的区域。
    1. 单击添加规则 (Add Rule),然后选择在上面添加规则 (Add Rule Above)在下面添加规则 (Add Rule Below)
    2. (可选) 编辑规则设置。
  5. 要克隆规则,请选择要克隆的规则。
    1. 单击操作 (Actions),然后选择克隆规则 (Clone Rule)

      将使用相同的设置和略微不同的名称(“Copy of ...”)克隆加密规则。

    2. (可选) 编辑规则设置。
  6. 要删除规则,请选择要删除的规则。
    1. 单击删除规则 (Delete Rule)
  7. 单击保存 (Save)
  8. 再次单击保存 (Save) 以进行确认。