您可以在管理器模式下配置分布式防火墙和逻辑路由器防火墙。 注: 如果使用管理器模式修改在策略模式下创建的对象,某些设置可能无法配置。这些只读设置的旁边有此图标:。有关详细信息,请参见NSX Manager。 在管理器模式下将防火墙规则添加到逻辑路由器或从中删除防火墙规则您可以将防火墙规则添加到 Tier-0 或 Tier-1 逻辑路由器以控制到该路由器的通信。 在管理器模式下为逻辑交换机网桥端口配置防火墙可以为第 2 层网桥支持的逻辑交换机的网桥端口配置防火墙区域和防火墙规则。必须使用 NSX Edge 节点创建网桥。 防火墙区域和防火墙规则防火墙区域用于对一组防火墙规则进行分组。 关于防火墙规则NSX-T Data Center 使用防火墙规则指定流入和流出网络的流量处理。 父主题: 在管理器模式下配置 NSX-T Data Center