在配置防火墙规则时,您可以选择现有的对象组以匹配源或目标。这包括对象组中可用的 IP 地址或端口号的范围。
您可以在经典或新 Orchestrator UI 中配置防火墙规则。以下过程介绍了经典 Orchestrator UI 中的配置。要在新 Orchestrator UI 中进行配置,请参阅使用新 Orchestrator UI 配置配置文件防火墙。
过程
结果
- 导航到防火墙 (Firewall) 选项卡。 ,选择一个 Edge,然后单击
- 单击新建规则 (New Rule),或单击 。
- 使用相关对象组和其他操作定义规则。
Edge 级别的防火墙规则将显示从配置文件继承的规则,并且这些规则将为只读。如果要覆盖任何配置文件级别的规则,请添加新规则。添加的规则将显示在表顶部,如果需要,可以通过执行修改或删除操作来处理该规则。
注: 默认情况下,这些防火墙规则分配给全局分段。如果需要,您可以从
选择分段 (Select Segment) 下拉列表中选择一个分段,然后创建选定分段特定的防火墙规则。