Standardmäßig blockiert das Computing-Gateway den Datenverkehr für das SDDC-Computing-Netzwerk. Fügen Sie nach Bedarf Firewallregeln für das Computing-Gateway hinzu, um Datenverkehr zuzulassen.
- Zulassen (übereinstimmenden Datenverkehr zulassen)
- Verwerfen (übereinstimmenden Datenverkehr im Hintergrund verwerfen)
- Ablehnen (übereinstimmenden Datenverkehr verwerfen und Quelle benachrichtigen)
Der gesamte Datenverkehr, der versucht, die Firewall zu passieren, wird von den Regeln in der Reihenfolge ausgewertet, die in der Regeltabelle angegeben ist. Für den Datenverkehr, der der ersten Regel entspricht, wird die entsprechende Aktion (Zulassen, Verwerfen oder Ablehnen) ausgeführt, und die Auswertung wird beendet. Datenverkehr, der nicht mit der ersten Regel übereinstimmt, wird an nachfolgende Regeln weitergegeben. Wenn eine Übereinstimmung erzielt wird, wird der Datenverkehr gemäß der Regelaktion zugelassen, verworfen oder abgelehnt, und die weitere Regelauswertung wird beendet. Datenverkehr, der keiner kundendefinierten Regel entspricht, wird gemäß einer Standardregel gehandhabt.
- Vordefinierte Firewallregeln werden von VMware Cloud on AWS erstellt. Es gibt zwei vordefinierte Firewallregeln für das Computing-Gateway:
Tabelle 1. Vordefinierte Firewallregeln für das Computing-Gateway Name Quellen Ziele Dienste Angewendet auf Aktion VTI-Standardregel Alle Alle Alle VPN-Tunnelschnittstelle Verwerfen* Uplink-Standardregel Alle Alle Alle Alle Uplinks Verwerfen - Kundendefinierte Firewallregeln werden in der von Ihnen angegebenen Reihenfolge verarbeitet und immer vor der Uplink-Standardregel verarbeitet.
Voraussetzungen
Firewallregeln für das Computing-Gateway erfordern benannte Bestandslistengruppen für Quell- und Zielwerte. Weitere Informationen hierzu finden Sie unter Arbeiten mit Bestandslistengruppen.
Prozedur
Nächste Maßnahme
Sie können eine oder alle dieser optionalen Aktionen mit einer vorhandenen Firewallregel durchführen.
-
Klicken Sie auf das Zahnradsymbol , um die Protokollierungseinstellungen für die Regel anzuzeigen oder zu ändern. Protokolleinträge werden an den VMware VMware Aria Operations for Logs-Dienst gesendet. Weitere Informationen finden Sie unter Verwenden von VMware Aria Operations for Logs im VMware Cloud on AWS Operations Guide.
-
Klicken Sie auf das Diagrammsymbol , um Regeltreffer und Datenstromstatistiken für die Regel zu sehen.
Tabelle 2. Statistiken Regeltreffer Beliebtheitsindex Häufigkeit, mit der die Regel in den letzten 24 Stunden ausgelöst wurde. Anzahl der Treffer Häufigkeit, mit der die Regel seit ihrer Erstellung ausgelöst wurde. Tabelle 3. Datenstromstatistiken Paketanzahl Gesamtpaketdurchlauf durch diese Regel. Byteanzahl Gesamter Bytedurchlauf durch diese Regel. - Ordnen Sie die Firewallregeln neu.
Eine Regel, die über die Schaltfläche NEUE REGEL HINZUFÜGEN erstellt wurde, wird oben in der Liste der Regeln platziert. Firewallregeln werden in der Reihenfolge von oben nach unten angewendet. Um die Position einer Regel in der Liste zu ändern, wählen Sie sie aus und ziehen sie an eine neue Position. Klicken Sie auf VERÖFFENTLICHEN, um die Änderung zu veröffentlichen.