In der Ausschlussliste für verteilte Firewalls können Sie Bestandslistengruppen angeben, die von der verteilten Firewall ausgeschlossen werden sollen. Der Ost-West-Netzwerkdatenverkehr zu und von Mitgliedern ausgeschlossener Gruppen ist von Regeln verteilter Firewalls ausgenommen, die andernfalls gelten würden.
Mit der Ausschlussliste für verteilte Firewalls können Sie verhindern, dass bestimmte Bestandsgruppen von verteilten Firewallregeln berücksichtigt werden. Standardmäßig befinden sich Verwaltungs-VMs und Appliances wie vCenter und NSX-Controller in der Ausschlussliste. Sie können die Liste bearbeiten, um Einträge hinzuzufügen oder zu entfernen.
Prozedur
- Melden Sie sich unter https://vmc.vmware.com bei VMware Cloud Services an.
- Klicken Sie auf , wählen Sie dann eine SDDC-Karte aus und klicken Sie auf DETAILS ANZEIGEN.
- Klicken Sie auf NSX MANAGER ÖFFNEN und melden Sie sich mit dem NSX Manager-Administratorbenutzerkonto an, das auf der SDDC-Seite Einstellungen angezeigt wird. Weitere Informationen finden Sie unter SDDC-Netzwerkverwaltung mit NSX Manager.
Für diesen Workflow können Sie auch die
VMware Cloud-Konsole-Registerkarte
Netzwerk und Sicherheit verwenden.
- Öffnen Sie die Seite Verteilte Firewall.
- Klicken Sie auf , um die Seite Ausschlussliste anzuzeigen.
- Um eine vorhandene Gruppe zur Ausschlussliste hinzuzufügen, klicken Sie auf GRUPPE HINZUFÜGEN und wählen Sie einen vorhandenen Gruppennamen aus.
- Um eine Gruppe unter Ausschlussliste verwalten zu erstellen, klicken Sie auf GRUPPE HINZUFÜGEN, geben Sie im Feld Gruppenname einen Namen ein und klicken Sie auf Mitglieder festlegen, um die Seite zum Erstellen der Bestandslistengruppe zu öffnen. Weitere Informationen zur Verwendung dieser Seite finden Sie unter Arbeiten mit Bestandslistengruppen.
- Um eine Gruppe aus der Liste zu entfernen, klicken Sie auf die -Schaltfläche am Anfang der Gruppenzeile und wählen Sie Löschen aus.
- Klicken Sie auf ÜBERNEHMEN, um Ihre Änderungen zu speichern.