Standardmäßig blockiert das Computing-Gateway den Datenverkehr zu allen Uplinks. Fügen Sie nach Bedarf Firewallregeln für das Computing-Gateway hinzu, um Datenverkehr zuzulassen.
Jeglicher Datenverkehr, der versucht, die Firewall zu passieren, unterliegt den Regeln in der Reihenfolge, die in der Regeltabelle angezeigt wird (beginnend von oben). Ein von der ersten Regel genehmigtes Paket wird an die zweite Regel weitergegeben und so weiter an die nachfolgenden Regeln weitergegeben, bis das Paket verworfen wird, abgelehnt wird oder die Standardregel erreicht.
Voraussetzungen
Firewallregeln für das Computing-Gateway benötigen benannte Bestandslistengruppen für Quell- und Zielwerte. Weitere Informationen hierzu finden Sie unter Hinzufügen oder Ändern einer Computing-Gruppe.
Prozedur
Nächste Maßnahme
Sie können eine oder alle dieser optionalen Aktionen mit einer vorhandenen Firewallregel durchführen.
-
Klicken Sie auf das Zahnradsymbol
, um die Protokollierungseinstellungen für die Regel anzuzeigen oder zu ändern. Protokolleinträge werden an den VMware vRealize Log Insight Cloud-Dienst gesendet. Weitere Informationen finden Sie unter Verwenden von vRealize Log Insight Cloud im VMware Cloud on AWS Operations Guide.
-
Klicken Sie auf das Diagrammsymbol
, um Regeltreffer und Datenstromstatistiken für die Regel zu sehen.
Tabelle 1. Statistiken Regeltreffer Beliebtheitsindex Häufigkeit, mit der die Regel in den letzten 24 Stunden ausgelöst wurde. Anzahl der Treffer Häufigkeit, mit der die Regel seit ihrer Erstellung ausgelöst wurde. Tabelle 2. Datenstromstatistiken Paketanzahl Gesamtpaketdurchlauf durch diese Regel. Byteanzahl Gesamter Bytedurchlauf durch diese Regel. - Ordnen Sie die Firewallregeln neu.
Eine Regel, die über die Schaltfläche NEUE REGEL HINZUFÜGEN erstellt wurde, wird oben in der Liste der Regeln platziert. Firewallregeln werden in der Reihenfolge von oben nach unten angewendet. Um die Position einer Regel in der Liste zu ändern, wählen Sie sie aus und ziehen sie an eine neue Position. Klicken Sie auf VERÖFFENTLICHEN, um die Änderung zu veröffentlichen.