Sie fügen Firewallregeln im Geltungsbereich des NSX Manager hinzu. Wenn Sie das Feld „Angewendet auf“ verwenden, können Sie den Geltungsbereich einschränken, in dem Sie die Regel anwenden möchten. Sie können mehrere Objekte auf Quell- und Zielebene für jede Regel hinzufügen, um so die Gesamtzahl der zu erstellenden Firewallregeln zu verringern.
Verfahren
Eine Firewall-Regel erstellen Sie fügen Firewallregeln im Geltungsbereich des NSX Manager hinzu. Wenn Sie das Feld „Angewendet auf“ verwenden, können Sie den Geltungsbereich einschränken, in dem Sie die Regel anwenden möchten. Sie können mehrere Objekte auf Quell- und Zielebene für jede Regel hinzufügen, um so die Gesamtzahl der zu erstellenden Firewallregeln zu verringern.
Hinzufügen von Quellen oder Zielen für Firewallregeln Sie können IP-Adressen, vCenter-Objekte und NSX-Gruppierungsobjekte als Quellen verwenden. Sie können Quellen und Ziele auch definieren und ablehnen. Wenn keine Quellen oder Ziele definiert sind, wird die Quelle oder das Ziel auf „Beliebig“ gesetzt.
Hinzufügen eines Firewallregeldienstes Für Firewallregeln können Sie eine neue Dienstgruppe erstellen oder eine vordefinierte Dienstgruppe verwenden.
Angeben einer Firewallregelaktion und Protokollierung Firewallregeln können so eingestellt werden, dass sie Datenverkehr von einer bestimmten Quelle, einem bestimmten Ziel oder Dienst zulassen, blockieren oder ablehnen.
Definieren des Geltungsbereichs einer Firewall Wenn Sie das Feld „Angewendet auf“ verwenden, können Sie den Geltungsbereich einschränken, in dem Sie die Regel anwenden möchten.
Veröffentlichen einer Firewallregel Nach dem Erstellen einer neuen Firewallregel müssen Sie diese veröffentlichen, damit die Änderungen wirksam werden.