Durch Zeitfenster können Sicherheitsadministratoren den Datenverkehr von einer Quelle oder zu einem Ziel für einen bestimmten Zeitraum einschränken.
Zeitfenster gelten für einen Firewallrichtlinienabschnitt und alle darin enthaltenen Regeln. Jeder Firewallrichtlinienabschnitt kann ein Zeitfenster aufweisen. Ein und dasselbe Zeitfenster kann auf mehrere Richtlinienabschnitte angewendet werden. Wenn Sie dieselbe Regel auf unterschiedliche Tage oder verschiedene Male für verschiedene Sites anwenden möchten, müssen Sie mehrere Richtlinienabschnitte erstellen. Zeitbasierte Regeln sind für verteilte Firewalls und für Gateway-Firewalls verfügbar.
Voraussetzungen
Der Network Time Protocol(NTP)-Dienst muss auf jedem Transportknoten ausgeführt werden, wenn die zeitbasierte Regelveröffentlichung verwendet wird. Siehe Konfigurieren von Appliances.
Wenn auf dem Edge-Transportknoten eine Zeitzone geändert wird, nachdem der Knoten bereitgestellt wurde, laden Sie den Edge-Knoten neu oder starten Sie die Datenebene neu, damit die zeitbasierte Richtlinie für die Gateway-Firewall wirksam wird.
Erstellen Sie eine Firewallrichtlinie.
Prozedur
- Klicken Sie auf das Uhrsymbol für die Firewallrichtlinie, für die Sie ein Zeitfenster verwenden möchten.
Daraufhin wird ein Zeitfenster angezeigt.
- Klicken Sie auf Neues Zeitfenster hinzuzufügen und geben Sie unter Name einen Namen ein.
- Wählen Sie eine Zeitzone aus: UTC (koordinierte Weltzeit) oder die lokale Uhrzeit des Transportknotens. Die verteilte Firewall unterstützt UTC nur mit aktiviertem NTP-Dienst. Eine Änderung der Zeitzonenkonfiguration wird auf ESXi-Hosts nicht unterstützt.
- Wählen Sie die Häufigkeit des Zeitfensters aus: Wöchentlich oder Einmal.
- Wählen Sie die Wochentage aus, an denen das Zeitfenster wirksam wird.
NSX-T Data Center unterstützt die Konfiguration wöchentlicher UTC-Zeitfenster für die lokale Zeitzone, wenn das gesamte Zeitfenster für die lokale Zeitzone innerhalb desselben Tages liegt, wie die UTC-Zeitzone. Sie können z. B. kein UTC-Zeitfenster für ein PDT-Zeitfenster von 07:00–19:00 Uhr konfigurieren, das einem UTC-Zeitfenster von 14:00–2:00 Uhr des nächsten Tages zugeordnet wird.
- Wählen Sie die Start- und Enddaten für das Zeitfenster und die Uhrzeiten aus, zu denen das Fenster wirksam sein wird.
- Klicken Sie auf Speichern.
- Klicken Sie auf das Kontrollkästchen neben dem Richtlinienabschnitt, für den Sie ein Zeitfenster verwenden möchten. Klicken Sie dann auf das Uhrsymbol.
- Wählen Sie das anzuwendende Zeitfenster aus und klicken Sie auf Anwenden.
- Klicken Sie auf Veröffentlichen. Das Uhrsymbol für den Abschnitt wird grün.
Für die erste Veröffentlichung einer zeitbasierten Regel wird die Zeit genommen und die Regeldurchsetzung beginnt in weniger als 2 Minuten. Nach der Bereitstellung der Regeln erfolgt die Durchsetzung unverzüglich gemäß dem Zeitfenster.