Ein IP Set ist eine Gruppe von IP-Adressen, die als Quellen und Ziele in Firewallregeln verwendet werden können.

Ein IP Set kann aus einer Kombination von einzelnen IP-Adressen, IP-Bereichen und Subnetzen bestehen. Sie können IPv4- und/oder IPv6-Adressen festlegen. Ein IP Set kann Mitglied von NSGroups sein.

Hinweis: IP-Sets, die mit dieser Methode erstellt werden, werden im Richtlinienmodus nicht angezeigt. Im Richtlinienmodus können wir eine Gruppe erstellen und Mitglieder als IP-Adressen, Bereiche, Netzwerkadressen oder MAC-Adressen hinzufügen. Navigieren Sie dazu zu Bestandsliste > Gruppen > Mitglieder festlegen und geben Sie die IP- oder MAC-Adresse an.
Hinweis: IPv4- und IPv6-Adressen werden für Quell- und Zielbereiche von Firewallregeln unterstützt.

Voraussetzungen

Stellen Sie sicher, dass der Modus Manager in der Benutzerschnittstelle von NSX Manager ausgewählt ist. Siehe NSX Manager. Wenn die Modusschaltflächen Richtlinie und Manager nicht angezeigt werden, finden Sie Informationen unter Konfigurieren der Benutzeroberflächeneinstellungen.

Prozedur

  1. Melden Sie sich mit Administratorrechten bei NSX Manager an.
  2. Wählen Sie Bestand > Gruppen > IP Sets > Hinzufügen aus.
  3. Geben Sie einen Namen ein.
  4. (Optional) Geben Sie eine Beschreibung ein.
  5. Geben Sie unter Mitglieder einzelne IP-Adressen, IP-Bereiche und Subnetze in Form einer kommagetrennten Liste ein.
  6. Klicken Sie auf Speichern.