Se puede agregar una sección para separar las reglas de firewall. Por ejemplo, puede tener las reglas de los departamentos de ventas e ingeniería en secciones separadas.
Puede crear varias secciones de reglas de firewall para las reglas de Capa 2 y Capa 3. Como varios usuarios pueden iniciar sesión en el cliente web y pueden hacer cambios al mismo tiempo en las secciones y las reglas del firewall, los usuarios pueden bloquear las secciones en las que están trabajando para que nadie pueda modificar las reglas de la sección en la que están trabajando.
Los entornos de Cross-vCenter NSX pueden tener varias secciones de reglas universales. Varias secciones universales permiten que las reglas se organicen fácilmente por arrendatario y aplicación. Si las reglas se modifican o se editan dentro de una sección universal, solo se sincronizan con las instancias secundarias de NSX Manager las reglas de firewall distribuido universales de esa sección. Para poder agregar reglas universales, primero debe administrar las reglas universales en la instancia principal de NSX Manager y crear allí la sección universal. Las secciones universales siempre aparecen sobre las secciones locales en las instancias principales y secundarias de NSX Manager.
Las reglas que están fuera de las secciones universales permanecen en el nivel local de la instancia principal o secundaria de NSX Manager donde se agregaron.