Vous ajoutez des règles de pare-feu au niveau de NSX Manager. Le champ Appliqué à vous permet d'affiner le niveau auquel vous souhaitez appliquer la règle. Vous pouvez ajouter plusieurs objets aux niveaux source et destination de chaque règle, de sorte à réduire le nombre total de règles de pare-feu à ajouter.
Procédure
Créer une règle de pare-feu Vous ajoutez des règles de pare-feu au niveau de NSX Manager. Le champ Appliqué à vous permet d'affiner le niveau auquel vous souhaitez appliquer la règle. Vous pouvez ajouter plusieurs objets aux niveaux source et destination de chaque règle, de sorte à réduire le nombre total de règles de pare-feu à ajouter.
Ajouter une source ou une destination de règle de pare-feu Vous pouvez utiliser des adresses IP, des objets vCenter et des objets de regroupement NSX comme sources. Vous pouvez également définir les sources et les destinations et les inverser. Si aucune source ou destination n'est définie, la source ou la destination est définie sur « quelconque ».
Ajouter un service de règles de pare-feu Pour les règles de pare-feu, vous pouvez créer un groupe de services ou utiliser un groupe de services prédéfini.
Spécifier une action de règle de pare-feu et la journalisation Vous pouvez définir les règles de pare-feu pour autoriser, bloquer ou rejeter le trafic provenant d'une source, d'une destination ou d'un service spécifié.
Définir l'étendue du pare-feu Le champ Appliqué à permet d'affiner le niveau auquel vous souhaitez appliquer la règle.
Publier une règle de pare-feu Lorsque vous créez une règle de pare-feu, vous devez la publier pour que les modifications prennent effet.