Avec les fenêtres de temps, les administrateurs de sécurité peuvent limiter le trafic à partir d'une source, ou vers une destination, pour une période spécifique.
Les fenêtres de temps s'appliquent à une section de stratégie de pare-feu et à toutes les règles qu'elle contient. Chaque section de stratégie de pare-feu peut avoir une fenêtre de temps. La même fenêtre de temps peut être appliquée à plusieurs sections de stratégie. Si vous souhaitez que la même règle soit appliquée à des jours différents ou à des heures différentes pour différents sites, vous devez créer plusieurs sections de stratégie. Les règles basées sur l'heure sont disponibles pour les pare-feu distribués et de passerelle.
Conditions préalables
Le service NTP (Network Time Protocol) doit être en cours d'exécution sur chaque nœud de transport lors de l'utilisation de la publication de règle basée sur l'heure. Reportez-vous à la section Configuration de dispositifs.
Si un fuseau horaire est modifié sur le nœud de transport Edge après le déploiement du nœud, rechargez le nœud Edge ou redémarrez le plan de données pour que la stratégie de pare-feu de passerelle basée sur l'heure prenne effet.
Créer une stratégie de pare-feu.
Procédure
- Cliquez sur l'icône d'horloge de la stratégie de pare-feu dans laquelle vous souhaitez avoir une fenêtre de temps.
Une fenêtre de temps s'affiche.
- Cliquez sur Ajouter une nouvelle fenêtre de temps et entrez un nom.
- Sélectionnez un fuseau horaire : UTC (temps universel coordonné) ou l'heure locale du nœud de transport. Le pare-feu distribué ne prend en charge que l'heure UTC avec le service NTP activé, les hôtes ESXi ne prennent pas en charge la modification de la configuration du fuseau horaire.
- Sélectionnez la fréquence de la fenêtre de temps : Hebdomadaire ou Une fois.
- Sélectionnez les jours de la semaine auxquels la fenêtre de temps prend effet.
NSX-T Data Center prend en charge la configuration des fenêtres de temps UTC hebdomadaires pour le fuseau horaire local, lorsque toute la fenêtre de temps du fuseau horaire local est dans le même jour que le fuseau horaire UTC. Par exemple, vous ne pouvez pas configurer une fenêtre de temps en UTC pour un 7h-19h PDT, qui est mappé à UTC 14h-2h du jour suivant.
- Sélectionnez les dates de début et de fin de la fenêtre de temps et les heures auxquelles la fenêtre sera appliquée.
- Cliquez sur Enregistrer.
- Cochez la case en regard de la section de stratégie dans laquelle vous souhaitez avoir une fenêtre de temps. Cliquez ensuite sur l'icône d'horloge.
- Sélectionnez la fenêtre de temps que vous souhaitez appliquer, puis cliquez sur Appliquer.
- Cliquez sur Publier. L'icône d'horloge de la section devient verte.
Pour la première publication d'une règle basée sur l'heure, l'heure est prise et l'application de la règle commence à moins de 2 minutes. Une fois que les règles sont déployées, l'application selon la fenêtre de temps est instantanée.