Con le finestre temporali, gli amministratori della sicurezza possono limitare il traffico da un'origine o a una destinazione per un periodo di tempo specifico.
Le regole basate sull'ora sono disponibili per i firewall distribuiti e del gateway in entrambi gli host ESXi. Le finestre temporali si applicano a una sezione del criterio del firewall e a tutte le regole in essa contenute. Ogni sezione del criterio del firewall può avere una finestra temporale. La stessa finestra temporale può essere applicata a più sezioni di criteri. Se si desidera che la stessa regola venga applicata in giorni od orari diversi per siti diversi, è necessario creare più di una sezione del criterio. Le regole basate sull'ora sono disponibili per i firewall distribuiti e del gateway in entrambi gli host ESXi.
In NSX 4.0.1.1 e versioni successive sono supportate le regole basate sull'ora sia dai Local Manager sia dai Global Manager nella federazione NSX. L'ora può essere specificata in UTC per tutti i siti oppure è possibile specificarla in base al fuso orario locale. Se si desidera che la stessa regola venga applicata in giorni od orari diversi per siti diversi, è necessario creare più di una sezione del criterio.
Prerequisiti
NTP (Network Time Protocol) è un protocollo Internet utilizzato per la sincronizzazione dell'orologio tra i client e i server del computer. Il servizio NTP deve essere in esecuzione in ogni nodo di trasporto quando si utilizza la pubblicazione delle regole in base al tempo.
Se un fuso orario viene modificato nel nodo di trasporto Edge dopo la distribuzione del nodo, ricaricare il nodo Edge o riavviare il piano dati per applicare il criterio del firewall del gateway basato sul tempo.
Per informazioni dettagliate, vedere Configurazione di NTP nelle appliance e nei nodi di trasporto.