IP セットは、ファイアウォール ルール内のソースおよびターゲットとして使用することができる IP アドレスのグループです。

IP セットには、個々の IP アドレス、IP アドレス範囲およびサブネットの組み合わせを含めることができます。IPv4 または IPv6 アドレス、あるいはその両方を指定することができます。IP セットは NS グループのメンバーである場合があります。

注: この方法で作成された IP セットは、ポリシー モードで表示されません。ポリシー モードでは、グループを作成して、IP アドレス、範囲、ネットワーク アドレス、または MAC アドレスとしてメンバーを追加できます。この操作を行うには、 [インベントリ] > [グループ] > [メンバーの設定] の順に移動し、IP または MAC アドレスを指定します。
注: IPv4 アドレスと IPv6 アドレスは、ファイアウォール ルールの送信元または宛先の範囲でサポートされます。

前提条件

NSX Manager ユーザー インターフェイスで [マネージャ] モードが選択されていることを確認します。NSX Manager を参照してください。[ポリシー] モード ボタンと [マネージャ] モード ボタンが表示されない場合は、ユーザー インターフェイスの設定を参照してください。

手順

  1. ブラウザから、NSX Manager (https://<nsx-manager-ip-address>) に管理者権限でログインします。
  2. [インベントリ] > [グループ] > [IP セット] > [追加] を選択します。
  3. 名前を入力します。
  4. (オプション) 説明を入力します。
  5. [メンバー] には、個々の IP アドレス、IP アドレス範囲、およびサブネットをカンマ区切りのリストで入力します。
  6. [保存] をクリックします。