複数のグループを 1 つのセキュリティ プロファイルに割り当てることができます。NSX は、優先順位が最も高いグループにセキュリティ プロファイルを適用します。

1 つのセキュリティ プロファイルを複数のグループに割り当てると、 NSX はそのリストから最も新しいグループに最も高い優先順位を割り当てます。グループの優先順位は変更できます。

グループに優先順位を割り当てるには:

前提条件

  • セッション タイマー グループには、セグメント、セグメント ポート、仮想マシンのみをメンバーとして含める必要があります。その他のカテゴリ タイプはサポートされていません。
  • DNS セキュリティ グループには、仮想マシンのみをメンバーとして含める必要があります。その他のカテゴリ タイプはサポートされていません。

手順

  1. 管理者権限で NSX Manager にログインします。
  2. [セキュリティ] > [全般設定] > [ファイアウォール] に移動します。
  3. [グループとプロファイルの優先順位の管理] をクリックします。
  4. グループに最も高い優先順位を割り当てるには、そのグループをリストの先頭に移動します。
  5. [閉じる] をクリックします。

結果

最も高い優先順位のグループにセキュリティ プロファイルが適用されます。