먼저 조직 가상 데이터 센터의 범위에 분산 방화벽 규칙을 추가합니다. 그런 다음 규칙을 적용할 범위를 좁힐 수 있습니다. 분산 방화벽을 사용하면 각 규칙에 대해 소스 및 대상 수준에서 여러 개체를 추가할 수 있으므로 추가해야 할 총 방화벽 규칙 수가 줄어듭니다.
규칙에서 사용할 수 있는 미리 정의된 서비스 및 서비스 그룹에 대한 자세한 내용은 방화벽 규칙에 사용할 수 있는 서비스 보기 및 방화벽 규칙에 사용할 수 있는 서비스 그룹 보기 항목을 참조하십시오.
사전 요구 사항
- NSX Data Center for vSphere가 지원하는 조직 가상 데이터 센터에서 분산 방화벽 사용
- IP 집합을 규칙에서 소스 또는 대상으로 사용하려면 방화벽 규칙 및 DHCP 릴레이 구성에 사용할 IP 집합 만들기의 지침을 따르십시오.
- MAC 집합을 규칙에서 소스 또는 대상으로 사용하려면 방화벽 규칙에 사용할 MAC 집합 만들기의 지침을 따르십시오.
- 보안 그룹을 규칙에서 소스 또는 대상으로 사용하려면 보안 그룹 만들기의 지침을 따르십시오.