透過使用 VMware Cloud Director Service Provider Admin Portal,可以先在組織虛擬資料中心範圍內新增分散式防火牆規則。然後,您可以縮小要套用規則的範圍。分散式防火牆可讓您在來源和目的地層級針對每個規則新增多個物件,這有助於減少要新增的防火牆規則總數。
如需可在規則使用中的預先定義的服務和服務群組的相關資訊,請參閱使用 VMware Cloud Director Service Provider Admin Portal檢視可用於防火牆規則的服務和使用 VMware Cloud Director Service Provider Admin Portal檢視可用於防火牆規則的服務群組。
必要條件
- 在 VMware Cloud Director 組織虛擬資料中心上啟用分散式防火牆
- 如果您想要使用 IP 集做為規則中的來源或目的地,使用 VMware Cloud Director Service Provider Admin Portal建立用於防火牆規則和 DHCP 轉送組態的 IP 集。
- 如果您想要使用 MAC 集作為規則中的來源或目的地,使用 VMware Cloud Director Service Provider Admin Portal建立用於防火牆規則的 MAC 集。
- 如果您想要使用安全群組做為規則中的來源或目的地,使用 VMware Cloud Director Service Provider Admin Portal建立安全群組。