若要保護進出 Edge 閘道的流量,您可以建立和管理該 Edge 閘道上的防火牆規則。
如需保護在組織虛擬資料中心的虛擬機器之間傳輸之流量的相關資訊,請參閱在 VMware Cloud Director 組織虛擬資料中心上管理分散式防火牆。
在分散式防火牆畫面上建立且在其 [套用至] 資料行中已指定進階 Edge 閘道的規則,不會顯示在該進階 Edge 閘道的 [防火牆] 畫面中。
Edge 閘道的 Edge 閘道防火牆規則會顯示在防火牆畫面中,並按以下順序強制執行:
- 內部規則,亦稱為自動連接規則。這些內部規則可控制 Edge 閘道服務的流量流動。
- 使用者定義的規則。
- 預設規則。
預設規則的設定會套用至不符合任何使用者定義之防火牆規則的流量。預設規則會顯示在 [防火牆] 畫面上的規則底部。
在租用戶入口網站中,使用 Edge 閘道之 [防火牆規則] 畫面上的啟用切換按鈕,可啟用或停用 Edge 閘道防火牆。
在 VMware Cloud Director Service Provider Admin Portal中新增 NSX Data Center for vSphere Edge 閘道防火牆規則
使用 Edge 閘道防火牆索引標籤,新增該 Edge 閘道的防火牆規則。您可以新增多個 Edge 介面和多個 IP 位址群組,以作為這些防火牆規則的來源和目的地。
針對規則的來源或目的地指定內部,指示連線至 NSX Edge 閘道之連接埠群組上的所有子網路的流量。如果您選取內部做為來源,會在 NSX 閘道上設定其他內部介面時自動更新規則。
程序
在 VMware Cloud Director Service Provider Admin Portal中修改 NSX Data Center for vSphere Edge 閘道防火牆規則
您只能編輯和刪除已新增至 Edge 閘道的使用者定義的防火牆規則。您無法編輯或刪除自動產生的規則或預設規則,但可以變更預設規則的動作設定。您可以變更使用者定義之規則的優先順序。
如需有關可用於各種規則儲存格之設定的詳細資料,請參閱在 VMware Cloud Director Service Provider Admin Portal中新增 NSX Data Center for vSphere Edge 閘道防火牆規則。
程序
- 開啟 Edge 閘道服務。
- 從左側一級導覽面板中選取資源,然後在頁面頂部導覽列中選取雲端資源索引標籤。
- 從左側二級面板中,選取 Edge 閘道。
- 按一下目標 Edge 閘道名稱旁邊的選項按鈕,然後按一下服務。
- 按一下防火牆索引標籤。
- 管理防火牆規則。
- 透過按一下編號儲存格中的綠色核取記號停用規則。綠色核取記號會變成紅色的已停用圖示。如果規則已停用並且您想要啟用此規則,請按一下紅色的已停用圖示。
- 透過按兩下規則的名稱儲存格並輸入新名稱,編輯規則名稱。
- 透過選取適當的儲存格並使用顯示的控制項來修改規則設定,例如來源或動作設定。
- 透過選取規則,然後按一下位於規則資料表上方的刪除按鈕以刪除規則。
- 透過使用僅顯示使用者定義的規則切換按鈕,可隱藏系統產生的規則。
- 透過選取規則,然後按一下位於規則資料表上方的向上和向下箭頭按鈕,可在規則資料表中將該規則上移或下移。
- 按一下儲存變更。
在 VMware Cloud Director 中將 Syslog 伺服器設定套用至 NSX Data Center for vSphere Edge 閘道
如果已為一或多個 Edge 閘道防火牆規則啟用記錄,Edge 閘道會連線至 Syslog 伺服器。如果已在初始設定 Syslog 伺服器之前建立 Edge 閘道,或變更了 Syslog 伺服器設定,您必須同步此 Edge 閘道的 Syslog 伺服器設定。
程序
- 從左側一級導覽面板中選取資源,然後在頁面頂部導覽列中選取雲端資源。
- 從左側二級面板中,選取 Edge 閘道。
- 按一下目標 Edge 閘道名稱旁邊的選項按鈕,然後按一下同步 Syslog。
- 按一下確定以確認。