在設定檔層級和 Edge 層級設定商務原則時,您可以選取現有的物件群組,以比對來源或目的地。您可以為物件群組中可用的 IPv4 和 IPv6 位址或連接埠號範圍,定義規則。
在設定檔層級,若要使用物件群組來設定商務原則,請執行以下步驟:
程序
結果
您為設定檔建立的商務原則規則,會自動套用至與設定檔相關聯的所有 Edge。如有需要,您可以導覽至
設定 (Configure) >
Edge,選取一個 Edge,然後按一下
商務原則 (Business Policy) 索引標籤,以建立 Edge 特定的其他規則或修改繼承的規則。
設定檔中的規則 (Rules From Profile) 區段顯示繼承自設定檔的規則,且這些規則將為唯讀。如果您要覆寫任何設定檔層級的規則,請新增規則。新增的規則將顯示在
Edge 覆寫 (Edge Overrides) 區段中,必要時,藉由修改或刪除來處理該規則。
備註: 依預設,會將商務原則規則指派給全域區段。如有需要,您可以從
區段 (Segment) 下拉式清單中選擇區段,並建立專屬於所選區段的商務原則規則。
您可以使用其他 IP 位址、連接埠號碼、服務類型和代碼,來修改物件群組。這些變更會自動包含在使用物件群組的商務原則規則中。
備註: 當物件群組與商務原則規則關聯時,將不會套用服務群組中以 ICMP 類型和代碼為基礎的組態。儘管 Orchestrator 允許以 ICMP 類型和代碼為基礎的組態,但在比對商務原則時,Edge 會忽略這種類型的組態。