Firewall (NSX-T)
Создание правила Firewall (NSX-T)
Правила брандмауэра позволяют контролировать сетевой трафик между серверами внутри виртуального ЦОДа и внешними сетями. Каждое правило определяет, какой трафик разрешён или запрещён на основе источника, назначения, протокола и портов.
Для добавление правил Firewall (NSX-V):
В разделе Мои услуги нажмите на карточку нужного виртуального ЦОДа.
В меню IaaS выберите пункт Сеть.
В разделе Маршрутизатор нажмите Настройки.
Перейдите на вкладку Firewall.
Нажмите кнопку Добавить внизу списка правил.
Откроется форма Создание правила Firewall.
Параметры правила Firewall (NSX-T)
Заполните следующие поля формы:
Название Укажите имя правила для удобства администрирования.
Enabled Убедитесь, что переключатель активирован.
Applications Нажмите значок редактирования, чтобы выбрать профиль, который определяет протокол и порт для подключения.
Context Нажмите значок редактирования, чтобы указать профиль сетевого контекста.
Source Оставьте по умолчанию.
Destination Нажмите значок редактирования, чтобы указать IP-адрес сервера или IP Set.
Action Выберите действие:
Allow — разрешить трафик.
Drop — заблокировать трафик.
IP Protocol Выберите версию протокола:
IPv4
Logging Активируйте, если требуется вести журнал прохождения трафика через данное правило. Используется для диагностики и аудита.
Комментарий Введите дополнительное описание правила.
Нажмите кнопку Создать.