1. Главная
  2. О компании
  3. Документация
  4. Firewall (NSX-T)

Firewall (NSX-T)

Важно
данная инструкция актуальна для маршрутизаторов типа NSX-T. Убедитесь, что ваш виртуальный ЦОД использует именно этот тип сетевой инфраструктуры.

Создание правила Firewall (NSX-T)

Правила брандмауэра позволяют контролировать сетевой трафик между серверами внутри виртуального ЦОДа и внешними сетями. Каждое правило определяет, какой трафик разрешён или запрещён на основе источника, назначения, протокола и портов.

Для добавление правил Firewall (NSX-V):

  1. В разделе Мои услуги нажмите на карточку нужного виртуального ЦОДа.

  2. В меню IaaS выберите пункт Сеть.

  3. В разделе Маршрутизатор нажмите Настройки.

  4. Перейдите на вкладку Firewall.

  5. Нажмите кнопку Добавить внизу списка правил.

Откроется форма Создание правила Firewall.

Параметры правила Firewall (NSX-T)

Заполните следующие поля формы:

  • Название Укажите имя правила для удобства администрирования.

  • Enabled Убедитесь, что переключатель активирован.

  • Applications Нажмите значок редактирования, чтобы выбрать профиль, который определяет протокол и порт для подключения.

  • Context Нажмите значок редактирования, чтобы указать профиль сетевого контекста.

  • Source Оставьте по умолчанию.

  • Destination Нажмите значок редактирования, чтобы указать IP-адрес сервера или IP Set.

  • Action Выберите действие:

    • Allow — разрешить трафик.

    • Drop — заблокировать трафик.

  • IP Protocol Выберите версию протокола:

    • IPv4

  • Logging Активируйте, если требуется вести журнал прохождения трафика через данное правило. Используется для диагностики и аудита.

  • Комментарий Введите дополнительное описание правила.

Нажмите кнопку Создать.

Важно
порядок правил имеет значение. Более специфичные правила должны находиться выше общих. После создания правила его можно переместить вручную в списке правил.