Настройки брандмауэра для виртуальной сети
Общие сведения
Для настройки сетевых служб и Правил фильтрации виртуальной сети необходимо в разделе Сети - Контроль трафика - Политики фильтрации основного меню выбрать группу управления политиками фильтрации и создать политику фильтрации виртуальных сетей.
Далее необходимо перейти во вкладку Сети - Виртуальные сети - <Выбранная сеть управления> - Настройки брандмауэра, где содержится следующая информация:
-
Для виртуальной сети с L2-связностью:
-
Управление службой брандмауэра.
-
Состояние службы брандмауэра.
-
Автозапуск службы (редактируемый параметр).
-
Политики фильтрации трафика (редактируемый параметр).
Политики фильтрации трафика добавляются из ранее созданных политик фильтрации, управление которыми выполняется в разделе основного меню Сети - Контроль трафика - Политики фильтрации.
-
-
Для виртуальной сети без связности:
-
Состояние службы брандмауэра.
-
Политики фильтрации трафика.
Политики фильтрации трафика добавляются из ранее созданных политик фильтрации, управление которыми выполняется в разделе Сети - Контроль трафика - Политики фильтрации.
-
Управление политиками фильтрации
На виртуальную сеть можно назначить политики фильтрации типа Network и NAT (используется для сети с L2-связностью). Доступные действия с политиками фильтрации в виртуальной сети:
-
Добавление.
При нажатии на кнопку Добавить в открывшемся окне выбрать необходимые политики фильтрации и подтвердить назначение.
-
Включение и выключение.
Отмеченные в списке политики можно включить или выключить, что позволить использовать их наборы правил в фильтрации или не использовать.
-
Снять назначение.
Отмеченные политики фильтрации можно снять с виртуальной сети, нажав на кнопку Снять назначение.
Политики фильтрации открепятся от виртуальной сети и их наборы правил не будут участвовать в фильтрации после применения. -
Применить.
Внимание
При применении политик фильтрации (кнопка Применить) выполняются следующие действия:
-
Для виртуальной сети определяются подключенные виртуальные машины.
-
Агрегируется список правил фильтрации политик, назначенных на виртуальную сеть и в состоянии включено, согласно их приоритету.
-
Агрегируется список правил фильтрации политик виртуальных машин, подключенных к виртуальной сети и в состоянии включено, согласно их приоритету.
-
Итоговый список применяется только к данной виртуальной сети.