Перейти к содержанию

Настройки брандмауэра для виртуальной сети

Общие сведения

Для настройки сетевых служб и Правил фильтрации виртуальной сети необходимо в разделе Сети - Контроль трафика - Политики фильтрации основного меню выбрать группу управления политиками фильтрации и создать политику фильтрации виртуальных сетей.

Далее необходимо перейти во вкладку Сети - Виртуальные сети - <Выбранная сеть управления> - Настройки брандмауэра, где содержится следующая информация:

  1. Для виртуальной сети с L2-связностью:

    • Управление службой брандмауэра.

    • Состояние службы брандмауэра.

    • Автозапуск службы (редактируемый параметр).

    • Политики фильтрации трафика (редактируемый параметр).

      Политики фильтрации трафика добавляются из ранее созданных политик фильтрации, управление которыми выполняется в разделе основного меню Сети - Контроль трафика - Политики фильтрации.

  2. Для виртуальной сети без связности:

    • Состояние службы брандмауэра.

    • Политики фильтрации трафика.

      Политики фильтрации трафика добавляются из ранее созданных политик фильтрации, управление которыми выполняется в разделе Сети - Контроль трафика - Политики фильтрации.


Управление политиками фильтрации

На виртуальную сеть можно назначить политики фильтрации типа Network и NAT (используется для сети с L2-связностью). Доступные действия с политиками фильтрации в виртуальной сети:

  • Добавление.

    При нажатии на кнопку Добавить в открывшемся окне выбрать необходимые политики фильтрации и подтвердить назначение.

  • Включение и выключение.

    Отмеченные в списке политики можно включить или выключить, что позволить использовать их наборы правил в фильтрации или не использовать.

  • Снять назначение.

    Отмеченные политики фильтрации можно снять с виртуальной сети, нажав на кнопку Снять назначение.
    Политики фильтрации открепятся от виртуальной сети и их наборы правил не будут участвовать в фильтрации после применения.

  • Применить.

Внимание

При применении политик фильтрации (кнопка Применить) выполняются следующие действия:

  • Для виртуальной сети определяются подключенные виртуальные машины.

  • Агрегируется список правил фильтрации политик, назначенных на виртуальную сеть и в состоянии включено, согласно их приоритету.

  • Агрегируется список правил фильтрации политик виртуальных машин, подключенных к виртуальной сети и в состоянии включено, согласно их приоритету.

  • Итоговый список применяется только к данной виртуальной сети.