Download vCloud Director-Benutzerhandbuch - vCloud Director 5.5

Transcript
vCloud Director-Benutzerhandbuch
6
Geben Sie die [Quelle] des Datenverkehrs ein.
Option
Beschreibung
IP-Adresse
Geben Sie eine Quell-IP-Adresse ein, auf die diese Regel angewendet werden soll.
IP-Adressbereich
Geben Sie einen Bereich von Quell-IP-Adressen ein, auf die diese Regel angewendet werden soll.
CIDR
Geben Sie die CIDR-Notation des Datenverkehrs ein, auf den diese Regel
angewendet werden soll.
intern
Die Regel wird auf den gesamten internen Datenverkehr angewendet.
extern
Die Regel wird auf den gesamten externen Datenverkehr angewendet.
eine
Die Regel wird auf den Datenverkehr aus beliebigen Quellen angewendet.
7
Wählen Sie im Dropdown-Menü einen [Quellport] aus, auf den diese Regel angewendet werden soll.
8
Geben Sie das [Ziel] des Datenverkehrs ein.
Option
Beschreibung
IP-Adresse
Geben Sie eine Ziel-IP-Adresse ein, auf die diese Regel angewendet werden soll.
IP-Adressbereich
Geben Sie einen Bereich von Ziel-IP-Adressen ein, auf die diese Regel angewendet werden soll.
CIDR
Geben Sie die CIDR-Notation des Datenverkehrs ein, auf den diese Regel
angewendet werden soll.
intern
Die Regel wird auf den gesamten internen Datenverkehr angewendet.
extern
Die Regel wird auf den gesamten externen Datenverkehr angewendet.
eine
Die Regel wird auf den Datenverkehr mit beliebigem Ziel angewendet.
9
Wählen Sie im Dropdown-Menü den [Zielport] aus, auf den diese Regel angewendet werden soll.
10
Wählen Sie im Dropdown-Menü das [Protokoll] aus, auf das diese Regel angewendet werden soll.
11
Wählen Sie die gewünschte Aktion aus.
Eine Firewallregel kann Datenverkehr, welcher der Regel entspricht, zulassen oder verweigern.
12
Aktivieren Sie das Kontrollkästchen [Aktiviert] .
13
(Optional) Aktivieren Sie das Kontrollkästchen [Netzwerkverkehr für Firewallregel protokollieren] .
Wenn Sie diese Option aktivieren, sendet vCloud Director für Verbindungen, die von dieser Regel betroffen sind, Protokollereignisse an den Syslog-Server. Jede Syslog-Nachricht enthält logische Netzwerk- und Organisations-UUIDs.
14
Klicken Sie auf [OK] und danach wieder auf [OK] .
Ändern der Reihenfolge von Firewallregeln für ein VDC-Organisationsnetzwerk
Firewallregeln werden in der Reihenfolge erzwungen, in der sie in der Firewallliste stehen. Ein Organisationsadministrator kann die Reihenfolge der Regeln in der Liste ändern.
Wenn Sie eine neue Firewallregel zu einem VDC-Organisationsnetzwerk hinzufügen, wird die neue Regel
am Ende der Liste der Firewallregeln angezeigt. Um die neue Regel vor einer vorhandenen Regel zu erzwingen, ändern Sie die Reihenfolge der Regeln.
Voraussetzungen
Stellen Sie sicher, dass ein VDC-Organisationsnetzwerk mit Routing und mindestens zwei Firewallregeln
vorhanden ist.
20
VMware, Inc.