Download vCloud Director-Benutzerhandbuch - vCloud Director 5.5
Transcript
vCloud Director-Benutzerhandbuch 6 Geben Sie die [Quelle] des Datenverkehrs ein. Option Beschreibung IP-Adresse Geben Sie eine Quell-IP-Adresse ein, auf die diese Regel angewendet werden soll. IP-Adressbereich Geben Sie einen Bereich von Quell-IP-Adressen ein, auf die diese Regel angewendet werden soll. CIDR Geben Sie die CIDR-Notation des Datenverkehrs ein, auf den diese Regel angewendet werden soll. intern Die Regel wird auf den gesamten internen Datenverkehr angewendet. extern Die Regel wird auf den gesamten externen Datenverkehr angewendet. eine Die Regel wird auf den Datenverkehr aus beliebigen Quellen angewendet. 7 Wählen Sie im Dropdown-Menü einen [Quellport] aus, auf den diese Regel angewendet werden soll. 8 Geben Sie das [Ziel] des Datenverkehrs ein. Option Beschreibung IP-Adresse Geben Sie eine Ziel-IP-Adresse ein, auf die diese Regel angewendet werden soll. IP-Adressbereich Geben Sie einen Bereich von Ziel-IP-Adressen ein, auf die diese Regel angewendet werden soll. CIDR Geben Sie die CIDR-Notation des Datenverkehrs ein, auf den diese Regel angewendet werden soll. intern Die Regel wird auf den gesamten internen Datenverkehr angewendet. extern Die Regel wird auf den gesamten externen Datenverkehr angewendet. eine Die Regel wird auf den Datenverkehr mit beliebigem Ziel angewendet. 9 Wählen Sie im Dropdown-Menü den [Zielport] aus, auf den diese Regel angewendet werden soll. 10 Wählen Sie im Dropdown-Menü das [Protokoll] aus, auf das diese Regel angewendet werden soll. 11 Wählen Sie die gewünschte Aktion aus. Eine Firewallregel kann Datenverkehr, welcher der Regel entspricht, zulassen oder verweigern. 12 Aktivieren Sie das Kontrollkästchen [Aktiviert] . 13 (Optional) Aktivieren Sie das Kontrollkästchen [Netzwerkverkehr für Firewallregel protokollieren] . Wenn Sie diese Option aktivieren, sendet vCloud Director für Verbindungen, die von dieser Regel betroffen sind, Protokollereignisse an den Syslog-Server. Jede Syslog-Nachricht enthält logische Netzwerk- und Organisations-UUIDs. 14 Klicken Sie auf [OK] und danach wieder auf [OK] . Ändern der Reihenfolge von Firewallregeln für ein VDC-Organisationsnetzwerk Firewallregeln werden in der Reihenfolge erzwungen, in der sie in der Firewallliste stehen. Ein Organisationsadministrator kann die Reihenfolge der Regeln in der Liste ändern. Wenn Sie eine neue Firewallregel zu einem VDC-Organisationsnetzwerk hinzufügen, wird die neue Regel am Ende der Liste der Firewallregeln angezeigt. Um die neue Regel vor einer vorhandenen Regel zu erzwingen, ändern Sie die Reihenfolge der Regeln. Voraussetzungen Stellen Sie sicher, dass ein VDC-Organisationsnetzwerk mit Routing und mindestens zwei Firewallregeln vorhanden ist. 20 VMware, Inc.