az network firewall policy rule-collection-group collection

Megjegyzés

Ez a hivatkozás az Azure CLI Azure-tűzfal bővítményének része (2.15.0-s vagy újabb verzió). A bővítmény automatikusan telepíti az az network firewall policy rule-collection-group collection parancs első futtatásakor. További információ a bővítményekről.

Az Azure Tűzfalszabályzat-szabálygyűjtemények kezelése és konfigurálása a szabálygyűjteményi csoportban.

Jelenleg Azure Firewall szabályzat kétféle szabálygyűjteményt támogat, amelyek a szűrőgyűjtemények és a NAT-gyűjtemények. Háromféle szabály létezik: alkalmazásszabály, hálózati szabály és NAT-szabály. A NAT-gyűjtemény támogatja a NAT-szabályok listájának használatát. A szűrőgyűjtemény támogatása, beleértve a benne található szabályok listáját (hálózati szabály vagy alkalmazásszabály). De minden szabálynak azonos típusúnak kell lennie.

Parancsok

az network firewall policy rule-collection-group collection add-filter-collection

Adjon hozzá egy szűrőgyűjteményt egy Azure Firewall-szabályzat szabálygyűjteményi csoportjához.

az network firewall policy rule-collection-group collection add-nat-collection

NAT-gyűjtemény hozzáadása egy Azure tűzfalszabály-gyűjteménycsoporthoz.

az network firewall policy rule-collection-group collection list

Listázhatja egy Azure-tűzfalszabály-szabálycsoport összes szabálygyűjteményét.

az network firewall policy rule-collection-group collection remove

Szabálygyűjtemény eltávolítása egy Azure Firewall-szabályzat szabálygyűjteményi csoportjából.

az network firewall policy rule-collection-group collection rule

Egy szűrőgyűjtemény szabályának kezelése és konfigurálása az Azure tűzfalszabályzat szabálygyűjtemény-csoportjában.

az network firewall policy rule-collection-group collection rule add

Adjon hozzá egy szabályt egy Azure Firewall-szabályzat szabálygyűjteményéhez.

az network firewall policy rule-collection-group collection rule remove

Szabály eltávolítása az Azure firewall szabályzatszabály-gyűjteményéből.

az network firewall policy rule-collection-group collection rule update

Frissítheti az Azure tűzfalszabály-szabálygyűjtemény egyik szabályát.

az network firewall policy rule-collection-group collection add-filter-collection

Adjon hozzá egy szűrőgyűjteményt egy Azure Firewall-szabályzat szabálygyűjteményi csoportjához.

A gyakori szabályargumentumok a hálózati szabályhoz és az alkalmazásszabályhoz is használhatók. Ha további szabályokat szeretne hozzáadni a szűrőgyűjteményhez, használja az "az network policy rule-collection-group collection rule add/remove" (az network policy rule-collection-group collection rule add/remove) parancsot.

az network firewall policy rule-collection-group collection add-filter-collection --collection-priority
                                                                                  --name
                                                                                  --policy-name
                                                                                  --rcg-name
                                                                                  --resource-group
                                                                                  [--action {Allow, Deny}]
                                                                                  [--description]
                                                                                  [--dest-addr]
                                                                                  [--dest-ipg]
                                                                                  [--destination-fqdns]
                                                                                  [--destination-ports]
                                                                                  [--enable-tls-insp {false, true}]
                                                                                  [--fqdn-tags]
                                                                                  [--ip-protocols {Any, ICMP, TCP, UDP}]
                                                                                  [--protocols]
                                                                                  [--rule-name]
                                                                                  [--rule-type {ApplicationRule, NatRule, NetworkRule}]
                                                                                  [--source-addresses]
                                                                                  [--source-ip-groups]
                                                                                  [--target-fqdns]
                                                                                  [--target-urls]
                                                                                  [--web-categories]

Példák

Hálózati szabománnyal rendelkező szűrőgyűjtemény hozzáadása a szabálygyűjteményi csoporthoz

az network firewall policy rule-collection-group collection add-filter-collection -g {rg} --policy-name {policy} --rule-collection-group-name {collectiongroup} --name filter_collection --action Allow --rule-name network_rule --rule-type NetworkRule --description "test" --destination-addresses "202.120.36.15" --source-addresses "202.120.36.13" "202.120.36.14" --destination-ports 12003 12004 --ip-protocols TCP UDP --collection-priority 11002

Alkalmazásszabályt tartalmazó szűrőgyűjtemény hozzáadása a szabálygyűjteményi csoporthoz

az network firewall policy rule-collection-group collection add-filter-collection -g {rg} --policy-name {policy} --rule-collection-group-name {collectiongroup} --name filter_collection --action Allow --rule-name application_rule --rule-type ApplicationRule --description "test" --destination-addresses "202.120.36.15" "202.120.36.16" --source-addresses "202.120.36.13" "202.120.36.14" --protocols Http=12800 Https=12801 --fqdn-tags AzureBackup HDInsight --collection-priority 11100

Kötelező paraméterek

--collection-priority

A szabály prioritása a tűzfalszabály-gyűjteménycsoportban.

--name -n

A tűzfalszabály-gyűjteménycsoportban található gyűjtemény neve.

--policy-name

A tűzfalszabályzat neve.

--rcg-name --rule-collection-group-name

A tűzfal házirendszabály-gyűjteménycsoportjának neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

Opcionális paraméterek

--action

A szabálygyűjtemény művelettípusa.

elfogadott értékek: Allow, Deny
--description

A szabály leírása.

--dest-addr --destination-addresses

A cél IP-címek szóközzel elválasztott listája.

--dest-ipg --destination-ip-groups

A cél IpGroups név- vagy erőforrás-azonosítójának szóközzel elválasztott listája.

--destination-fqdns

A cél teljes tartománynevek szóközzel elválasztott listája.

--destination-ports

A célportok szóközzel elválasztott listája. Ez az argumentum nat és hálózati szabály esetén támogatott.

--enable-tls-insp --enable-tls-inspection

Engedélyezze a jelzőt a szabály TLS-kapcsolatának leállításához.

elfogadott értékek: false, true
--fqdn-tags

A szabály FQDN-címkéinek szóközzel elválasztott listája.

--ip-protocols

Az IP-protokollok szóközzel elválasztott listája. Ez az argumentum nat és hálózati szabály esetén támogatott.

elfogadott értékek: Any, ICMP, TCP, UDP
--protocols

A használandó protokollok és portszámok szóközzel elválasztott listája PROTOCOL=PORT formátumban. Az érvényes protokollok: HTTP, Https.

--rule-name

A szabály neve.

--rule-type

A szabály típusa.

elfogadott értékek: ApplicationRule, NatRule, NetworkRule
--source-addresses

A forrás IP-címek szóközzel elválasztott listája.

--source-ip-groups

A forrás IpGroups név- vagy erőforrás-azonosítójának szóközzel elválasztott listája.

--target-fqdns

A szabály FQDN-jeinek szóközzel elválasztott listája.

--target-urls

A szabály cél URL-címeinek szóközzel elválasztott listája.

--web-categories

A szabály webkategóriáinak szóközzel tagolt listája.

az network firewall policy rule-collection-group collection add-nat-collection

NAT-gyűjtemény hozzáadása egy Azure tűzfalszabály-gyűjteménycsoporthoz.

az network firewall policy rule-collection-group collection add-nat-collection --collection-priority
                                                                               --name
                                                                               --policy-name
                                                                               --rcg-name
                                                                               --resource-group
                                                                               [--action {DNAT, SNAT}]
                                                                               [--description]
                                                                               [--dest-addr]
                                                                               [--destination-ports]
                                                                               [--ip-protocols {Any, ICMP, TCP, UDP}]
                                                                               [--rule-name]
                                                                               [--source-addresses]
                                                                               [--source-ip-groups]
                                                                               [--translated-address]
                                                                               [--translated-fqdn]
                                                                               [--translated-port]

Példák

NAT-gyűjtemény hozzáadása a szabálygyűjteményi csoporthoz

az network firewall policy rule-collection-group collection add-nat-collection -n nat_collection --collection-priority 10003 --policy-name {policy} -g {rg} --rule-collection-group-name {collectiongroup} --action DNAT --rule-name network_rule --description "test" --destination-addresses "202.120.36.15" --source-addresses "202.120.36.13" "202.120.36.14" --translated-address 128.1.1.1 --translated-port 1234 --destination-ports 12000 12001 --ip-protocols TCP UDP

Kötelező paraméterek

--collection-priority

A szabály prioritása a tűzfalszabály-gyűjteménycsoportban.

--name -n

A tűzfalszabály-gyűjteménycsoportban található gyűjtemény neve.

--policy-name

A tűzfalszabályzat neve.

--rcg-name --rule-collection-group-name

A tűzfal házirendszabály-gyűjteménycsoportjának neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a használatával az configure --defaults group=<name>konfigurálhatja.

Opcionális paraméterek

--action

A szabálygyűjtemény művelettípusa.

elfogadott értékek: DNAT, SNAT
--description

A szabály leírása.

--dest-addr --destination-addresses

A cél IP-címek szóközzel elválasztott listája.

--destination-ports

A célportok szóközzel elválasztott listája. Ez az argumentum nat és hálózati szabály esetén támogatott.

--ip-protocols

Az IP-protokollok szóközzel elválasztott listája. Ez az argumentum nat és hálózati szabály esetén támogatott.

elfogadott értékek: Any, ICMP, TCP, UDP
--rule-name

A szabály neve.

--source-addresses

A forrás IP-címek szóközzel elválasztott listája.

--source-ip-groups

A forrás IpGroups név- vagy erőforrás-azonosítójának szóközzel elválasztott listája.

--translated-address

A NAT-szabálygyűjtemény lefordított címe.

--translated-fqdn

Lefordított teljes tartománynév ehhez a NAT-szabálygyűjteményhez.

--translated-port

A NAT-szabálygyűjtemény lefordított portja.

az network firewall policy rule-collection-group collection list

Listázhatja egy Azure tűzfalszabály-szabálycsoport összes szabálygyűjteményét.

az network firewall policy rule-collection-group collection list --policy-name
                                                                 --rcg-name
                                                                 --resource-group

Kötelező paraméterek

--policy-name

A tűzfalszabályzat neve.

--rcg-name --rule-collection-group-name

A tűzfalszabály-gyűjteménycsoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .

az network firewall policy rule-collection-group collection remove

Szabálygyűjtemény eltávolítása egy Azure tűzfalszabály-szabálygyűjteményi csoportból.

az network firewall policy rule-collection-group collection remove --name
                                                                   --policy-name
                                                                   --rcg-name
                                                                   --resource-group

Kötelező paraméterek

--name -n

A tűzfalszabály-gyűjteménycsoport gyűjteményének neve.

--policy-name

A tűzfalszabályzat neve.

--rcg-name --rule-collection-group-name

A tűzfalszabály-gyűjteménycsoport neve.

--resource-group -g

Az erőforráscsoport neve. Az alapértelmezett csoportot a következővel az configure --defaults group=<name>konfigurálhatja: .