New-AzFirewallNetworkRule

Membuat Aturan Jaringan Firewall.

Sintaks

New-AzFirewallNetworkRule
   -Name <String>
   [-Description <String>]
   [-SourceAddress <String[]>]
   [-SourceIpGroup <String[]>]
   [-DestinationAddress <String[]>]
   [-DestinationIpGroup <String[]>]
   [-DestinationFqdn <String[]>]
   -DestinationPort <String[]>
   -Protocol <String[]>
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Deskripsi

Cmdlet New-AzFirewallNetworkRule membuat aturan jaringan untuk Azure Firewall.

Contoh

Contoh 1: Membuat aturan untuk semua lalu lintas TCP

$rule = New-AzFirewallNetworkRule -Name "all-tcp-traffic" -Description "Rule for all TCP traffic" -Protocol TCP -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"

Contoh ini membuat aturan untuk semua lalu lintas TCP. Pengguna memberlakukan apakah lalu lintas akan diizinkan atau ditolak untuk aturan berdasarkan kumpulan aturan yang terkait dengannya.

Contoh 2: Buat aturan untuk semua lalu lintas TCP dari 10.0.0.0 hingga 60.1.5.0:4040

$rule = New-AzFirewallNetworkRule -Name "partial-tcp-rule" -Description "Rule for all TCP traffic from 10.0.0.0 to 60.1.5.0:4040" -Protocol TCP -SourceAddress "10.0.0.0" -DestinationAddress "60.1.5.0" -DestinationPort "4040"

Contoh ini membuat aturan untuk semua lalu lintas TCP dari 10.0.0.0 hingga 60.1.5.0:4040. Pengguna memberlakukan apakah lalu lintas akan diizinkan atau ditolak untuk aturan berdasarkan kumpulan aturan yang terkait dengannya.

Contoh 3: Buat aturan untuk semua lalu lintas TCP dan ICMP dari sumber apa pun ke 10.0.0.0/16

$rule = New-AzFirewallNetworkRule -Name "tcp-and-icmp-rule" -Description "Rule for all TCP and ICMP traffic from any source to 10.0.0.0/16" -Protocol TCP,ICMP -SourceAddress * -DestinationAddress "10.0.0.0/16" -DestinationPort *

Contoh ini membuat aturan untuk semua lalu lintas TCP dari sumber apa pun ke 10.0.0.0/16. Pengguna memberlakukan apakah lalu lintas akan diizinkan atau ditolak untuk aturan berdasarkan kumpulan aturan yang terkait dengannya.

Parameter

-Confirm

Meminta Anda mengonfirmasi sebelum menjalankan cmdlet.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultProfile

Kredensial, akun, penyewa, dan langganan yang digunakan untuk komunikasi dengan azure.

Type:IAzureContextContainer
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Description

Menentukan deskripsi opsional dari aturan ini.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DestinationAddress

Alamat tujuan aturan

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DestinationFqdn

FQDN tujuan aturan

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DestinationIpGroup

Ipgroup tujuan aturan

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DestinationPort

Port tujuan aturan

Type:String[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Name

Menentukan nama aturan jaringan ini. Nama harus unik di dalam kumpulan aturan.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Protocol

Menentukan jenis lalu lintas yang akan difilter oleh aturan ini. Nilai yang mungkin adalah TCP, UDP, ICMP, dan Apa pun.

Type:String[]
Accepted values:Any, TCP, UDP, ICMP
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-SourceAddress

Alamat sumber aturan

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-SourceIpGroup

Ipgroup sumber aturan

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

Menunjukkan apa yang akan terjadi jika cmdlet berjalan. Cmdlet tidak dijalankan.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Input

None

Output

PSAzureFirewallNetworkRule