New-AzFirewallNetworkRule

Tworzy regułę sieciową zapory.

Składnia

New-AzFirewallNetworkRule
   -Name <String>
   [-Description <String>]
   [-SourceAddress <String[]>]
   [-SourceIpGroup <String[]>]
   [-DestinationAddress <String[]>]
   [-DestinationIpGroup <String[]>]
   [-DestinationFqdn <String[]>]
   -DestinationPort <String[]>
   -Protocol <String[]>
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Opis

Polecenie cmdlet New-AzFirewallNetworkRule tworzy regułę sieci dla usługi Azure Firewall.

Przykłady

Przykład 1. Tworzenie reguły dla całego ruchu TCP

$rule = New-AzFirewallNetworkRule -Name "all-tcp-traffic" -Description "Rule for all TCP traffic" -Protocol TCP -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"

W tym przykładzie tworzona jest reguła dla całego ruchu TCP. Użytkownik wymusza, czy ruch będzie dozwolony, czy blokowany dla reguły na podstawie kolekcji reguł, z którym jest skojarzona.

Przykład 2: Tworzenie reguły dla całego ruchu TCP z 10.0.0.0 do 60.1.5.0:4040

$rule = New-AzFirewallNetworkRule -Name "partial-tcp-rule" -Description "Rule for all TCP traffic from 10.0.0.0 to 60.1.5.0:4040" -Protocol TCP -SourceAddress "10.0.0.0" -DestinationAddress "60.1.5.0" -DestinationPort "4040"

W tym przykładzie jest tworzona reguła dla całego ruchu TCP z zakresu od 10.0.0.0 do 60.1.5.0:4040. Użytkownik wymusza, czy ruch będzie dozwolony, czy blokowany dla reguły na podstawie kolekcji reguł, z którym jest skojarzona.

Przykład 3: Tworzenie reguły dla całego ruchu TCP i ICMP z dowolnego źródła do 10.0.0.0/16

$rule = New-AzFirewallNetworkRule -Name "tcp-and-icmp-rule" -Description "Rule for all TCP and ICMP traffic from any source to 10.0.0.0/16" -Protocol TCP,ICMP -SourceAddress * -DestinationAddress "10.0.0.0/16" -DestinationPort *

W tym przykładzie jest tworzona reguła dla całego ruchu TCP z dowolnego źródła do wersji 10.0.0.0/16. Użytkownik wymusza, czy ruch będzie dozwolony, czy blokowany dla reguły na podstawie kolekcji reguł, z którym jest skojarzona.

Parametry

-Confirm

Monituje o potwierdzenie przed uruchomieniem polecenia cmdlet.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultProfile

Poświadczenia, konto, dzierżawa i subskrypcja używane do komunikacji z platformą Azure.

Type:IAzureContextContainer
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Description

Określa opcjonalny opis tej reguły.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DestinationAddress

Adresy docelowe reguły

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DestinationFqdn

Docelowa nazwa FQDN reguły

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DestinationIpGroup

Docelowa grupa ip reguły

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DestinationPort

Porty docelowe reguły

Type:String[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Name

Określa nazwę tej reguły sieciowej. Nazwa musi być unikatowa wewnątrz kolekcji reguł.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Protocol

Określa typ ruchu, który ma być filtrowany przez tę regułę. Możliwe wartości to TCP, UDP, ICMP i Any.

Type:String[]
Accepted values:Any, TCP, UDP, ICMP
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-SourceAddress

Adresy źródłowe reguły

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-SourceIpGroup

Źródłowa grupa ip reguły

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

Pokazuje, co się stanie po uruchomieniu polecenia cmdlet. Polecenie cmdlet nie zostało uruchomione.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Dane wejściowe

None

Dane wyjściowe

PSAzureFirewallNetworkRule