Поделиться через


Get-AzureRmFirewall

Возвращает Брандмауэр Azure.

Предупреждение

Модуль AzureRM PowerShell официально устарел с 29 февраля 2024 г. Пользователям рекомендуется выполнить миграцию из AzureRM в модуль Az PowerShell, чтобы обеспечить постоянную поддержку и обновления.

Хотя модуль AzureRM по-прежнему может функционировать, он больше не поддерживается или не поддерживается, размещая любое постоянное использование на усмотрение и риск пользователя. Ознакомьтесь с нашими ресурсами миграции, чтобы получить рекомендации по переходу в модуль Az.

Синтаксис

Get-AzureRmFirewall
   [-Name <String>]
   [-ResourceGroupName <String>]
   [-DefaultProfile <IAzureContextContainer>]
   [<CommonParameters>]

Описание

Командлет Get-AzureRmFirewall получает один или несколько брандмауэров в группе ресурсов.

Примеры

1. Получение всех брандмауэров в группе ресурсов

Get-AzureRmFirewall -ResourceGroupName rgName

В этом примере извлекаются все брандмауэры в группе ресурсов "rgName".

2. Получение брандмауэра по имени

Get-AzureRmFirewall -ResourceGroupName rgName -Name azFw

В этом примере извлекается брандмауэр с именем azFw в группе ресурсов "rgName".

3. Получение брандмауэра и добавление коллекции правил приложения в брандмауэр

$azFw=Get-AzureRmFirewall -Name "azFw" -ResourceGroupName "rgName"
$appRule = New-AzureRmFirewallApplicationRule -Name R1 -Protocol "http:80","https:443" -TargetFqdn "*google.com", "*microsoft.com" -SourceAddress "10.0.0.0"
$appRuleCollection = New-AzureRmFirewallApplicationRuleCollection -Name "MyAppRuleCollection" -Priority 100 -Rule $appRule -ActionType "Allow"
$azFw.AddApplicationRuleCollection($appRuleCollection)

В этом примере извлекается брандмауэр, а затем добавляется коллекция правил приложения в брандмауэр путем вызова метода AddApplicationRuleCollection.

4. Получение брандмауэра и добавление коллекции правил сети в брандмауэр

$azFw=Get-AzureRmFirewall -Name "azFw" -ResourceGroupName "rgName"
$netRule = New-AzureRmFirewallNetworkRule -Name "all-udp-traffic" -Description "Rule for all UDP traffic" -Protocol "Udp" -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"
$netRuleCollection = New-AzureRmFirewallNetworkRuleCollection -Name "MyNetworkRuleCollection" -Priority 100 -Rule $netRule -ActionType "Allow"
$azFw.AddNetworkRuleCollection($netRuleCollection)

В этом примере извлекается брандмауэр, а затем добавляется коллекция правил сети в брандмауэр путем вызова метода AddNetworkRuleCollection.

5. Получение брандмауэра и получение коллекции правил приложения по имени из брандмауэра

$azFw=Get-AzureRmFirewall -Name "azFw" -ResourceGroupName "rgName"
$getAppRc=$azFw.GetApplicationRuleCollectionByName("MyAppRuleCollection")

Этот пример извлекает брандмауэр, а затем получает коллекцию правил по имени, вызывая метод GetApplicationRuleCollectionByName в объекте брандмауэра. Имя коллекции правил для метода GetApplicationRuleCollectionByName не учитывает регистр.

6. Получение брандмауэра и получение коллекции правил сети по имени из брандмауэра

$azFw=Get-AzureRmFirewall -Name "azFw" -ResourceGroupName "rgName"
$getNetRc=$azFw.GetNetworkRuleCollectionByName("MyNetworkRuleCollection")

Этот пример извлекает брандмауэр, а затем получает коллекцию правил по имени, вызывая метод GetNetworkRuleCollectionByName в объекте брандмауэра. Имя коллекции правил для метода GetNetworkRuleCollectionByName не учитывает регистр.

7. Получение брандмауэра и удаление коллекции правил приложения по имени из брандмауэра

$azFw=Get-AzureRmFirewall -Name "azFw" -ResourceGroupName "rgName"
$azFw.RemoveApplicationRuleCollectionByName("MyAppRuleCollection")

Этот пример извлекает брандмауэр, а затем удаляет коллекцию правил по имени, вызывая метод RemoveApplicationRuleCollectionByName в объекте брандмауэра. Имя коллекции правил для метода RemoveApplicationRuleCollectionByName не учитывает регистр.

8. Получение брандмауэра и удаление коллекции правил сети по имени из брандмауэра

$azFw=Get-AzureRmFirewall -Name "azFw" -ResourceGroupName "rgName"
$azFw.RemoveNetworkRuleCollectionByName("MyNetworkRuleCollection")

Этот пример извлекает брандмауэр, а затем удаляет коллекцию правил по имени, вызывая метод RemoveNetworkRuleCollectionByName в объекте брандмауэра. Имя коллекции правил для метода RemoveNetworkRuleCollectionByName не учитывает регистр.

9. Получение брандмауэра и выделение брандмауэра

$vnet=Get-AzureRmVirtualNetwork -Name "vnet" -ResourceGroupName "rgName"
$publicIp=Get-AzureRmPublicIpAddress -Name "firewallpip" -ResourceGroupName "rgName"
$azFw=Get-AzureRmFirewall -Name "azFw" -ResourceGroupName "rgName"
$azFw.Allocate($vnet, $publicIp)

В этом примере извлекается брандмауэр и вызывается выделение брандмауэра для запуска службы брандмауэра с помощью конфигурации (коллекций правил приложений и сетевых правил), связанных с брандмауэром.

Параметры

-DefaultProfile

Учетные данные, учетная запись, клиент и подписка, используемые для обмена данными с Azure.

Type:IAzureContextContainer
Aliases:AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Name

Указывает имя брандмауэра, который получает этот командлет.

Type:String
Aliases:ResourceName
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-ResourceGroupName

Указывает имя группы ресурсов, к которой принадлежит брандмауэр.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

Входные данные

None

Этот командлет не принимает никаких входных данных.

Выходные данные

PSAzureFirewall