Firewall ESG как функция Edge Gateway служит для управления доступом между сетями тенанта и внешними сетями (North-South трафиком). Межсетевое экранирование может работать как из сети тенанта во внешнюю сеть, так и в обратном направлении.

Firewall NSX-V

  1. В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
  2. Выберите объект из списка, нажав на переключатель слева от названия.
  3. Нажмите Services.
  4. На вкладке Firewall нажмите на +.

Появится строка нового правила New Rule — заполните ее поля. Примеры заполнения в следующих разделах.
В правилах Firewall можно указать следующие объекты, которые отправляют и получают трафик:

Firewall NSX-T

Прежде чем прейти к созданию правила Firewall на пограничном маршрутизаторе NSX-T необходимо затронуть тему IP SET и Applictaion Port Profiles

  1. В разделе Services => Firewall нажмите EDIT RULES.

  2. Нажмите NEW ON TOP.

  3. В поле Name введите название правила.

  4. В поле Applications включите Choose a specific application и выберите протокол и порт подключения.

  5. В поле Source выполните одно из следующих действий:

  6. В поле Destination выполните одно из следующих действий:

  7. В поле Action выберите одну из следующих опций:

  8. В поле IP Protocol выберите трафик, к которому применять правило.

  9. Нажмите SAVE.