跳到主內容
版本:2.1

建立並套用防火牆

開始之前

防火牆提供以下流量控制功能:

  • 私有網路之間的流量控制
  • 針對虛擬機、私有網路及自動擴展群組 (ASG) 的進出流量控制
  • 基於子網路(CIDR 區塊)、主機及介面的網際網路流量控制
  • 將政策套用至虛擬機、特定網路介面、私有網路及 ASG
防火牆的使用條件

防火牆可套用的位置取決於其連接點:

套用點可套用目標
私人網路僅限其他私有網路
虛擬機虛擬機與自動擴展群組

建立防火牆

  1. 在 CubeCMP 管理主控台中,前往 網路 頁面。

  2. 請切換至 防火牆 索引標籤。

    「防火牆」分頁

  3. 點擊 + 新增防火牆 以開始建立防火牆的流程。

  4. 請填寫 名稱與說明 區塊:

    • 名稱:輸入防火牆的名稱。
    • 描述(可選):輸入防火牆的說明。

    名稱與說明區塊

  5. 設定防火牆規則:

    1. 點擊 + 新增規則

    2. 請選擇 方向入站出站

      • 入站:允許或拒絕傳入您工作負載或網路的流量。
      • 出站:允許或拒絕來自您的工作負載或網路的對外流量。
    3. 選擇 協定。 選擇一個常見的通訊協定,或選擇 TCP 或 UDP 來指定自訂埠號。

    4. 選擇 來源 以根據來源 IP 位址過濾流量:

      • 指定 IP 範圍:輸入自訂的 IP 範圍。
      • 指定私有網路:選取一個或多個私有網路。

      「新增規則」對話方塊

    提示

    在建立防火牆之前,請重複步驟 5,將多條規則新增至同一座防火牆。

  6. 套用範圍 區塊中,將防火牆套用至您的實體或網路:

    • 適用於實體
      • 套用於虛擬機:選取要套用防火牆的虛擬機。
      • 套用至自動擴展群組:選取要套用防火牆的自動擴展群組。
    • 套用至網路:選取要套用防火牆的私有網路。

    套用範圍區塊

  7. 點擊 建立防火牆

將防火牆附加至其他資源

建立防火牆後,您可以隨時將其綁定至更多虛擬機、ASG 或私有網路。

  1. 導航至 網路 > 防火牆

  2. 請點選您要附加的防火牆。

  3. 規則 索引標籤中,請確認規則已正確設定。

    防火牆詳細資訊頁面 - 「規則」分頁

接著,請根據資源類型,參照下方的對應分頁。

  1. 切換至 虛擬機 索引標籤。

  2. 套用於虛擬機 下拉式選單中,選取要將防火牆附加到的虛擬機。

  3. 點擊 套用

    「實例」分頁 - 套用至更多實例