Datacenter

IP sets

Listy adresów IP i CIDR do wielokrotnego użycia w regułach firewalla.

IP sets to nazwane listy adresów IPv4/IPv6 i sieci CIDR. Tworzysz listę raz, a potem odwołujesz się do niej w regułach firewalla jako source lub destination, zamiast powtarzać te same adresy w każdej regule.

Kroki

  1. Otwórz Datacenter → IP sets.
  2. Kliknij Add i podaj krótką nazwę łacińską (do 15 znaków).
  3. Wybierz IP set i kliknij Add address, aby dodać hosty lub CIDR (IPv4 do /24, IPv6 do /64).
  4. Otwórz VM → Firewall (albo reguły security group) i utwórz albo edytuj regułę.
  5. W polu Source Address lub Destination Address wybierz IP set z Use IP set… albo wpisz ręcznie +name.
  6. Późniejsze zmiany członków IP set obowiązują wszędzie, gdzie ten set jest użyty.

Uwaga

  • IP set wpływa na ruch dopiero wtedy, gdy reguła firewalla go używa, a firewall VM jest włączony (Global Status = On w VM → Firewall).
  • Bezpośredni CIDR w regule jest nadal ograniczony do /26; członkowie IP set mogą być IPv4 do /24 lub IPv6 do /64.
  • Usunięcie IP set czyści odwołania do niego w regułach, które go używały.

On this page