Мережа

IP sets

Іменовані списки IP та CIDR для повторного використання в правилах firewall.

IP sets — це іменовані списки адрес IPv4/IPv6 і мереж CIDR. Створіть список один раз, а потім посилайтеся на нього в правилах firewall як source або destination, замість того щоб повторювати ті самі адреси в кожному правилі.

Кроки

  1. Відкрийте Network → IP sets.
  2. Натисніть Add і введіть коротку латинську назву (до 15 символів).
  3. Виберіть IP set і натисніть Add address, щоб додати хости або CIDR (IPv4 до /24, IPv6 до /64).
  4. Відкрийте VM → Firewall (або правила security group) і створіть чи змініть правило.
  5. У полі Source Address або Destination Address виберіть IP set у Use IP set… або введіть вручну +name.
  6. Надалі зміни членів IP set застосуються скрізь, де цей set використано.

Зверніть увагу

  • IP set впливає на трафік лише тоді, коли правило firewall його використовує, а firewall VM увімкнено (Global Status = On у VM → Firewall).
  • Прямий CIDR у правилі як і раніше обмежений /26; члени IP set можуть бути IPv4 до /24 або IPv6 до /64.
  • Видалення IP set очищає посилання на нього в правилах, які його використовували.

On this page