Настройки брандмауэра для виртуальной сети
Общие сведения
Для настройки сетевых служб и Правил фильтрации виртуальной сети необходимо в разделе Сети - Контроль трафика - Политики фильтрации основного меню выбрать группу управления политиками фильтрации и создать политику фильтрации виртуальных сетей.
Далее необходимо перейти во вкладку Сети - Виртуальные сети - <Выбранная сеть управления> - Настройки брандмауэра, где содержится следующая информация:
- 
Для виртуальной сети с L2-связностью: - 
Управление службой брандмауэра. 
- 
Состояние службы брандмауэра. 
- 
Автозапуск службы (редактируемый параметр). 
- 
Политики фильтрации трафика (редактируемый параметр). Политики фильтрации трафика добавляются из ранее созданных политик фильтрации, управление которыми выполняется в разделе основного меню Сети - Контроль трафика - Политики фильтрации. 
 
- 
- 
Для виртуальной сети без связности: - 
Состояние службы брандмауэра. 
- 
Политики фильтрации трафика. Политики фильтрации трафика добавляются из ранее созданных политик фильтрации, управление которыми выполняется в разделе Сети - Контроль трафика - Политики фильтрации. 
 
- 
Управление политиками фильтрации
На виртуальную сеть можно назначить политики фильтрации типа Network и NAT (используется для сети с L2-связностью). Доступные действия с политиками фильтрации в виртуальной сети:
- 
Добавление. При нажатии на кнопку Добавить в открывшемся окне выбрать необходимые политики фильтрации и подтвердить назначение. 
- 
Включение и выключение. Отмеченные в списке политики можно включить или выключить, что позволить использовать их наборы правил в фильтрации или не использовать. 
- 
Снять назначение. Отмеченные политики фильтрации можно снять с виртуальной сети, нажав на кнопку Снять назначение. 
 Политики фильтрации открепятся от виртуальной сети и их наборы правил не будут участвовать в фильтрации после применения.
- 
Применить. 
Внимание
При применении политик фильтрации (кнопка Применить) выполняются следующие действия:
- 
Для виртуальной сети определяются подключенные виртуальные машины. 
- 
Агрегируется список правил фильтрации политик, назначенных на виртуальную сеть и в состоянии включено, согласно их приоритету. 
- 
Агрегируется список правил фильтрации политик виртуальных машин, подключенных к виртуальной сети и в состоянии включено, согласно их приоритету. 
- 
Итоговый список применяется только к данной виртуальной сети.