Rutina New-AzFirewallNetworkRuleCollection vytvoří kolekci pravidel sítě brány firewall.
Příklady
Příklad 1: Vytvoření síťové kolekce se dvěma pravidly
$rule1 = New-AzFirewallNetworkRule -Name "all-udp-traffic" -Description "Rule for all UDP traffic" -Protocol UDP -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"
$rule2 = New-AzFirewallNetworkRule -Name "partial-tcp-rule" -Description "Rule for all TCP traffic from 10.0.0.0 to 60.1.5.0:4040" -Protocol TCP -SourceAddress "10.0.0.0" -DestinationAddress "60.1.5.0" -DestinationPort "4040"
New-AzFirewallNetworkRuleCollection -Name RC1 -Priority 100 -Rule $rule1, $rule2 -ActionType "Allow"
Tento příklad vytvoří kolekci, která umožní veškerý provoz, který odpovídá některému ze dvou pravidel.
Prvním pravidlem je veškerý provoz UDP.
Druhé pravidlo je pro provoz TCP z 10.0.0.0 do 60.1.5.0:4040.
Pokud existuje jiná kolekce pravidel sítě s vyšší prioritou (menší číslo), která také odpovídá provozu identifikovanému v $rule 1 nebo $rule 2, akce kolekce pravidel s vyšší prioritou se místo toho projeví.
Příklad 2: Přidání pravidla do kolekce pravidel
$rule1 = New-AzFirewallNetworkRule -Name "all-udp-traffic" -Description "Rule for all UDP traffic" -Protocol UDP -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"
$ruleCollection = New-AzFirewallNetworkRuleCollection -Name "MyNetworkRuleCollection" -Priority 100 -Rule $rule1 -ActionType "Allow"
$rule2 = New-AzFirewallNetworkRule -Name "partial-tcp-rule" -Description "Rule for all TCP traffic from 10.0.0.0 to 60.1.5.0:4040" -Protocol TCP -SourceAddress "10.0.0.0" -DestinationAddress "60.1.5.0" -DestinationPort "4040"
$ruleCollection.AddRule($rule2)
Tento příklad vytvoří novou kolekci pravidel sítě s jedním pravidlem a pak přidá druhé pravidlo do kolekce pravidel pomocí metody AddRule pro objekt kolekce pravidel. Každý název pravidla v dané kolekci pravidel musí mít jedinečný název a nerozlišuje velká a malá písmena.
Tento příklad vytvoří novou kolekci pravidel sítě s jedním pravidlem a poté získá pravidlo podle názvu, volání metody GetRuleByName pro objekt kolekce pravidel. Název pravidla pro metodu GetRuleByName nerozlišuje velká a malá písmena.
Příklad 4: Odebrání pravidla z kolekce pravidel
$rule1 = New-AzFirewallNetworkRule -Name "all-udp-traffic" -Description "Rule for all UDP traffic" -Protocol UDP -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"
$rule2 = New-AzFirewallNetworkRule -Name "partial-tcp-rule" -Description "Rule for all TCP traffic from 10.0.0.0 to 60.1.5.0:4040" -Protocol TCP -SourceAddress "10.0.0.0" -DestinationAddress "60.1.5.0" -DestinationPort "4040"
$ruleCollection = New-AzFirewallNetworkRuleCollection -Name "MyNetworkRuleCollection" -Priority 100 -Rule $rule1, $rule2 -ActionType "Allow"
$ruleCollection.RemoveRuleByName("ALL-udp-traffic")
Tento příklad vytvoří novou kolekci pravidel sítě se dvěma pravidly a pak odebere první pravidlo z kolekce pravidel voláním metody RemoveRuleByName u objektu kolekce pravidel. Název pravidla pro metodu RemoveRuleByName nerozlišuje malá a velká písmena.
Parametry
-AcquirePolicyToken
Získejte token Azure Policy automaticky pro tuto operaci prostředku.
Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.
Zdroj tohoto obsahu najdete na GitHubu, kde můžete také vytvářet a kontrolovat problémy a žádosti o přijetí změn. Další informace najdete v našem průvodci pro přispěvatele.