Partager via


Mise à jour de la liste ACL pour l’interface NNI (interconnexions de réseau à réseau) ou un réseau externe

Nexus Network Fabric propose plusieurs méthodes de mise à jour des listes de contrôle d’accès (ACL) applicables à l’interface NNI (interconnexions de réseau à réseau) ou aux réseaux externes au domaine d’isolation. Vous trouverez ci-dessous deux options :

Option 1 : Remplacer la liste ACL existante

Créez une liste ACL à l’aide de la commande az networkfabric acl create.

Prérequis

  1. Définissez l’abonnement (si nécessaire) :

Si vous avez plusieurs abonnements, et si vous devez en définir un par défaut, vous pouvez le faire avec :

az account set --subscription <subscription-id>
  1. Créez une liste ACL

Utilisez la commande az networkfabric acl create pour créer la liste ACL avec les paramètres souhaités. Voici un modèle général :

az networkfabric acl create --resource-group "<resource-group>" --location "<location>" --resource-name "<acl-name>" --annotation "<annotation>" --configuration-type "<configuration-type>" --default-action "<default-action>" --match-configurations "<match-configurations>" --actions "<actions>"
  1. Mettez à jour l’interface NNI (interconnexions de réseau à réseau) ou le réseau externe en passant un ID de ressource au paramètre --ingress-acl-id et --egress-acl-id.
az networkfabric nni update --resource-group "<resource-group-name>" --resource-name "<nni-name>" --fabric "<fabric-name>" --ingress-acl-id "<ingress-acl-resource-id>" --egress-acl-id "<egress-acl-resource-id>"
Paramètre Description
--resource-group Nom du groupe de ressources contenant l’instance de Network Fabric.
--resource-name Nom de l’interface NNI (interface d’interconnexions de réseau à réseau) de Network Fabric à mettre à jour.
--fabric Nom de la structure où l’interface NNI est approvisionnée.
--ingress-acl-id ID de ressource de la liste ACL (liste de contrôle d’accès) d’entrée pour le trafic entrant (valeur nulle en l’absence de liste ACL spécifique).
--egress-acl-id ID de ressource de la liste ACL (liste de contrôle d’accès) de sortie pour le trafic sortant (valeur nulle en l’absence de liste ACL spécifique).

Remarque

En fonction des besoins, l’entrée, la sortie, ou les deux, peuvent être mises à jour.

  1. Valider les changements de configuration :

Exécutez fabric commit-configuration pour valider les changements de configuration.

az networkfabric fabric commit-configuration --resource-group "<resource-group>" --resource-name "<fabric-name>"
Paramètre Description
--resource-group Nom du groupe de ressources contenant l’instance de Nexus Network Fabric.
--resource-name Nom de l’instance de Nexus Network Fabric sur laquelle les changements de configuration seront validés.
  1. Vérifier les changements :

Vérifiez les changements à l’aide de la commande resource list.

Option 2 : Mettre à jour les propriétés d’une liste ACL existante

Utilisez la commande ACL update pour modifier les propriétés d’une liste ACL existante.

  1. Mettez à jour l’interface NNI ou le réseau externe en passant un ID nul à --ingress-acl-id et --egress-acl-id.
az networkfabric nni update --resource-group "<resource-group-name>" --resource-name "<nni-name>" --fabric "<fabric-name>" --ingress-acl-id null --egress-acl-id null
Paramètre Description
--resource-group Nom du groupe de ressources contenant l’instance de Network Fabric.
--resource-name Nom de l’interface NNI (interface d’interconnexions de réseau à réseau) de Network Fabric à mettre à jour.
--fabric Nom de la structure où l’interface NNI est approvisionnée.
--ingress-acl-id ID de ressource de la liste ACL (liste de contrôle d’accès) d’entrée pour le trafic entrant (valeur nulle en l’absence de liste ACL spécifique).
--egress-acl-id ID de ressource de la liste ACL (liste de contrôle d’accès) de sortie pour le trafic sortant (valeur nulle en l’absence de liste ACL spécifique).

Remarque

En fonction des besoins, l’entrée, la sortie, ou les deux, peuvent être mises à jour.

  1. Exécutez fabric commit-configuration.
az networkfabric fabric commit-configuration --resource-group "<resource-group>" --resource-name "<fabric-name>"
Paramètre Description
--resource-group Nom du groupe de ressources contenant l’instance de Nexus Network Fabric.
--resource-name Nom de l’instance de Nexus Network Fabric sur laquelle les changements de configuration seront validés.
  1. Vérifiez les changements à l’aide de la commande resource list.

Étapes suivantes

Suppression des listes de contrôle d’accès associées aux interconnexions réseau à réseau (NNI)