Il cmdlet New-AzFirewallNetworkRuleCollection crea una raccolta di regole di rete del firewall.
Esempio
Esempio 1: Creare una raccolta di rete con due regole
$rule1 = New-AzFirewallNetworkRule -Name "all-udp-traffic" -Description "Rule for all UDP traffic" -Protocol UDP -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"
$rule2 = New-AzFirewallNetworkRule -Name "partial-tcp-rule" -Description "Rule for all TCP traffic from 10.0.0.0 to 60.1.5.0:4040" -Protocol TCP -SourceAddress "10.0.0.0" -DestinationAddress "60.1.5.0" -DestinationPort "4040"
New-AzFirewallNetworkRuleCollection -Name RC1 -Priority 100 -Rule $rule1, $rule2 -ActionType "Allow"
In questo esempio viene creata una raccolta che consentirà tutto il traffico corrispondente a una delle due regole.
La prima regola è per tutto il traffico UDP.
La seconda regola riguarda il traffico TCP da 10.0.0.0 a 60.1.5.0:4040.
Se è presente un'altra raccolta di regole di rete con priorità più alta (numero minore) che corrisponde anche al traffico identificato in $rule 1 o $rule 2, l'azione della raccolta regole con priorità più alta avrà invece effetto.
Esempio 2: Aggiungere una regola a una raccolta regole
$rule1 = New-AzFirewallNetworkRule -Name "all-udp-traffic" -Description "Rule for all UDP traffic" -Protocol UDP -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"
$ruleCollection = New-AzFirewallNetworkRuleCollection -Name "MyNetworkRuleCollection" -Priority 100 -Rule $rule1 -ActionType "Allow"
$rule2 = New-AzFirewallNetworkRule -Name "partial-tcp-rule" -Description "Rule for all TCP traffic from 10.0.0.0 to 60.1.5.0:4040" -Protocol TCP -SourceAddress "10.0.0.0" -DestinationAddress "60.1.5.0" -DestinationPort "4040"
$ruleCollection.AddRule($rule2)
In questo esempio viene creata una nuova raccolta di regole di rete con una regola e quindi viene aggiunta una seconda regola alla raccolta regole usando il metodo AddRule nell'oggetto raccolta regole. Ogni nome di regola in una determinata raccolta regole deve avere un nome univoco e non fa distinzione tra maiuscole e minuscole.
Esempio 3: Ottenere una regola da una raccolta regole
Questo esempio crea una nuova raccolta regole di rete con una regola e quindi ottiene la regola in base al nome, chiamando il metodo GetRuleByName nell'oggetto raccolta regole. Il nome della regola per il metodo GetRuleByName non fa distinzione tra maiuscole e minuscole.
Esempio 4: Rimuovere una regola da una raccolta regole
$rule1 = New-AzFirewallNetworkRule -Name "all-udp-traffic" -Description "Rule for all UDP traffic" -Protocol UDP -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"
$rule2 = New-AzFirewallNetworkRule -Name "partial-tcp-rule" -Description "Rule for all TCP traffic from 10.0.0.0 to 60.1.5.0:4040" -Protocol TCP -SourceAddress "10.0.0.0" -DestinationAddress "60.1.5.0" -DestinationPort "4040"
$ruleCollection = New-AzFirewallNetworkRuleCollection -Name "MyNetworkRuleCollection" -Priority 100 -Rule $rule1, $rule2 -ActionType "Allow"
$ruleCollection.RemoveRuleByName("ALL-udp-traffic")
In questo esempio viene creata una nuova raccolta di regole di rete con due regole e quindi viene rimossa la prima regola dalla raccolta regole chiamando il metodo RemoveRuleByName nell'oggetto raccolta regole. Il nome della regola per il metodo RemoveRuleByName non fa distinzione tra maiuscole e minuscole.
Parametri
-AcquirePolicyToken
Acquisire automaticamente un token di Criteri di Azure per questa operazione di risorsa.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
L'origine di questo contenuto è disponibile in GitHub, in cui è anche possibile creare ed esaminare i problemi e le richieste pull. Per ulteriori informazioni, vedere la guida per i collaboratori.