New-AzFirewallNetworkRule
ファイアウォール ネットワーク規則を作成します。
構文
New-AzFirewallNetworkRule
-Name <String>
[-Description <String>]
[-SourceAddress <String[]>]
[-SourceIpGroup <String[]>]
[-DestinationAddress <String[]>]
[-DestinationIpGroup <String[]>]
[-DestinationFqdn <String[]>]
-DestinationPort <String[]>
-Protocol <String[]>
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
説明
New-AzFirewallNetworkRule コマンドレットは、Azure Firewall のネットワーク規則を作成します。
例
例 1: すべての TCP トラフィックのルールを作成する
$rule = New-AzFirewallNetworkRule -Name "all-tcp-traffic" -Description "Rule for all TCP traffic" -Protocol TCP -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"
この例では、すべての TCP トラフィックのルールを作成します。 ユーザーは、関連付けられている規則コレクションに基づいて、ルールに対してトラフィックを許可するか拒否するかを強制します。
例 2: 10.0.0.0 から 60.1.5.0:4040 までのすべての TCP トラフィックのルールを作成する
$rule = New-AzFirewallNetworkRule -Name "partial-tcp-rule" -Description "Rule for all TCP traffic from 10.0.0.0 to 60.1.5.0:4040" -Protocol TCP -SourceAddress "10.0.0.0" -DestinationAddress "60.1.5.0" -DestinationPort "4040"
この例では、10.0.0.0 から 60.1.5.0:4040 までのすべての TCP トラフィックの規則を作成します。 ユーザーは、関連付けられている規則コレクションに基づいて、ルールに対してトラフィックを許可するか拒否するかを強制します。
例 3: 任意のソースから 10.0.0.0/16 までのすべての TCP および ICMP トラフィックの規則を作成する
$rule = New-AzFirewallNetworkRule -Name "tcp-and-icmp-rule" -Description "Rule for all TCP and ICMP traffic from any source to 10.0.0.0/16" -Protocol TCP,ICMP -SourceAddress * -DestinationAddress "10.0.0.0/16" -DestinationPort *
この例では、任意のソースから 10.0.0.0/16 までのすべての TCP トラフィックの規則を作成します。 ユーザーは、関連付けられている規則コレクションに基づいて、ルールに対してトラフィックを許可するか拒否するかを強制します。
パラメーター
-Confirm
コマンドレットの実行前に確認を求めるメッセージが表示されます。
型: | SwitchParameter |
Aliases: | cf |
配置: | Named |
規定値: | False |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-DefaultProfile
Azure との通信に使用される資格情報、アカウント、テナント、サブスクリプション。
型: | IAzureContextContainer |
Aliases: | AzContext, AzureRmContext, AzureCredential |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-Description
この規則の説明 (省略可能) を指定します。
型: | String |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-DestinationAddress
ルールの宛先アドレス
型: | String[] |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-DestinationFqdn
ルールの宛先 FQDN
型: | String[] |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-DestinationIpGroup
ルールの宛先 ipgroup
型: | String[] |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-DestinationPort
ルールの宛先ポート
型: | String[] |
配置: | Named |
規定値: | None |
必須: | True |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-Name
このネットワーク 規則の名前を指定します。 名前は、ルール コレクション内で一意である必要があります。
型: | String |
配置: | Named |
規定値: | None |
必須: | True |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-Protocol
この規則でフィルター処理するトラフィックの種類を指定します。 指定できる値は、TCP、UDP、ICMP、Any です。
型: | String[] |
指定可能な値: | Any, TCP, UDP, ICMP |
配置: | Named |
規定値: | None |
必須: | True |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-SourceAddress
ルールのソース アドレス
型: | String[] |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-SourceIpGroup
ルールのソース ipgroup
型: | String[] |
配置: | Named |
規定値: | None |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
-WhatIf
コマンドレットの実行時に発生する内容を示します。 このコマンドレットは実行されません。
型: | SwitchParameter |
Aliases: | wi |
配置: | Named |
規定値: | False |
必須: | False |
パイプライン入力を受け取る: | False |
ワイルドカード文字を受け取る: | False |
入力
None