你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

New-AzFirewallNatRule

创建防火墙 NAT 规则。

语法

New-AzFirewallNatRule
   -Name <String>
   [-Description <String>]
   [-SourceAddress <String[]>]
   [-SourceIpGroup <String[]>]
   -DestinationAddress <String[]>
   -DestinationPort <String[]>
   -Protocol <String[]>
   [-TranslatedAddress <String>]
   [-TranslatedFqdn <String>]
   -TranslatedPort <String>
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

说明

New-AzFirewallNatRule cmdlet 为Azure 防火墙创建 NAT 规则。

示例

示例 1:创建一个规则,用于从 10.0.0.0/24 到目标 10.1.2.3:80 到目标 10.4.5.6:8080 的所有 TCP 流量

New-AzFirewallNatRule -Name "dnat-rule" -Protocol "TCP" -SourceAddress "10.0.0.0/24" -DestinationAddress "10.1.2.3" -DestinationPort "80" -TranslatedAddress "10.4.5.6" -TranslatedPort "8080"

此示例创建一个规则,该规则将来自 10.0.0.0/24 的所有流量(目标为 10.1.2.3:80 到 10.4.5.6:8080)

示例 2

创建防火墙 NAT 规则。 (自动生成)

New-AzFirewallNatRule -DestinationAddress '10.0.0.1' -DestinationPort '443' -Name 'dnat-rule' -Protocol Any -SourceIpGroup <String[]> -TranslatedAddress '10.0.0.2' -TranslatedPort '8080'

参数

-Confirm

提示你在运行 cmdlet 之前进行确认。

类型:SwitchParameter
别名:cf
Position:Named
默认值:False
必需:False
接受管道输入:False
接受通配符:False

-DefaultProfile

用于与 Azure 通信的凭据、帐户、租户和订阅。

类型:IAzureContextContainer
别名:AzContext, AzureRmContext, AzureCredential
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-Description

指定此规则的可选说明。

类型:String
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-DestinationAddress

规则的目标地址

类型:String[]
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-DestinationPort

规则的目标端口

类型:String[]
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-Name

指定此 NAT 规则的名称。 名称在规则集合中必须是唯一的。

类型:String
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-Protocol

指定要按此规则筛选的流量的类型。 支持的协议是 TCP 和 UDP。 允许使用特殊值“Any”,这意味着它将同时匹配 TCP 和 UDP,但不会匹配其他协议。

类型:String[]
接受的值:Any, TCP, UDP
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-SourceAddress

规则的源地址

类型:String[]
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-SourceIpGroup

规则的源 IP 组

类型:String[]
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-TranslatedAddress

指定地址转换的所需结果

类型:String
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-TranslatedFqdn

此 NAT 规则的已转换的 FQDN

类型:String
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False

-TranslatedPort

指定端口转换的所需结果

类型:String
Position:Named
默认值:None
必需:True
接受管道输入:False
接受通配符:False

-WhatIf

显示运行该 cmdlet 时会发生什么情况。 cmdlet 未运行。

类型:SwitchParameter
别名:wi
Position:Named
默认值:False
必需:False
接受管道输入:False
接受通配符:False

输入

None

输出

PSAzureFirewallNatRule