共用方式為


New-AzFirewallNetworkRule

建立防火牆網路規則。

語法

New-AzFirewallNetworkRule
   -Name <String>
   [-Description <String>]
   [-SourceAddress <String[]>]
   [-SourceIpGroup <String[]>]
   [-DestinationAddress <String[]>]
   [-DestinationIpGroup <String[]>]
   [-DestinationFqdn <String[]>]
   -DestinationPort <String[]>
   -Protocol <String[]>
   [-DefaultProfile <IAzureContextContainer>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

New-AzFirewallNetworkRule Cmdlet 會建立 Azure 防火牆 的網路規則。

範例

範例 1:為所有 TCP 流量建立規則

$rule = New-AzFirewallNetworkRule -Name "all-tcp-traffic" -Description "Rule for all TCP traffic" -Protocol TCP -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"

此範例會為所有 TCP 流量建立規則。 用戶會根據與規則集合相關聯的規則,強制執行是否允許或拒絕規則的流量。

範例 2:針對從 10.0.0.0 到 60.1.5.0:4040 的所有 TCP 流量建立規則

$rule = New-AzFirewallNetworkRule -Name "partial-tcp-rule" -Description "Rule for all TCP traffic from 10.0.0.0 to 60.1.5.0:4040" -Protocol TCP -SourceAddress "10.0.0.0" -DestinationAddress "60.1.5.0" -DestinationPort "4040"

此範例會針對從 10.0.0.0 到 60.1.5.0:4040 的所有 TCP 流量建立規則。 用戶會根據與規則集合相關聯的規則,強制執行是否允許或拒絕規則的流量。

範例 3:為所有來源到 10.0.0.0/16 的所有 TCP 和 ICMP 流量建立規則

$rule = New-AzFirewallNetworkRule -Name "tcp-and-icmp-rule" -Description "Rule for all TCP and ICMP traffic from any source to 10.0.0.0/16" -Protocol TCP,ICMP -SourceAddress * -DestinationAddress "10.0.0.0/16" -DestinationPort *

此範例會為所有來源到 10.0.0.0/16 的所有 TCP 流量建立規則。 用戶會根據與規則集合相關聯的規則,強制執行是否允許或拒絕規則的流量。

參數

-Confirm

執行 Cmdlet 之前先提示您確認。

類型:SwitchParameter
別名:cf
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False

-DefaultProfile

用於與 azure 通訊的認證、帳戶、租用戶和訂用帳戶。

類型:IAzureContextContainer
別名:AzContext, AzureRmContext, AzureCredential
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-Description

指定此規則的選擇性描述。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-DestinationAddress

規則的目的地位址

類型:String[]
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-DestinationFqdn

規則的目的地 FQDN

類型:String[]
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-DestinationIpGroup

規則的目的地 ipgroup

類型:String[]
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-DestinationPort

規則的目的地埠

類型:String[]
Position:Named
預設值:None
必要:True
接受管線輸入:False
接受萬用字元:False

-Name

指定此網路規則的名稱。 名稱在規則集合內必須是唯一的。

類型:String
Position:Named
預設值:None
必要:True
接受管線輸入:False
接受萬用字元:False

-Protocol

指定要依此規則篩選的流量類型。 可能的值為 TCP、UDP、ICMP 和 Any。

類型:String[]
接受的值:Any, TCP, UDP, ICMP
Position:Named
預設值:None
必要:True
接受管線輸入:False
接受萬用字元:False

-SourceAddress

規則的來源位址

類型:String[]
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-SourceIpGroup

規則的來源 ipgroup

類型:String[]
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-WhatIf

顯示執行 Cmdlet 後會發生的情況。 未執行 Cmdlet。

類型:SwitchParameter
別名:wi
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False

輸入

None

輸出

PSAzureFirewallNetworkRule