شما می توانید از یک گروه امنیتی شبکه لاجورد برای فیلتر کردن ترافیک شبکه بین منابع لاجورد در یک شبکه مجازی لاجورد استفاده کنید. یک گروه امنیتی شبکه حاوی قوانین امنیتی است که امکان ترافیک شبکه ورودی را به ترافیک شبکه خارج از کشور از چندین نوع منابع لاجورد امکان پذیر یا انکار می کند. برای هر قانون می توانید منبع و مقصد ، بندر و پروتکل را مشخص کنید.
در این مقاله خصوصیات یک قانون گروه امنیتی شبکه ، قوانین امنیتی پیش فرض اعمال شده و خصوصیات قاعده ای که می توانید برای ایجاد یک قانون امنیتی افزوده اصلاح کنید ، شرح داده شده است.
قوانین امنیتی
یک گروه امنیتی شبکه در محدوده اشتراک لاجورد شامل قوانین زیادی است. هر قانون خصوصیات زیر را مشخص می کند:
| ویژگی | توضیح |
| نام | یک نام منحصر به فرد در گروه امنیت شبکه. این نام می تواند تا 80 کاراکتر طول داشته باشد. باید با یک شخصیت کلمه شروع شود و باید با یک شخصیت کلمه یا با "_" پایان یابد. این نام ممکن است حاوی شخصیت های کلمه یا '' ، '-' ، '_' باشد. |
| اولویت | تعدادی بین 100 تا 4096. قوانین به ترتیب اولویت پردازش می شوند و تعداد کمتری قبل از تعداد بالاتر پردازش می شوند ، زیرا تعداد کمتری از اولویت بالاتری برخوردار است. هنگامی که ترافیک با یک قانون مطابقت دارد ، پردازش متوقف می شود. در نتیجه ، هرگونه قوانینی که با اولویت های پایین تر (اعداد بالاتر) وجود داشته باشد که دارای ویژگی های مشابه با قوانین با اولویت های بالاتر نیست. |
| منبع یا مقصد | هر ، یا یک آدرس IP جداگانه ، بلوک مسیریابی بین دامنه بی کلاس (CIDR) (به عنوان مثال 10. 0. 0. 0/24) ، برچسب خدمات یا گروه امنیتی برنامه. اگر آدرس یک منبع لاجورد را مشخص کردید ، آدرس IP خصوصی را که به منبع اختصاص داده شده است مشخص کنید. گروه های امنیتی شبکه پس از ترجمه Azure یک آدرس IP عمومی را به یک آدرس IP خصوصی برای ترافیک ورودی پردازش می کنند ، و قبل از اینکه Azure یک آدرس IP خصوصی را به یک آدرس IP عمومی برای ترافیک خارج از کشور ترجمه کند. در هنگام مشخص کردن دامنه ، یک برچسب خدمات یا گروه امنیتی برنامه ، قوانین امنیتی کمتری لازم است. امکان مشخص کردن چندین آدرس و دامنه IP انفرادی (شما نمی توانید چندین برچسب خدمات یا گروه های کاربردی را مشخص کنید) در یک قاعده به عنوان قوانین امنیتی افزوده گفته می شود. قوانین امنیتی افزوده فقط در گروه های امنیتی شبکه ایجاد شده از طریق مدل استقرار مدیر منابع ایجاد می شود. شما نمی توانید چندین آدرس IP و محدوده آدرس IP را در گروه های امنیتی شبکه ایجاد شده از طریق مدل استقرار کلاسیک مشخص کنید. |
| پروتکل | TCP ، UDP ، ICMP ، ESP ، AH یا هر یک. پروتکل های ESP و AH در حال حاضر از طریق پورتال لاجورد در دسترس نیستند اما از طریق الگوهای بازو قابل استفاده هستند. |
| جهت | این که آیا این قانون در مورد ترافیک ورودی یا خارج از کشور صدق می کند. |
| دامنه بندر | می توانید یک پورت فردی یا طیف وسیعی را مشخص کنید. به عنوان مثال ، می توانید 80 یا 10000-10005 را مشخص کنید. مشخص کردن دامنه شما را قادر می سازد تا قوانین امنیتی کمتری ایجاد کنید. قوانین امنیتی افزوده فقط در گروه های امنیتی شبکه ایجاد شده از طریق مدل استقرار مدیر منابع ایجاد می شود. شما نمی توانید چندین درگاه یا دامنه پورت را در همان قانون امنیتی در گروه های امنیتی شبکه ایجاد شده از طریق مدل استقرار کلاسیک مشخص کنید. |
| عمل | اجازه دهید یا انکار کنید |
قوانین امنیتی بر اساس اطلاعات پنج توپی (منبع ، پورت منبع ، مقصد ، درگاه مقصد و پروتکل) ارزیابی و اعمال می شود. شما نمی توانید دو قانون امنیتی با همان اولویت و جهت ایجاد کنید. یک رکورد جریان برای اتصالات موجود ایجاد می شود. ارتباطات بر اساس وضعیت اتصال سوابق جریان مجاز یا رد می شود. رکورد جریان به یک گروه امنیتی شبکه اجازه می دهد تا مطرح شود. به عنوان مثال ، اگر یک قانون امنیتی برون مرزی را برای هر آدرس در بندر 80 مشخص کنید ، لازم نیست یک قانون امنیتی ورودی را برای پاسخ به ترافیک برون مرزی مشخص کنید. در صورت شروع برقراری ارتباط خارجی ، شما فقط باید یک قانون امنیتی ورودی را مشخص کنید. مخالفش هم درست است. اگر ترافیک ورودی از طریق بندر مجاز باشد ، لازم نیست یک قانون امنیتی برون مرزی را برای پاسخ به ترافیک از طریق بندر مشخص کنید.
هنگامی که یک قانون امنیتی را که اجازه اتصال را می دهد ، ممکن است اتصالات موجود قطع نشود. اصلاح قوانین گروه امنیتی شبکه فقط بر اتصالات جدید تأثیر می گذارد. هنگامی که یک قانون جدید ایجاد می شود یا یک قانون موجود در یک گروه امنیتی شبکه به روز می شود ، فقط در مورد اتصالات جدید اعمال می شود. اتصالات موجود با قوانین جدید مورد ارزیابی مجدد قرار نمی گیرد.
تعداد قوانین امنیتی که می توانید در یک گروه امنیتی شبکه ایجاد کنید ، محدودیت هایی وجود دارد. برای جزئیات بیشتر ، به محدودیت های لاجورد مراجعه کنید.
قوانین امنیتی پیش فرض
Azure قوانین پیش فرض زیر را در هر گروه امنیتی شبکه ای که ایجاد می کنید ایجاد می کند:
ورودی
اجازه vnetinbound
| اولویت | منبع | بنادر منبع | مقصد | بنادر مقصد | پروتکل | دسترسی |
| 65000 | کار مجازی | 0-65535 | کار مجازی | 0-65535 | هیچ | اجازه |
AllowazureloadBalancerInbound
| اولویت | منبع | بنادر منبع | مقصد | بنادر مقصد | پروتکل | دسترسی |
| 65001 | لاک زن | 0-65535 | 0. 0. 0. 0/0 | 0-65535 | هیچ | اجازه |
منکر
| اولویت | منبع | بنادر منبع | مقصد | بنادر مقصد | پروتکل | دسترسی |
| 65500 | 0. 0. 0. 0/0 | 0-65535 | 0. 0. 0. 0/0 | 0-65535 | هیچ | انکار |
اخبار رمز ارزها...
ما را در سایت اخبار رمز ارزها دنبال می کنید
برچسب :
نویسنده : منیژه سلیمی
بازدید : <-PostHit->
تاريخ : چهارشنبه
25 مرداد
1402 ساعت: 12:10