New-AzFirewallNetworkRule
Vytvoří pravidlo sítě brány firewall.
Syntaxe
New-AzFirewallNetworkRule
-Name <String>
[-Description <String>]
[-SourceAddress <String[]>]
[-SourceIpGroup <String[]>]
[-DestinationAddress <String[]>]
[-DestinationIpGroup <String[]>]
[-DestinationFqdn <String[]>]
-DestinationPort <String[]>
-Protocol <String[]>
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
Rutina New-AzFirewallNetworkRule vytvoří pravidlo sítě pro Azure Firewall.
Příklady
Příklad 1: Vytvoření pravidla pro veškerý provoz TCP
$rule = New-AzFirewallNetworkRule -Name "all-tcp-traffic" -Description "Rule for all TCP traffic" -Protocol TCP -SourceAddress "*" -DestinationAddress "*" -DestinationPort "*"
Tento příklad vytvoří pravidlo pro veškerý provoz TCP. Uživatel vynucuje, jestli bude povolený nebo zakázaný provoz pro pravidlo na základě kolekce pravidel, ke které je přidružen.
Příklad 2: Vytvoření pravidla pro veškerý provoz TCP od 10.0.0.0 do 60.1.5.0:4040
$rule = New-AzFirewallNetworkRule -Name "partial-tcp-rule" -Description "Rule for all TCP traffic from 10.0.0.0 to 60.1.5.0:4040" -Protocol TCP -SourceAddress "10.0.0.0" -DestinationAddress "60.1.5.0" -DestinationPort "4040"
Tento příklad vytvoří pravidlo pro veškerý provoz TCP od 10.0.0.0 do 60.1.5.0:4040. Uživatel vynucuje, jestli bude povolený nebo zakázaný provoz pro pravidlo na základě kolekce pravidel, ke které je přidružen.
Příklad 3: Vytvoření pravidla pro veškerý provoz TCP a ICMP z libovolného zdroje na 10.0.0.0/16
$rule = New-AzFirewallNetworkRule -Name "tcp-and-icmp-rule" -Description "Rule for all TCP and ICMP traffic from any source to 10.0.0.0/16" -Protocol TCP,ICMP -SourceAddress * -DestinationAddress "10.0.0.0/16" -DestinationPort *
Tento příklad vytvoří pravidlo pro veškerý provoz TCP z libovolného zdroje na 10.0.0.0/16. Uživatel vynucuje, jestli bude povolený nebo zakázaný provoz pro pravidlo na základě kolekce pravidel, ke které je přidružen.
Parametry
-Confirm
Před spuštěním rutiny zobrazí výzvu k potvrzení.
Typ: | SwitchParameter |
Aliasy: | cf |
Position: | Named |
Default value: | False |
Vyžadováno: | False |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-DefaultProfile
Přihlašovací údaje, účet, tenant a předplatné používané ke komunikaci s Azure.
Typ: | IAzureContextContainer |
Aliasy: | AzContext, AzureRmContext, AzureCredential |
Position: | Named |
Default value: | None |
Vyžadováno: | False |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-Description
Určuje volitelný popis tohoto pravidla.
Typ: | String |
Position: | Named |
Default value: | None |
Vyžadováno: | False |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-DestinationAddress
Cílové adresy pravidla
Typ: | String[] |
Position: | Named |
Default value: | None |
Vyžadováno: | False |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-DestinationFqdn
Cílový plně kvalifikovaný název domény pravidla
Typ: | String[] |
Position: | Named |
Default value: | None |
Vyžadováno: | False |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-DestinationIpGroup
Cílová skupina IP adres pravidla
Typ: | String[] |
Position: | Named |
Default value: | None |
Vyžadováno: | False |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-DestinationPort
Cílové porty pravidla
Typ: | String[] |
Position: | Named |
Default value: | None |
Vyžadováno: | True |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-Name
Určuje název tohoto pravidla sítě. Název musí být v kolekci pravidel jedinečný.
Typ: | String |
Position: | Named |
Default value: | None |
Vyžadováno: | True |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-Protocol
Určuje typ provozu, který má být filtrován tímto pravidlem. Možné hodnoty jsou TCP, UDP, ICMP a Any.
Typ: | String[] |
Přípustné hodnoty: | Any, TCP, UDP, ICMP |
Position: | Named |
Default value: | None |
Vyžadováno: | True |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-SourceAddress
Zdrojové adresy pravidla
Typ: | String[] |
Position: | Named |
Default value: | None |
Vyžadováno: | False |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-SourceIpGroup
Zdrojová ip skupina pravidla
Typ: | String[] |
Position: | Named |
Default value: | None |
Vyžadováno: | False |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
-WhatIf
Zobrazuje, co by se stalo při spuštění rutiny. Rutina není spuštěna.
Typ: | SwitchParameter |
Aliasy: | wi |
Position: | Named |
Default value: | False |
Vyžadováno: | False |
Přijmout vstup kanálu: | False |
Přijmout zástupné znaky: | False |
Vstupy
None
Výstupy
Související odkazy
Azure PowerShell