Network Firewall CE Site

Virtual Network​

Network Firewallは3つのタイプをサポート。

タイプ レベル 概要
Network Policy L3-4 送信元・宛先を定義しIngress/Egressでルールを作成。セッションベースのため戻りのルールは不要。
Fast ACL L3-4 CEまたはREに配置したVIP(LB)宛の通信を抑制。DDOS対策。TCP Flag等のL4 Policer。
Forward Proxy Policy L7 送信元のIP Prefixと宛先のTLS Domain、HTTP URL、IP Prefix、BGP ASNを制限。
../_images/image-03-01.png

オブジェクトの関係​

Network Policy

../_images/image-03-02.png
../_images/image-03-03.png

​ .. figure:: images/image-03-04.png

width:1080

Network Policy – Label制御

Network Interfaceにアサインしたラベルを用いアクセス制御できる。

../_images/image-03-05.png

​ Network Policyでラベルを選択

../_images/image-03-06.png

Fast ACL

Fast ACLを作成。​

../_images/image-03-07.png

Policerを作成しProtocl PolicerまたはFast ACLへ定義。

../_images/image-03-08.png

Protocl Policerを作成しFast ACLへ定義。

../_images/image-03-09.png

Forward Proxy Policy

Network ConnectorでForward ProxyとSNATを有効にする。

../_images/image-03-10.png

Forward Proxy Policyを作成。

../_images/image-03-11.png
../_images/image-03-12.png

最後のAll PermitのPolicyを作成。事前に作成したNetwork FirewallにPolicyを割り当て。

../_images/image-03-13.png