Dela via


Uppdatera ACL i NNI eller externt nätverk

Nexus Network Fabric erbjuder flera metoder för att uppdatera åtkomstkontrollistor (ACL: er) som tillämpas på externa nätverk för NNI eller isoleringsdomäner. Nedan visas två alternativ:

Alternativ 1: Ersätt befintlig ACL

Skapa en ny ACL med kommandot az networkfabric acl create.

Förutsättningar

  1. Ange prenumeration (om det behövs):

Om du har flera prenumerationer och behöver ange en som standard kan du göra det med:

az account set --subscription <subscription-id>
  1. Skapa ACL

az networkfabric acl create Använd kommandot för att skapa ACL med önskade parametrar. Här är en allmän mall:

az networkfabric acl create --resource-group "<resource-group>" --location "<location>" --resource-name "<acl-name>" --annotation "<annotation>" --configuration-type "<configuration-type>" --default-action "<default-action>" --match-configurations "<match-configurations>" --actions "<actions>"
  1. Uppdatera NNI eller det externa nätverket genom att skicka ett resurs-ID till --ingress-acl-id och --egress-acl-id parametern .
az networkfabric nni update --resource-group "<resource-group-name>" --resource-name "<nni-name>" --fabric "<fabric-name>" --ingress-acl-id "<ingress-acl-resource-id>" --egress-acl-id "<egress-acl-resource-id>"
Parameter Description
--resource-group Namnet på resursgruppen som innehåller nätverksinfrastrukturinstansen.
--resource-name Namnet på nätverksinfrastrukturens NNI (nätverks-till-nätverksgränssnitt) som ska uppdateras.
--fabric Namnet på infrastrukturresursen där NNI etableras.
--ingress-acl-id Resurs-ID för åtkomstkontrollistan (ACL) för inkommande trafik (null för ingen specifik ACL).
--egress-acl-id Resurs-ID för utgående åtkomstkontrollista (ACL) för utgående trafik (null för ingen specifik ACL).

Kommentar

Baserat på kraven kan antingen Ingress, Egress eller båda uppdateras.

  1. Genomför konfigurationsändringar:

Kör fabric commit-configuration för att genomföra konfigurationsändringarna.

az networkfabric fabric commit-configuration --resource-group "<resource-group>" --resource-name "<fabric-name>"
Parameter Description
--resource-group Namnet på resursgruppen som innehåller Nexus Network Fabric.
--resource-name Namnet på Nexus Network Fabric som konfigurationsändringarna ska checkas in till.
  1. Verifiera ändringar:

Kontrollera ändringarna med kommandot resource list .

Alternativ 2: Uppdatera befintliga ACL-egenskaper

Använd ACL-uppdateringskommandot för att ändra egenskaperna för en befintlig ACL.

  1. Uppdatera NNI eller externt nätverk genom att skicka ett null-ID till --ingress-acl-id och --egress-acl-id.
az networkfabric nni update --resource-group "<resource-group-name>" --resource-name "<nni-name>" --fabric "<fabric-name>" --ingress-acl-id null --egress-acl-id null
Parameter Description
--resource-group Namnet på resursgruppen som innehåller nätverksinfrastrukturinstansen.
--resource-name Namnet på nätverksinfrastrukturens NNI (nätverks-till-nätverksgränssnitt) som ska uppdateras.
--fabric Namnet på infrastrukturresursen där NNI etableras.
--ingress-acl-id Resurs-ID för åtkomstkontrollistan (ACL) för inkommande trafik (null för ingen specifik ACL).
--egress-acl-id Resurs-ID för utgående åtkomstkontrollista (ACL) för utgående trafik (null för ingen specifik ACL).

Kommentar

Baserat på kraven kan antingen Ingress, Egress eller båda uppdateras.

  1. Kör fabric commit-configuration.
az networkfabric fabric commit-configuration --resource-group "<resource-group>" --resource-name "<fabric-name>"
Parameter Description
--resource-group Namnet på resursgruppen som innehåller Nexus Network Fabric.
--resource-name Namnet på Nexus Network Fabric som konfigurationsändringarna ska checkas in till.
  1. Kontrollera ändringarna med kommandot resource list .

Nästa steg

Ta bort ACL:er som är associerade med NNI (Network-to-Network Interconnects)