Dela via


az network firewall network-rule

Anmärkning

Den här referensen är en del av azure-firewall-tillägget för Azure CLI (version 2.61.0 eller senare). Tillägget installeras automatiskt första gången du kör ett az network firewall network-rule kommando. Läs mer om tillägg.

Hantera och konfigurera Azure Firewall-nätverksregler.

Kommandon

Name Description Typ Status
az network firewall network-rule collection

Hantera och konfigurera Azure Firewall-nätverksregelsamlingar.

Förlängning GA
az network firewall network-rule collection delete

Ta bort en nätverksregelsamling för Azure Firewall.

Förlängning GA
az network firewall network-rule collection list

Lista Azure Firewall-nätverksregelsamlingar.

Förlängning GA
az network firewall network-rule collection show

Hämta information om en Azure Firewall-nätverksregelsamling.

Förlängning GA
az network firewall network-rule create

Skapa en Azure Firewall-nätverksregel.

Förlängning GA
az network firewall network-rule delete

Ta bort en Azure Firewall-nätverksregel. Om du vill ta bort den sista regeln i en samling tar du bort samlingen i stället.

Förlängning GA
az network firewall network-rule list

Lista Azure Firewall-nätverksregler.

Förlängning GA
az network firewall network-rule show

Hämta information om en Azure Firewall-nätverksregel.

Förlängning GA

az network firewall network-rule create

Skapa en Azure Firewall-nätverksregel.

az network firewall network-rule create --collection-name
                                        --destination-ports
                                        --firewall-name
                                        --name
                                        --protocols {Any, ICMP, TCP, UDP}
                                        --resource-group
                                        [--action {Allow, Deny}]
                                        [--description]
                                        [--dest-addr]
                                        [--destination-fqdns]
                                        [--destination-ip-groups]
                                        [--priority]
                                        [--source-addresses]
                                        [--source-ip-groups]

Obligatoriska parametrar

--collection-name -c

Namnet på samlingen som regeln ska skapas i. Skapar samlingen om den inte finns.

--destination-ports

Blankstegsavgränsad lista över målportar. Använd *för att matcha alla.

--firewall-name -f

Azure Firewall-namn.

--name -n

Namnet på nätverksregeln.

--protocols

Blankstegsavgränsad lista över protokoll.

Godkända värden: Any, ICMP, TCP, UDP
--resource-group -g

Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.

Valfria parametrar

--action

Åtgärden som ska tillämpas för regelsamlingen. Ange endast om du vill skapa samlingen.

Godkända värden: Allow, Deny
--description

Regelbeskrivning.

--dest-addr --destination-addresses

Utrymmesavgränsad lista över mål-IP-adresser. Använd *för att matcha alla.

--destination-fqdns

Utrymmesavgränsad lista över mål-FQDN.

--destination-ip-groups

Blankstegsavgränsad lista med namn eller resurs-ID för mål-IpGroups.

--priority

Prioritet för regelsamlingen från 100 (hög) till 65000 (låg). Ange endast om du vill skapa samlingen.

--source-addresses

Utrymmesavgränsad lista över källans IP-adresser. Använd *för att matcha alla.

--source-ip-groups

Blankstegsavgränsad lista med namn eller resurs-ID för källans IpGroups.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall network-rule delete

Ta bort en Azure Firewall-nätverksregel. Om du vill ta bort den sista regeln i en samling tar du bort samlingen i stället.

az network firewall network-rule delete [--collection-name]
                                        [--firewall-name]
                                        [--ids]
                                        [--name]
                                        [--resource-group]
                                        [--subscription]

Valfria parametrar

--collection-name -c

Namnet på regelsamlingen.

--firewall-name -f

Azure Firewall-namn.

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om 'resurs-ID' argumenten. Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namnet på nätverksregeln.

--resource-group -g

Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall network-rule list

Lista Azure Firewall-nätverksregler.

az network firewall network-rule list --collection-name
                                      --firewall-name
                                      --resource-group

Obligatoriska parametrar

--collection-name -c

Namnet på regelsamlingen.

--firewall-name -f

Azure Firewall-namn.

--resource-group -g

Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az network firewall network-rule show

Hämta information om en Azure Firewall-nätverksregel.

az network firewall network-rule show [--collection-name]
                                      [--firewall-name]
                                      [--ids]
                                      [--name]
                                      [--resource-group]
                                      [--subscription]

Valfria parametrar

--collection-name -c

Namnet på regelsamlingen.

--firewall-name -f

Azure Firewall-namn.

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om 'resurs-ID' argumenten. Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namnet på nätverksregeln.

--resource-group -g

Namn på resursgrupp. Du kan konfigurera standardgruppen med hjälp av az configure --defaults group=<name>.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

Godkända värden: json, jsonc, none, table, tsv, yaml, yamlc
Standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumeration. Du kan konfigurera standardprenumerationen med hjälp av az account set -s NAME_OR_ID.

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.