Comandi ONTAP per la gestione dei criteri e del servizio firewall
È possibile utilizzare system services firewall
comandi per la gestione del servizio firewall, il system services firewall policy
comandi per la gestione delle policy firewall e di network interface modify
Comando per gestire le impostazioni del firewall per le LIF.
A partire da ONTAP 9.10.1:
-
Le policy firewall sono obsolete e vengono sostituite dalle policy di servizio LIF. In precedenza, il firewall integrato era gestito tramite policy firewall. Questa funzionalità viene ora eseguita utilizzando una policy di servizio LIF.
-
Tutti i criteri firewall sono vuoti e non aprono porte nel firewall sottostante. Tutte le porte devono invece essere aperte utilizzando una policy di servizio LIF.
-
Non è richiesta alcuna azione dopo un aggiornamento alla versione 9.10.1 o successiva per passare dalle policy firewall alle policy di servizio LIF. Il sistema crea automaticamente policy di servizio LIF coerenti con le policy firewall in uso nella release precedente di ONTAP. Se si utilizzano script o altri strumenti che creano e gestiscono policy firewall personalizzate, potrebbe essere necessario aggiornare tali script per creare policy di servizio personalizzate.
Per ulteriori informazioni, vedere "LIF e policy di servizio in ONTAP 9.6 e versioni successive".
Se si desidera… |
Utilizzare questo comando… |
Attiva o disattiva il servizio firewall |
|
Visualizza la configurazione corrente per il servizio firewall |
|
Creare una policy firewall o aggiungere un servizio a una policy firewall esistente |
|
Applicare un criterio firewall a una LIF |
|
Modificare gli indirizzi IP e le netmask associate a un criterio firewall |
|
Visualizza informazioni sui criteri firewall |
|
Creare una nuova policy firewall che sia una copia esatta di una policy esistente |
|
Eliminare una policy firewall non utilizzata da una LIF |
|