Управление пользовательскими типами трафика

Управление пользовательскими типами трафика#

Вы можете создавать пользовательские типы трафика, которые можно добавлять в несколько сетей, изменять и удалять.

Ограничения

  • Если вы создадите правила разрешения, но оставите список запретов пустым, весь входящий трафик по-прежнему будет разрешен.

  • Нельзя изменить имя типа трафика, если он назначен сети.

Создание пользовательского типа трафика

  1. На экране Инфраструктура → Сети нажмите Создать тип трафика.

  2. В окне Создать тип трафика укажите имя для типа трафика и порт, который следует открыть. Имена типов трафика должны состоять из 3–32 буквенно-цифровых символов.

  3. [Необязательно] В окне Правила доступа выполните следующие действия.

    • Чтобы блокировать трафик с определенных IP-адресов, диапазонов IP-адресов или подсетей, укажите их В разделе Запрещенный список.

    • Чтобы разрешить трафик с определенных IP-адресов, диапазонов IP-адресов или подсетей, укажите их В разделе Разрешенный список. Дополнительно укажите 0.0.0.0/0 В разделе Запрещенный список, чтобы блокировать весь остальной трафик.

    _images/network_rules1_ac.png
  4. Нажмите кнопку Создать.

Используйте следующую команду:

vinfra cluster traffic-type create --port <port> [--inbound-allow-list <addresses>]
                                   [--inbound-deny-list <addresses>] <traffic-type-name>
--port <port>

Порт для типа трафика.

--inbound-allow-list <addresses>

Разделенный запятыми список IP-адресов.

--inbound-deny-list <addresses>

Разделенный запятыми список IP-адресов.

<traffic-type-name>

Имя типа трафика.

Например, чтобы создать пользовательский тип трафика MyTrafficType для порта 6900, выполните:

# vinfra cluster traffic-type create "MyTrafficType" --port 6900
+--------------------+---------------+
| Field              | Value         |
+--------------------+---------------+
| exclusive          | False         |
| hidden             | False         |
| inbound_allow_list | []            |
| inbound_deny_list  | []            |
| name               | MyTrafficType |
| port               | 6900          |
| type               | custom        |
+--------------------+---------------+

Созданный тип трафика появится в выводе команды vinfra cluster traffic-type list:

# vinfra cluster traffic-type list -c name -c type -c exclusive -c port
+-----------------------+------------+-----------+------+
| name                  | type       | exclusive | port |
+-----------------------+------------+-----------+------+
| Storage               | predefined | True      |      |
| Internal management   | predefined | True      |      |
| OSTOR private         | predefined | True      |      |
| S3 public             | predefined | False     |      |
| iSCSI                 | predefined | False     |      |
| NFS                   | predefined | False     |      |
| Backup (ABGW) private | predefined | True      |      |
| Backup (ABGW) public  | predefined | False     |      |
| Admin panel           | predefined | False     |      |
| SSH                   | predefined | False     |      |
| VM public             | predefined | False     |      |
| VM private            | predefined | True      |      |
| Compute API           | predefined | True      |      |
| MyTrafficType         | custom     | False     | 6900 |
+-----------------------+------------+-----------+------+

Выполнение назначения, переназначения или снятия назначения для пользовательского типа трафика

  1. На экране Инфраструктура → Сети щелкните Назначить сетям рядом с разделом Пользовательские типы трафика.

  2. Добавьте нужный тип трафика или удалите его из сетей, установив соответствующие флажки.

  3. Нажмите кнопку Сохранить, чтобы применить изменения.

Используйте следующую команду:

vinfra cluster network set [--traffic-types <traffic-types> | --add-traffic-types <traffic-types> |
                           --del-traffic-types <traffic-types>] <network>
--traffic-types <traffic-types>

Разделенный запятыми список имен типов трафика (указанные типы трафика заменяют собой текущие типы трафика в сети).

--add-traffic-types <traffic-types>

Разделенный запятыми список имен типов трафика (указанные типы трафика добавляются к сети).

--del-traffic-types <traffic-types>

Разделенный запятыми список имен типов трафика (указанные типы трафика удаляются из сети).

<network>

Идентификатор или имя сети.

Например, чтобы добавить тип трафика MyTrafficType к сети MyNet, выполните:

# vinfra cluster network set MyNet --add-traffic-types "MyTrafficType"

Изменение пользовательского типа трафика

  1. На экране Инфраструктура → Сети щелкните по значку многоточия рядом с нужным типом трафика и выберите Изменить.

  2. В окне Изменить тип трафика измените имя, порт или правила для типа трафика и нажмите Сохранить.

Используйте следующую команду:

vinfra cluster traffic-type set [--name <name>] [--port <port>] <traffic-type>
--name <name>

Новое имя для типа трафика.

--port <port>

Новый порт для типа трафика.

<traffic-type>

Имя типа трафика.

Например, чтобы переименовать тип трафика MyTrafficType в MyOtherTrafficType и изменить его порт на 6901, выполните:

# vinfra cluster traffic-type set "MyTrafficType" --name "MyOtherTrafficType" --port 6901

Удаление пользовательского типа трафика

  1. Убедитесь, что он исключен из всех сетей.

  2. На экране Инфраструктура → Сети щелкните по значку многоточия рядом с нужным типом трафика и выберите Удалить.

  3. В окне Удалить тип трафика подтвердите действие, нажав кнопку Удалить.

Используйте следующую команду:

vinfra cluster traffic-type delete <traffic-type>
<traffic-type>

Имя типа трафика.

Например, чтобы удалить пользовательский тип трафика MyOtherTrafficType, выполните:

# vinfra cluster traffic-type delete "MyOtherTrafficType"