Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

添加资源配置文件

您在此处: 设备管理 > 多租户 > 资源配置文件

要添加资源配置文件:

  1. 单击资源配置文件页面右上角的 +

    此时将显示添加资源配置文件页面。

  2. 按照 表 1 中提供的准则完成配置。
  3. 单击 OK 保存更改。如果要丢弃更改,请单击 取消
表 1:添加资源配置文件页面上的字段

领域

描述

一般

配置文件名称

输入安全配置文件的名称。

字符串必须包含字母数字字符,并可以包含下划线:不允许有空格;最大 31 个字符。

IPS 策略

从列表中选择 IPS 策略。

资源分配

nat-pat-portnum

指定逻辑系统的最大端口数量和保留数量,作为其安全配置文件的一部分。

dslite-softwire 发起方

指定可连接到用户逻辑系统或主逻辑系统中配置的软线集中器的 IPv6 双堆栈精简版 (DS-Lite) 软线发起方的数量。

Cpu

指定逻辑系统始终可用的 CPU 利用率百分比。

appfw 规则

指定当安全配置文件绑定到逻辑系统时,主管理员可为主逻辑系统或用户逻辑系统配置的应用程序防火墙规则配置数。

nat-interface-port-ol

指定当安全配置文件绑定到逻辑系统时,主管理员可为主逻辑系统或用户逻辑系统配置的应用程序防火墙规则集配置数。

nat 规则引用前缀

指定使逻辑系统配额过载的安全 NAT 接口端口。

nat-port-ol-ip 编号

指定如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为自己的逻辑系统配置的 NAT 端口过载 IP 编号配置数。

nat-cone-binding

指定如果安全配置文件与逻辑系统绑定,则用户逻辑系统管理员和主逻辑系统管理员可以为自己的逻辑系统配置 NAT 圆锥体绑定配置的数量。

nat 静态规则

指定如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为其逻辑系统配置的 NAT 静态规则配置数。

nat 目标规则

指定如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为其逻辑系统配置的 NAT 目标规则配置数。

nat 源规则

指定如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为自己的逻辑系统配置 NAT 源规则配置。

nat-nopat-address

指定不带端口地址转换配置的 NAT 数量,如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为自己的逻辑系统配置这些配置。

nat-pat 地址

指定具有端口地址转换 (PAT) 配置的 NAT 数量,如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为自己的逻辑系统配置这些配置。

nat-destination-pool

指定如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为其逻辑系统配置的 NAT 目标池配置数。

nat-source-pool

指定如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为自己的逻辑系统配置 NAT 源池配置。

流门

指定流门的数量,也称为针孔,如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为自己的逻辑系统配置。

流会话

指定如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为其逻辑系统配置的流会话数。

政策

指定安全策略计数,如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为自己的逻辑系统配置该计数。

安全-log-stream-number

指定安全日志流编号。

调度

指定如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为他们的逻辑系统配置时间表数量。

指定如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为他们的逻辑系统配置的区域。

Auth-entry

指定如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可以为他们的逻辑系统配置防火墙身份验证条目的数量。

地址簿

指定逻辑系统的应用程序防火墙配置文件配额。

保留

保留的配额可确保指定的资源量始终对逻辑系统可用。

最大

允许的最大配额。

范围

每个相应资源名称允许的最小和最大范围。