Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Hinzufügen und Verwalten von DAG-Filtern

Greifen Sie über das Menü Konfiguration > Feedkonfiguration konfigurieren > DAG-Filter auf die Seite "Filter für dynamische Adressgruppen" zu.

Verwenden Sie einen DAG-Filter, um Feeds für die von Ihnen ausgewählten AWS- und Azure-Regionen und -Services hinzuzufügen. Sie können maximal 10 DAG-Filter für AWS und Azure konfigurieren.

Wenn Sie keinen DAG-Filter konfigurieren, werden generische Feeds aus allen AWS- und Azure-Regionen und -Services angezeigt. Sie müssen mindestens einen DAG-Filter konfigurieren, um zu vermeiden, dass diese generischen Feeds angezeigt werden.

Nützt

Sie können die Feeds aus bestimmten AWS- oder Azure-Regionen und -Services, die für Sie relevant sind, filtern und anzeigen.

Hinzufügen von DAG-Filtern

  1. Wählen Sie Konfiguration > Feeds konfigurieren > DAG-Filter aus.

    Die Seite DAG-Filter wird angezeigt.

  2. Wählen Sie entweder AWS oder die Registerkarte Azure aus.

  3. Klicken Sie auf das Pluszeichen ().

    Das Fenster <AWS- oder Azure>-DAG-Filter hinzufügen wird angezeigt.

  4. (Optional) Geben Sie im Feld Beschreibung eine Beschreibung für den DAG-Filter ein.

  5. Wählen Sie eine Region aus der Dropdown-Liste Region aus.

    Wenn Sie eine Region auswählen, ist die Dropdownliste Dienst für den Azure DAG-Filter verfügbar.

  6. Wählen Sie einen Dienst aus der Dropdown-Liste Dienst aus.

    Wenn Sie die Region und den Service für AWS oder Azure auswählen, wird der Name des DAG-Filters automatisch im Feld Name generiert. Sie können den Namen des DAG-Filters nicht bearbeiten.

    Anmerkung:

    Die genauen Namen für AWS- und Azure-Regionen und -Dienste werden im Feld Name für den DAG-Filter angezeigt. Diese Zuordnung ist nur für die Manifestdatei relevant, um sicherzustellen, dass der Name des DAG-Feeds mit Firewalls der SRX-Serie kompatibel ist.

    Junos OS erlaubt maximal 32 Zeichen für den DAG-Filternamen. Wenn der Feedname länger als dieser Grenzwert ist, wird der Feedname in der Cloud Feeds-Manifestdatei nicht angezeigt.

  7. Klicken Sie auf OK.

    Sie können die DAG-Feeds aus der ausgewählten Region und dem ausgewählten Dienst auf der Seite DAG-Filter anzeigen.

    Tabelle 1: DAG-Filterfelder
    Feldbeschreibung
    Name

    Automatisch generierter Feed-Name basierend auf der ausgewählten Region und dem ausgewählten Service.

    Der Name enthält die ausgewählte Region und den ausgewählten Service. Wenn der Name des Feeds beispielsweise ap-northeast-2_ROUTE53_RESOLVER lautet, ist ap-northeast-2 die Region und ROUTE53_RESOLVER der Dienst, den Sie für den Feed ausgewählt haben.

    Region Ausgewählte AWS- oder Azure-Region
    Feedname

    Der Name des Feeds, der in der manifest.xml Datei angezeigt wird.

    Beispiel: ipfilter_aws_ap-northeast-2_RT53, ipfilter_azure_APAC_Azrrcnfrstrc

    Dienst Ausgewählter AWS- oder Azure-Service
    Zuletzt geändert Datum und Uhrzeit der letzten Feedaktualisierung
    Geändert von E-Mail des Benutzers, der den Feed aktualisiert hat
    Beschreibung Beschreibung des AWS- oder Azure-Feeds
  8. Überprüfen Sie den Feednamen in der manifest.xml Datei. Wenn der Feedname beispielsweise ipfilter_aws_ap-northeast-2_RT53 lautet, wird er wie folgt angezeigt.

  9. Führen Sie den CLI-Befehl set security dynamic-address address-name amazonaws profile category IPFilter feed <feed-name-in-manifest-file> auf Firewalls der SRX-Serie aus, um AWS-Feeds hinzuzufügen.

  10. Führen Sie den CLI-Befehl set security dynamic-address address-name microsoftazure profile category IPFilter feed <feed-name-in-manifest-file> auf Firewalls der SRX-Serie aus, um Azure-Feeds hinzuzufügen.

  11. Führen Sie den CLI-Befehl show security dynamic-address category-name IPFilter feed-name <feed name in manifest file> auf Firewalls der SRX-Serie aus, um die hinzugefügten Feeds anzuzeigen.

Verwalten des DAG-Filters

  • Bearbeiten: Wählen Sie den DAG-Filter aus und klicken Sie dann auf das Stiftsymbol ().

  • Löschen: Wählen Sie den DAG-Filter aus und klicken Sie dann auf das Papierkorbsymbol ().