گروههای شبکه
گروهبندی شبکهها: مدیریت پیشرفته فایروال
یکی از پیشرفتهترین قابلیتها برای مدیریت زیرساخت شما، گروهبندی شبکهها است.
کاربرد اصلی در فایروال
مهمترین و اصلیترین دلیل برای گروهبندی شبکهها، سادهسازی مدیریت قوانین فایروال است. به جای اینکه مجبور باشید برای هر سرور بهصورت جداگانه یک قانون ایجاد کنید، میتوانید یک قانون واحد برای کل شبکه بنویسید و آن را به گروه شبکه خود متصل کنید. این کار به خصوص در شبکههای بزرگ با تعداد زیادی سرور، اهمیت بسیار زیادی پیدا میکند.
راهنمای گامبهگام: استفاده از گروه شبکه در فایروال
برای درک بهتر، فرآیند را مرحلهبهمرحله دنبال میکنیم.
مرحله ۱: ایجاد گروه شبکه جدید
وارد بخش «امکانات پیشرفته» شوید.
در این صفحه، روی دکمه «افزودن» کلیک کنید تا فرآیند ایجاد گروه جدید آغاز شود.

در پنجره باز شده، یک عنوان (اختیاری) برای گروه خود وارد کنید. عنوان مناسب به شما کمک میکند تا گروهها را راحتتر شناسایی کنید.

شبکههایی را که میخواهید در این گروه قرار گیرند، از لیست موجود انتخاب کنید.

پس از انتخاب شبکهها، روی دکمه «تأیید و ایجاد» کلیک کنید.
مرحله ۲: استفاده از گروه در قوانین فایروال
پس از ایجاد گروه شبکه، میتوانید از آن در قوانین فایروال استفاده کنید تا قوانین را بهصورت گروهی اعمال نمایید:
از منوی اصلی، وارد بخش «فایروال» شوید.
یک قانون جدید ایجاد کنید یا یک قانون موجود را برای ویرایش انتخاب کنید.

در پنجره «ویرایش فایروال»، وارد تب «آدرس مبدأ» یا «آدرس مقصد» شوید.


در این قسمت، میتوانید گروه شبکهای که قبلاً ایجاد کردهاید را از لیست انتخاب کنید.
با انتخاب گروه، قانون فایروال به جای یک شبکه خاص، برای تمام شبکههای عضو آن گروه اعمال خواهد شد.
پس از اعمال تغییرات، روی دکمه «ذخیره» کلیک کنید تا قانون فایروال بهروزرسانی شود.
مزایای کلیدی استفاده از گروه شبکه
کاهش حجم قوانین: با استفاده از گروه شبکه، تعداد قوانین فایروال شما به شدت کاهش مییابد. به جای ایجاد دهها یا صدها قانون، میتوانید با چند قانون ساده کل زیرساخت خود را مدیریت کنید.
مدیریت آسان و متمرکز: تمامی تغییرات مورد نیاز را میتوانید با ویرایش فقط یک قانون اعمال کنید. این کار مدیریت فایروال را به یک فرآیند ساده و متمرکز تبدیل میکند.
اعمال خودکار بر ماشینهای جدید: بزرگترین مزیت این قابلیت، اعمال خودکار قوانین بر سرورهای جدید است. هر سرور جدیدی که در آینده به یک شبکه از پیش تعریفشده اضافه شود، بهصورت خودکار قوانین فایروال آن گروه را دریافت میکند و شما نیازی به هیچ تنظیمات اضافی ندارید. این ویژگی برای هر دو حالت آدرس مبدأ (Source) و آدرس مقصد (Destination) قابل استفاده است.
این فرآیند به شما کمک میکند تا با یک دید سازمانیافته، امنیت و مدیریت شبکههای خود را به سطحی بالاتر ارتقا دهید.