专用 IP 范围用于将可疑流量数据隔离在控制的网络分段内。

您可以使用常规安全设置用户界面中的专用 IP 范围选项卡管理专用 IP 范围。在激活 NSX IntelligenceNSX Network Detection and Response 功能时,这些专用 IP 范围适合这些功能使用。

如果您激活 NSX Network Detection and Response 功能,则系统将专用 IP 范围信息上载到 NSX Network Detection and Response 功能,并且某些入侵关联规则使用该信息。

  • 要输入 IPv4 IP 范围,请在“IPv4 IP 范围”文本框内单击,并使用该框下面显示的 IPv4 IP CIDR 表示法格式输入值。对于每个条目,按 Enter,并在完成后单击保存

  • 要输入 IPv6 IP 范围,请在“IPv6 IP 范围”文本框内单击,并使用该框下面显示的 IPv6 CIDR 表示法格式输入值。对于每个条目,按 Enter,并在完成后单击保存

NSX Intelligence 功能将属于该对话框中列出的 CIDR 表示法之一的 IP 地址划分为专用 IP 地址。不属于其中任一 CIDR 表示法的任何 IP 地址均分类为公共 IP 地址。如果虚拟机或物理服务器的 IP 地址不属于其中的任一 CIDR 表示法,请考虑使用专用 IP 范围 UI 添加 CIDR 表示法。