分布式端口组为 vSphere 上的每个成员端口指定端口配置选项。分布式端口组可定义连接到网络的方式。

NSX-T 中创建分布式端口组

将 Distributed Security 安装到 vSphere Distributed Switch (VDS) 时,将发现 VDS 的分布式虚拟端口组 (DVPG) 和 DVport,并自动在 NSX-T 中创建代表它们的对象。有关详细信息,请参见 安装 Distributed Security for vSphere Distributed Switch

重要事项:

NSX Manager 中为 DVPG 创建的对象称为分布式端口组。它们在 UI 中不称为分段

NSX Manager 中为 DVport 创建的对象称为分布式端口。它们在 UI 中不称为分段端口

此外,在安装 Distributed Security 的过程中还会发生以下事件:

  • DVPG 的 VLAN 标记会被自动发现并显示在 NSX Manager 中。只能在 vCenter Server 中编辑 VLAN 标记。
  • 默认分段配置文件将应用于分布式端口组。您可以稍后将其切换到自定义配置文件。
  • NSX-T 仅发现 vCenter Server 中已连接的 DVport。未发现可用 DVport。

安装 Distributed Security 后,您可以导航到网络 > 分段,然后选择分布式端口组选项卡,查看这些对象。

分布式端口组和分布式端口对象在 vCenter ServerNSX-T 之间保持同步。这意味着,如果在 vCenter Server 中创建或移除了 DVPG 或 DVport,则会自动对 NSX Manager 中的相应分布式端口组或分布式端口进行相应的更改。如果在 vCenter ServerNSX-T 之间断开连接时在 vCenter Server 中进行更改,则这些更改会在恢复连接后自动处理并在 NSX Manager 中显示。

分布式端口组和分布式端口的可用操作

您可以在 NSX Manager 中对分布式端口组和分布式端口执行以下操作:

对象 可用操作
分布式端口组
  • 应用 SpoofGuard。
  • 应用 IP 发现。
  • 应用交换机安全配置文件。
  • 添加和移除标记,以便将分布式端口组添加到动态 NS 组。
  • 在静态 NS 组中添加和移除分布式端口组。
分布式端口
  • 添加和移除标记,以便将分布式端口添加到动态 NS 组。
  • 在静态 NS 组中添加和移除分布式端口。
  • 管理地址绑定。