确保 vSphere 网络安全是保护环境的至关重要的一部分。可以通过不同的方式确保不同 vSphere 组件的安全。有关 vSphere 环境中的网络的详细信息,请参见 《vSphere 网络连接》文档。 vSphere 网络安全简介 vSphere 环境中的网络安全不仅具有保护物理网络环境的特性,而且具有一些仅适用于虚拟机的特性。 使用防火墙确保网络安全安全管理员使用防火墙保护网络或网络中的选定组件免遭侵袭。 确保物理交换机安全确保每个 ESXi 主机上物理交换机的安全,以防止攻击者获取对主机及其虚拟机的访问权限。 使用安全策略确保标准交换机端口安全标准交换机上的 VMkernel 端口组或虚拟机端口组具有可配置的安全策略。安全策略决定您对虚拟机执行的防模拟和截断攻击保护的强度。 确保 vSphere 标准交换机的安全可以通过限制虚拟机网络适配器的一些 MAC 地址模式,来保护标准交换机流量不受第 2 层的攻击。 标准交换机保护和 VLAN通过 VMware 标准交换机可阻止某些威胁 VLAN 安全的行为。标准交换机的设计方式使其可以防御各种攻击,其中多种攻击均涉及 VLAN 跳转。 确保 vSphere Distributed Switch 和分布式端口组的安全管理员可选择多种方式来确保其 vSphere 环境中的 vSphere Distributed Switch 安全。 通过 VLAN 确保虚拟机安全网络可能是任何系统中最脆弱的环节之一。虚拟机网络需要的保护丝毫不应少于物理网络。使用 VLAN 可以提高您的环境的网络安全性。 在单台 ESXi 主机中创建多个网络 ESXi 系统的设计可让您将一些虚拟机组连接至内部网络,并将一些虚拟机组连接至外部网络,而将另一些虚拟机组同时连接至外部和内部网络,而这一切都在同一主机上进行。此功能是由对虚拟机的基本隔离和对虚拟网络连接功能的有计划使用组合而成的。 Internet 协议安全Internet 协议安全 (IPsec) 用于确保进出主机的 IP 通信安全。ESXi 主机支持使用 IPv6 的 IPsec。 确保 SNMP 配置正确如果未正确配置 SNMP,则监控信息可能会被发送到恶意主机。然后恶意主机可能会使用此信息计划实施攻击。 vSphere 网络连接安全性最佳做法 遵循网络安全最佳做法有助于确保 vSphere 部署的完整性。