通过 vSphere Client 中提供的“防火墙”、“服务”和“安全配置文件”面板自定义 ESXi 主机的许多基本安全设置。“安全配置文件”对单台主机管理特别有用。如果要管理多台主机,请考虑使用 VMware CLI 或 SDK 之一,并自动执行自定义。 后续主题 配置 ESXi 防火墙ESXi 包括默认启用的防火墙。安装时,会配置 ESXi 防火墙阻止入站和出站流量,但在主机安全配置文件中启用的服务的流量除外。您可以使用 vSphere Client、CLI 和 API 管理防火墙。 激活或停用 ESXi 服务可以从 vSphere Client 启用或停用 ESXi 服务。 在 ESXi 主机上配置和管理锁定模式要提高ESXi主机的安全性,可以将其置于锁定模式。在锁定模式下,默认情况下,操作必须通过 vCenter Server执行。 使用 vSphere 安装包执行安全更新使用 ESXCLI 升级 ESXi 需要了解 vSphere 安装包、映像配置文件和软件库。 管理 ESXi 主机和 vSphere 安装包的接受级别vSphere 安装包 (VIB) 的接受级别由该 VIB 的证书数量决定。ESXi 主机的接受级别由最低 VIB 接受级别决定。如果您要允许使用较低级别的 VIB,则可以更改主机的接受级别。您可以移除由社区支持的 VIB,这样就可以更改主机的接受级别。 父主题: 确保 ESXi 主机安全