Wenn sich bei konfiguriertem SpoofGuard die IP-Adresse einer virtuellen Maschine ändert, kann der Datenverkehr aus der virtuellen Maschine so lange blockiert werden, bis die zugehörigen konfigurierten Port-/Segmentadressbindungen mit der neuen IP-Adresse aktualisiert werden.
Aktivieren Sie SpoofGuard für die Portgruppen, die die Gastbetriebssysteme enthalten. Wenn SpoofGuard für jeden Netzwerkadapter aktiviert ist, untersucht es Pakete für die vorgegebene MAC-Adresse und die zugehörige IP-Adresse.
Prozedur
- Melden Sie sich in Ihrem Browser mit Administratorrechten bei einem NSX Manager unter https://<nsx-manager-ip-address> an.
- Wählen Sie .
- Klicken Sie auf Segmentprofil hinzufügen und wählen Sie Spoof Guard aus.
- Geben Sie einen Namen ein.
- Um SpoofGuard auf Portebene zu aktivieren, setzen Sie Portbindungen auf Aktiviert.
- Klicken Sie auf Speichern.