Wenn sich bei konfiguriertem SpoofGuard die IP-Adresse einer virtuellen Maschine ändert, kann der Datenverkehr aus der virtuellen Maschine so lange blockiert werden, bis die zugehörigen konfigurierten Port-/Segmentadressbindungen mit der neuen IP-Adresse aktualisiert werden.

Aktivieren Sie SpoofGuard für die Portgruppen, die die Gastbetriebssysteme enthalten. Wenn SpoofGuard für jeden Netzwerkadapter aktiviert ist, untersucht es Pakete für die vorgegebene MAC-Adresse und die zugehörige IP-Adresse.

Prozedur

  1. Melden Sie sich mit Administratorrechten bei NSX Manager an.
  2. Wählen Sie Netzwerk > Segmente > Segmentprofile.
  3. Klicken Sie auf Segmentprofil hinzufügen und wählen Sie Spoof Guard aus.
  4. Geben Sie einen Namen ein.
  5. Um SpoofGuard auf Portebene zu aktivieren, setzen Sie Portbindungen auf Aktiviert.
  6. Klicken Sie auf Speichern.