Sicherheitsgruppen, die auf dynamischen oder logischen Objekten basieren, können in den Regeln für verteilte Firewalls im Textfeld Angewendet auf erstellt und verwendet werden.
Da Adresssätze basierend auf dem Namen oder den Tags der virtuellen Maschine dynamisch aufgefüllt werden und für jeden Filter aktualisiert werden müssen, können Sie die verfügbare Menge an Heap-Speicher auf Hosts für die Speicherung von DFW-Regeln und IP-Adressen auf den Hosts erschöpfen.
Die Funktion „Global“ oder „Freigegebene Adresssätze“ sorgt dafür, dass Adresssätze für alle Filter freigegeben sind. Jeder Filter kann je nach Eingabe im Feld Angewendet auf unterschiedliche Regeln aufweisen. Die Mitglieder in den Adresssätzen bleiben bei allen Filtern konstant. Diese Funktion ist standardmäßig aktiviert und verringert die Auslastung des Heap-Speichers. Sie kann nicht deaktiviert werden.