Wenn sich bei konfiguriertem SpoofGuard die IP-Adresse einer virtuellen Maschine ändert, kann der Datenverkehr von einer virtuellen Maschine blockiert sein, solange die zugehörigen konfigurierten Port-/Switch-Adressbindungen nicht mit der neuen IP-Adresse aktualisiert wurden.

Aktivieren Sie SpoofGuard für die Portgruppen, die die Gastbetriebssysteme enthalten. Wenn SpoofGuard für jeden Netzwerkadapter aktiviert ist, untersucht es Pakete für die vorgegebene MAC-Adresse und die zugehörige IP-Adresse.

Voraussetzungen

Stellen Sie sicher, dass der Modus Manager in der Benutzerschnittstelle von NSX Manager ausgewählt ist. Siehe NSX Manager. Wenn die Modusschaltflächen Richtlinie und Manager nicht angezeigt werden, finden Sie Informationen unter Konfigurieren der Benutzeroberflächeneinstellungen.

Prozedur

  1. Melden Sie sich mit Administratorrechten bei NSX Manager an.
  2. Wählen Sie Netzwerk > Logische Switches > Switching-Profile > Hinzufügen aus.
  3. Wählen Sie Spoof Guard aus.
  4. Geben Sie einen Namen und optional eine Beschreibung ein.
  5. Um SpoofGuard auf Portebene zu aktivieren, setzen Sie Portbindungen auf Aktiviert.
  6. Klicken Sie auf Hinzufügen.

Ergebnisse

Es wurde eine neues Switching-Profil mit einem SpoofGuard-Profil erstellt.

Nächste Maßnahme

Ordnen Sie das SpoofGuard-Profil einem logischen Switch oder logischen Port zu. Siehe Zuordnen eines benutzerdefinierten Profils zu einem logischen Switch im Manager-Modus oder Zuordnen eines benutzerdefinierten Profils zu einem logischen Port im Manager-Modus.