Standardmäßig lässt die Firewall für jeden Dienst den Zugriff auf alle IP-Adressen zu. Um den Datenverkehr einzuschränken, ändern Sie jeden Dienst so, dass nur Datenverkehr aus Ihrem Verwaltungssubnetz zugelassen wird. Sie können auch einige Dienste deaktivieren, wenn diese in Ihrer Umgebung nicht verwendet werden.
Sie können den vSphere Web Client vCLI oder PowerCLI verwenden, um die Liste der zulässigen IP-Adressen für einen Dienst zu aktualisieren. Standardmäßig sind für einen Dienst alle IP-Adressen zugelassen. Diese Aufgabe beschreibt, wie Sie vSphere Web Client verwenden. Anweisungen zur Verwendung der vCLI finden Sie im Thema zur Verwaltung der Firewall in vSphere Command-Line Interface Concepts and Examples unter https://code.vmware.com/.