Puede crear un grupo de direcciones MAC (conjuntos de direcciones MAC) compuesto por un rango de direcciones MAC y, a continuación, agregar este grupo como origen o destino en una regla de Distributed Firewall. Dicha regla puede servir de ayuda para proteger las máquinas físicas desde las virtuales o viceversa.
Procedimiento
- En vSphere Web Client, haga clic en .
- Acceda a Conjuntos de direcciones MAC (MAC Sets):
- En NSX 6.4.1 y versiones posteriores, asegúrese de que se encuentra en la pestaña Conjuntos de direcciones MAC (MAC Sets).
- En NSX 6.4.0, asegúrese de que se encuentra en la pestaña .
- Si hay varias direcciones IP disponibles en el menú desplegable NSX Manager, seleccione una de ellas o bien mantenga la selección predeterminada.
- Para administrar los grupos de direcciones MAC, se debe seleccionar el NSX Manager principal.
- Haga clic en Agregar (Add) o en el icono Agregar (Add) ().
- Escriba un nombre para el grupo de direcciones.
- (opcional) Escriba una descripción para el grupo de direcciones.
- Escriba las direcciones MAC que se deben incluir en el grupo.
- (opcional) Seleccione Herencia (Inheritance) o Habilitar herencia para tener visibilidad en ámbitos subyacentes (Enable inheritance to allow visibility at underlying scopes).
Si la herencia está habilitada, se puede acceder a los objetos de agrupamiento creados en el ámbito global desde ámbitos derivados, como un centro de datos y Edge, entre otros.
- (opcional) Seleccione Sincronización universal (Universal Synchronization) o Marcar este objeto para sincronización universal (Mark this object for Universal Synchronization) para crear un grupo de direcciones MAC universal.
- Haga clic en Agregar (Add) o Aceptar (OK).