El firewall distribuido supervisa todo el tráfico de este a oeste en las máquinas virtuales.
Requisitos previos
Para estar protegidas por DFW, las máquinas virtuales deben tener su vNIC conectada a un segmento VLAN o de superposición de NSX.
Si se dispone a crear reglas para el firewall de identidad, primero cree un grupo con miembros de Active Directory. Para ver los protocolos admitidos para IDFW, consulte
Configuraciones admitidas del firewall de identidad.
Nota: Para aplicar la regla del firewall de identidad, el servicio hora de Windows debe estar
activado para todas las máquinas virtuales que utilicen Active Directory. De esta forma, se asegurará de que la fecha y la hora de Active Directory y de las máquinas virtuales estén sincronizadas. Los cambios en la pertenencia al grupo de AD (incluida la habilitación y eliminación de usuarios) no se aplican inmediatamente a los usuarios que hayan iniciado sesión. Para que los cambios se apliquen, los usuarios deben cerrar sesión y volver a iniciarla. Los administradores de AD deben forzar el cierre de sesión cuando se modifique la pertenencia al grupo. Este comportamiento es una limitación de Active Directory.
Tenga en cuenta que si utiliza una combinación de Capa 7 y ICMP, o cualquier otro protocolo, deberá colocar las reglas de firewall de capa 7 en último lugar. Las reglas situadas después de la regla cualquiera/cualquiera de Capa 7 no se ejecutarán.
Para obtener detalles específicos de Federation sobre la creación de reglas y la directiva de firewall distribuido, consulte Crear reglas y directivas de DFW a partir de Global Manager.