Al configurar SpoofGuard, si la dirección IP de la máquina virtual cambia, el tráfico de la máquina virtual puede bloquearse hasta que los enlaces de direcciones de puerto/conmutador configurados se actualicen con la nueva dirección IP.

Por qué y cuándo se efectúa esta tarea

Habilite SpoofGuard para los grupos de puertos que incluyan invitados. Si se habilita en cada adaptador de red, SpoofGuard inspecciona los paquetes para la dirección MAC preestablecida y su correspondiente dirección IP.

Requisitos

Antes de configurar SpoofGuard, agregue enlaces de direcciones o conmutadores en cada conmutador lógico. Los enlaces de direcciones permiten enlazar la dirección IP y MAC a un puerto o conmutador. Configurar asociaciones de direcciones de puertosConfigurar asociaciones de direcciones de conmutadores

Procedimiento

  1. En NSX Manager, diríjase a Conmutación > Perfiles de conmutación (Switching > Switching Profiles).
  2. Haga clic en Agregar (Add).

    La ventana de Nuevo perfil de conmutación (New Switching Profile) aparece.

  3. Escriba un nombre para el perfil y seleccione el tipo SpoofGuard. También puede agregar una descripción de perfil.
  4. Para habilitar SpoofGuard a nivel de puerto, elija enlaces de puertos (port bindings). Para habilitarlo a nivel de conmutador, seleccione enlaces de conmutadores (switch bindings).

    Los enlaces de direcciones son los permitidos en la lista blanca para puertos y conmutadores SpoofGuard.

  5. Haga clic en Guardar (Save).

Resultados

Se crea un nuevo perfil de conmutación con un perfil SpoofGuard.

Qué hacer a continuación

Asocie el perfil SpoofGuard con un conmutador lógico.Asociar un perfil personalizado a un conmutador lógico