Vous pouvez exclure un ensemble de machines virtuelles de la protection par pare-feu distribué.
Les machines virtuelles
NSX Manager,
NSX Controller et
NSX Edge sont automatiquement exclues de la protection par pare-feu distribué. En outre, placez les machines virtuelles de service suivantes dans la liste d'exclusion pour permettre au trafic de circuler sans entrave.
- vCenter Server. Il peut être déplacé vers un cluster protégé par pare-feu, mais il doit déjà exister dans la liste d'exclusion pour éviter tout problème de connectivité.
Note : Il est important d'ajouter vCenter Server à la liste d'exclusion avant de passer la règle par défaut « any any » de Autoriser à Bloquer. Le non-respect de cette instruction entraîne le blocage de l'accès à vCenter Server après la création d'une règle Refuser tout (ou après la modification de la règle par défaut sur l'action bloquer). Dans ce cas, utilisez l'API pour remplacer la règle par défaut refuser par autoriser. Par exemple, utilisez
GET /api/4.0/firewall/globalroot-0/config
pour récupérer la configuration actuelle et utilisezPUT /api/4.0/firewall/globalroot-0/config
pour modifier la configuration. Reportez-vous à la section « Utilisation de la configuration du pare-feu distribué » dans le Guide de Guide de NSX API pour plus d'informations. - Machines virtuelles de service partenaires.
- Machines virtuelles nécessitant un mode Promiscuité. Si ces machines virtuelles sont protégées par le pare-feu distribué, leurs performances risquent d'en souffrir.
- Le serveur SQL utilisé par votre vCenter basé sur Windows.
- Serveur Web vCenter si vous l'exécutez séparément.
Procédure
- Accédez aux paramètres de la liste d'exclusion.
- Dans NSX 6.4.1 et versions ultérieures, accédez à .
- Dans NSX 6.4.0, accédez à .
- Cliquez sur Ajouter (Add).
- Déplacez les machines virtuelles que vous souhaitez exclure vers les Objets sélectionnés.
- Cliquez sur OK.