Quando SpoofGuard è configurato, se l'indirizzo IP di una macchina virtuale viene modificato, è possibile che il traffico proveniente dalla macchina virtuale venga bloccato finché i binding dell'indirizzo della porta o del commutatore configurati corrispondenti non vengono aggiornati con il nuovo indirizzo IP.

Abilitare SpoofGuard per i gruppi di porte che contengono i guest. Quando è abilitato per ogni scheda di rete, SpoofGuard ispeziona i pacchetti per cercare il MAC prestabilito e l'indirizzo IP corrispondente.

Prerequisiti

Verificare che sia selezionata la modalità Manager nell'interfaccia utente di NSX Manager. Vedere NSX Manager. Se non sono presenti i pulsanti delle modalità Criterio e Manager, vedere Configurazione delle impostazioni dell'interfaccia utente.

Procedura

  1. Con i privilegi admin, accedere a NSX Manager.
  2. Selezionare Servizi di rete > Commutatori logici > Profili di commutazione > Aggiungi.
  3. Selezionare SpoofGuard.
  4. Immettere un nome e, facoltativamente, una descrizione.
  5. Per abilitare SpoofGuard a livello di porta, impostare Binding porta su Abilitati.
  6. Fare clic su Aggiungi.

risultati

È stato creato un nuovo profilo di commutazione con un profilo SpoofGuard.

Operazioni successive

Associare il profilo SpoofGuard a un commutatore logico o una porta logica. Vedere Associazione di un profilo personalizzato a un commutatore logico in modalità Manager o Associazione di un profilo personalizzato a una porta logica in modalità Manager.