分散ポートまたはアップリンク ポートのトラフィック フィルタリング ポリシーとマーキング ポリシーを形成するルールの順番を並べ替えて、セキュリティと QoS に関してトラフィックを解析するための操作の順番を変更します。
vSphere Distributed Switch はネットワーク トラフィック ルールを厳密に適用します。パケットがすでにルールに適合している場合、そのパケットはポリシー内の次のルールには渡されません。
前提条件
分散ポート レベルでポリシーをオーバーライドするには、このポリシーのポートレベルのオーバーライド オプションを有効にします。ポート レベルでのネットワーク ポリシーのオーバーライドの構成を参照してください。
手順
- Distributed Switch に移動し、分散ポートまたはアップリンク ポートに移動します。
- スイッチの分散ポートに移動するには、[ポート] タブをクリックします。 をクリックし、リスト内の分散ポート グループをダブルクリックして、
- アップリンク ポート グループのアップリンク ポートに移動するには、[ポート] タブをクリックします。 の順にクリックし、リストのアップリンク ポート グループをダブルクリックして、
- リストからポートを選択します。
- [分散ポート設定を編集します] をクリックします。
- [トラフィックのフィルタリングとマーキング]を選択します。
- ポート レベルでトラフィックのフィルタリングとマーキングが無効の場合、[オーバーライド]をクリックし、[ステータス]ドロップダウン メニューから [有効]を選択します。
- ルールを選択し、矢印ボタンを使用してその優先順位を変更します。
- [OK]をクリックして変更内容を保存します。