管理者には、vSphere 環境で VLAN を保護するオプションがいくつかあります。

手順

  1. ポート グループが、アップストリームの物理スイッチによって予約されている VLAN の値に構成されていないことを確認します。
    VLAN ID を物理スイッチのために予約された値に設定しないでください。
  2. 仮想ゲスト タギング (VGT) に使用する場合を除き、ポート グループが VLAN 4095 に構成されていないことを確認します。
    vSphere には次の 3 種類の VLAN タギングがあります。
    • 外部スイッチ タギング(EST)
    • 仮想スイッチ タギング (VST) - 仮想スイッチが、接続した仮想マシンの受信トラフィックを構成された VLAN ID でタグ付けし、送信トラフィックからは VLAN タグを削除します。VST モードを設定するには、1 から 4094 までの VLAN ID を割り当てます。
    • 仮想ゲスト タギング (VGT) - 仮想マシンが VLAN トラフィックを処理します。VGT モードを有効にするには、VLAN ID を 4095 に設定します。Distributed Switch 上で、[VLAN トランク] オプションを使用して VLAN に基づいた仮想マシン トラフィックを許可することもできます。

    標準スイッチでは、VLAN ネットワーク モードをスイッチ レベルまたはポート グループ レベルで構成できます。Distributed Switch では、VLAN ネットワーク モードを分散ポート グループ レベルまたはポート レベルで構成できます。

  3. 各仮想スイッチのすべての VLAN が完全にドキュメント化されていること、各仮想スイッチに必要なすべての VLAN があり、かつ必要な VLAN のみがあることを確認してください。