MAC 주소 범위로 구성된 MAC 주소 그룹(MAC 집합)을 생성한 후 분산 방화벽 규칙에서 이 그룹을 소스 또는 대상으로 추가할 수 있습니다. 이러한 규칙은 물리적 시스템을 가상 시스템으로부터 보호하거나, 가상 시스템을 물리적 시스템으로부터 보호하는 데 도움이 될 수 있습니다.

프로시저

  1. vSphere Web Client에서 네트워킹 및 보안(Networking & Security) > 그룹 및 태그(Groups and Tags)를 클릭합니다.
  2. MAC 집합(MAC Sets)으로 이동합니다.
    • NSX 6.4.1 이상에서 MAC 집합(MAC Sets) 탭에 있는지 확인합니다.
    • NSX 6.4.0에서 그룹 개체(Grouping Objects) > MAC 집합(MAC Sets) 탭에 있는지 확인합니다.
  3. NSX Manager 드롭다운 메뉴에서 여러 IP 주소를 사용할 수 있는 경우 IP 주소를 선택하거나 기본 선택을 유지합니다.
    • 범용 MAC 주소 그룹을 관리하려면 기본 NSX Manager를 선택해야 합니다.
  4. 추가(Add) 또는 추가(Add)(추가) 아이콘을 클릭합니다.
  5. 주소 그룹의 이름을 입력합니다.
  6. (선택 사항) 주소 그룹에 대한 설명을 입력합니다.
  7. 그룹에 포함할 MAC 주소를 입력합니다.
  8. (선택 사항) 상속(Inheritance) 또는 기본 범위에서 볼 수 있도록 상속 사용(Enable inheritance to allow visibility at underlying scopes.)을 선택합니다.
    상속이 사용하도록 설정되어 있으면 글로벌 범위에서 생성된 그룹 개체에 데이터 센터, Edge 등과 같은 파생된 범위에서 액세스할 수 있습니다.
  9. (선택 사항) 범용 동기화(Universal Synchronization) 또는 이 개체를 범용 동기화 대상으로 표시(Mark this object for Universal Synchronization)를 선택하여 범용 MAC 주소 그룹을 생성합니다.
  10. 추가(Add) 또는 확인(OK)을 클릭합니다.