이 항목에서는 VMware NSX 6.x DFW(분산 방화벽)를 이해하고 관련 문제를 해결하기 위한 정보를 제공합니다.
문제
- 분산 방화벽 규칙 게시가 실패합니다.
- 분산 방화벽 규칙 업데이트가 실패합니다.
원인
아래의 각 문제 해결 단계가 작업 환경에 맞는지 확인하십시오. 각 단계에서는 가능한 원인을 해결하고 필요한 경우 수정 조치를 취하기 위한 지침 또는 문서에 대한 링크를 제공합니다. 이러한 단계는 문제를 분리하고 적절한 해결책을 찾아내는 데 가장 적합한 순서대로 진행됩니다. 각 단계를 수행한 후에 분산 방화벽 규칙 업데이트/게시를 다시 시도하십시오.
해결책
해결책
방화벽 규칙이 IP 주소를 사용하지 않는 경우 가상 시스템에서 VMware Tools가 실행되고 있는지 확인하십시오. 자세한 내용은 https://kb.vmware.com/kb/2084048 항목을 참조하십시오.
VMware NSX 6.2.0에는 DHCP 스누핑 또는 ARP 스누핑을 사용하여 가상 시스템의 IP 주소를 검색하는 옵션이 추가되었습니다. NSX는 이 새로운 검색 메커니즘을 통해 VMware Tools가 설치되지 않은 가상 시스템에서 IP 주소 기반 보안 규칙을 적용할 수 있습니다. 자세한 내용은 NSX 6.2.0 릴리스 정보를 참조하십시오.
DFW는 호스트 준비 프로세스가 완료되는 즉시 활성화됩니다. 가상 시스템에 DFW 서비스가 전혀 필요하지 않을 경우 제외 목록 기능에 추가될 수 있습니다(기본적으로 NSX Manager, NSX Controller 및 Edge Services Gateway는 DFW 기능에서 자동으로 제외됨). DFW에서 [모두 거부] 규칙을 생성한 후에 vCenter Server 액세스가 차단될 수 있습니다. 자세한 내용은 https://kb.vmware.com/kb/2079620 항목을 참조하십시오.
-
VMware 기술 지원을 통해 VMware NSX 6.x DFW(분산 방화벽) 문제를 해결할 경우 다음이 필요합니다.
- 클러스터의 각 ESXi 호스트에 대한 show dfw host hostID summarize-dvfilter 명령의 출력
- 네트워킹 및 보안 > 방화벽 > 일반(Networking and Security > Firewall > General) 탭에서 분산 방화벽 구성을 누르고 구성 내보내기(Export Configuration)를 클릭합니다. 이렇게 하면 분산 방화벽 구성이 XML 형식으로 내보내집니다.
- NSX Manager 로그 자세한 내용은 https://kb.vmware.com/kb/2074678 항목을 참조하십시오.
- vCenter Server 로그 자세한 내용은 https://kb.vmware.com/kb/1011641 항목을 참조하십시오.