SpoofGuard가 구성되면 가상 시스템의 IP 주소가 변경될 경우 구성된 해당 포트/스위치 주소 바인딩이 새 IP 주소로 업데이트될 때까지 가상 시스템의 트래픽이 차단될 수 있습니다.
게스트를 포함하는 포트 그룹에 대해 SpoofGuard를 사용하도록 설정합니다. 각 네트워크 어댑터에 대해 SpoofGuard를 사용하도록 설정하면 지정된 MAC 및 해당 IP 주소에 대한 패킷이 조사됩니다.
사전 요구 사항
NSX Manager 사용자 인터페이스에서 관리자 모드가 선택되어 있는지 확인합니다. NSX Manager를 참조하십시오. 정책 및 관리자 모드 버튼이 표시되지 않으면 사용자 인터페이스 설정 구성을 참조하십시오.
프로시저
- 브라우저에서 관리자 권한으로 NSX Manager(https://<nsx-manager-ip-address>)에 로그인합니다.
- 를 선택합니다.
- Spoof Guard를 선택합니다.
- 이름과 설명(선택 사항)을 입력합니다.
- 포트 수준 SpoofGuard를 사용하도록 설정하려면 포트 바인딩을 사용으로 설정합니다.
- 추가를 클릭합니다.
결과
새 스위칭 프로파일이 SpoofGuard 프로파일을 사용하여 생성되었습니다.
다음에 수행할 작업
SpoofGuard 프로파일을 논리적 스위치 또는 논리적 포트에 연결합니다. 관리자 모드에서 사용자 지정 프로파일과 논리적 스위치 연결 또는 관리자 모드에서 사용자 지정 프로파일과 논리적 포트 연결의 내용을 참조하십시오.