IP 주소 그룹을 생성한 후 방화벽 규칙에 이 그룹을 소스 또는 대상으로 추가할 수 있습니다. 이러한 규칙은 물리적 시스템을 가상 시스템으로부터 보호하거나, 가상 시스템을 물리적 시스템으로부터 보호하는 데 도움이 될 수 있습니다.

필수 조건

VMware Tools가 각 VM에 설치되어 있거나, IP 주소 대신 그룹 개체를 사용할 때 사용하도록 설정된 IP 검색 방법(DHCP 스누핑이나 ARP 스누핑 또는 둘 다)이 적용되어 있어야 합니다. 자세한 내용은 가상 시스템에 대한 IP 검색를 참조하십시오.

프로시저

  1. vSphere Web Client에 로그인합니다.
  2. 네트워킹 및 보안(Networking & Security)을 클릭한 다음 네트워킹 및 보안 인벤토리(Networking & Security Inventory) 아래에서 NSX Managers를 클릭합니다.
  3. 이름(Name) 열의 NSX Manager를 클릭한 후 관리(Manage) 탭을 클릭합니다.
    • 범용 IP 주소 그룹을 관리해야 하는 경우에는 기본 NSX Manager를 선택해야 합니다.

  4. 그룹 개체(Grouping Objects) 탭을 클릭하고 IP 집합(IP Sets)을 클릭합니다.
  5. 추가(Add)(추가) 아이콘을 클릭합니다.
  6. 주소 그룹의 이름을 입력합니다.
  7. (선택 사항) : 주소 그룹에 대한 설명을 입력합니다.
  8. 그룹에 포함할 IP 주소를 입력합니다.
  9. (선택 사항) : 기본 범위에서 볼 수 있도록 상속 사용(Enable inheritance to allow visibility at underlying scopes)을 선택합니다.
  10. (선택 사항) : 이 개체를 범용 동기화하도록 표시(Mark this object for Universal Synchronization)를 선택하여 범용 IP 주소 그룹을 생성합니다.
  11. 확인(OK)을 클릭합니다.