방화벽 문제를 해결할 때 몇 가지 단계를 수행해야 합니다.

  1. 방화벽 정책 인식 상태를 확인합니다. 규칙 인식 상태 확인 항목을 참조하십시오.
  2. 보안 > 분산 방화벽 또는 보안 > 게이트웨이 방화벽으로 이동한 후 그래프 아이콘을 클릭하여 규칙을 만족하는 통계를 확인합니다. 규칙 수준 통게는 모든 전송 노드에서 15분 간격으로 집계됩니다. 규칙 통계는 3개 점 메뉴 아이콘을 사용하여 모든 규칙 통계 재설정을 사용하여 재설정할 수 있습니다.
  3. [용량] 대시보드를 확인하여 구성이 지원되는 NSX 제한 내에 있는지 확인합니다. 용량 대시보드는 보안 > 보안 개요 > 용량에서 액세스할 수 있습니다. 개체 범주의 사용량 및 용량 보기를 참조하십시오.
  4. 구성 제한을 확인하여 지정된 릴리스에 대해 지원되는 구성 최대 제한을 확인합니다.
  5. 논리적 스위치 > 포트 > 관련 방화벽 규칙을 탐색하여 Manager 모드에서 데이터 경로로 푸시된 VM 수준별 방화벽 규칙을 확인합니다.

    Github에서 다음 NSX DFW 도우미 스크립트를 사용하여 구성된 총 방화벽 규칙 및 VM당 방화벽 규칙만 가져올 수도 있습니다. https://github.com/vmware-samples/nsx-t/blob/master/helper-scripts/DFW/nsx-get-dfw-rules-per-vm.py