您可以在分散式防火牆規則的套用至文字方塊中,建立及使用以動態或邏輯物件為基礎的安全群組。

由於位址集是根據虛擬機器名稱或標籤動態填入,且必須在每個篩選器上更新,因此為了儲存 DFW 規則和 IP 位址集,可能會耗盡主機上可用的堆積記憶體數量。

NSX-T Data Center 2.5 版及更新版本中,名為全域或共用位址集的功能可讓您在所有篩選器之間共用位址集。雖然每個篩選器可以有不同的規則,但根據套用至,位址集成員在所有篩選器間會維持不變。依預設會啟用此功能,以減少堆積記憶體使用量。此功能無法停用。

NSX-T Data Center 2.4 及更早版本中,系統會停用全域或共用位址集,且分散式防火牆規則較多的環境可能會發生 VSIP 堆積耗盡的情況。