vRealize Network Insight 支援在某些時間沒有流程的 NSX 分散式防火牆規則的可見度。這些規則稱為非作用中規則。此類規則使用記憶體堆積,可能會導致安全性問題。為監控這些非作用中規則,
vRealize Network Insight 在
安全性儀表板中提供了下列兩個 Widget:
備註: 若要檢視「安全性」儀表板,請在搜尋列中輸入
安全性。
- 未使用的 NSX 防火牆規則:此 Widget 列出在指定的時間未報告任何流程的所有 NSX 防火牆規則。您也可以使用下列搜尋查詢擷取這些規則:
nsx firewall rule where flow is not set
備註: 請確保您已針對指定的時間的 NSX 分散式防火牆 IPFIX。