如果第三方延伸是以 VIB 套件形式發行,且您使用 esxcli software vib 命令將 VIB 套件新增到系統,則將系統重新開機之後,VIB 系統將更新防火牆規則集並重新整理主機精靈。

另外,您可以使用防火牆組態檔指定要為延伸啟用的主機服務的連接埠規則。vSphere 安全性說明文件討論了如何新增、套用和重新整理防火牆規則集,並列出了 esxcli network firewall 命令。

ESXi 5.x 的 ESXi 5.x ruleset.xml 格式與 ESX 和 ESXi 版本 4.x 中的格式相同,但多了兩個標記,enabledrequired。ESXi 5.x 防火牆仍支援舊格式。