依預設,每項服務的防火牆均允許存取所有 IP 位址。若要限制流量,請變更每項服務,以僅允許來自您的管理子網路的流量。如果您的環境不使用某些服務,您亦可取消選取這些服務。
可以使用vSphere Web Client、vCLI 或 PowerCLI 更新服務的 [允許的 IP 位址] 清單。預設為允許服務的所有 IP 位址。此工作說明如何使用 vSphere Web Client。如需使用 vCLI 的指示,請參閱《vSphere Command-Line Interface 概念和範例》中有關管理防火牆的主題,網址為 https://code.vmware.com/。