遵循網路安全性最佳做法可協助確保 vSphere 部署的完整性。 一般網路安全性建議遵循一般網路安全建議是保護網路環境安全的第一步。然後,您可以轉至特別區域,例如使用防火牆保護網路或使用 IPsec。 標記網路元件識別網路架構的不同元件至關重要,有助於確保不會隨著網路不斷增長而引進任何錯誤。 記錄及檢查 vSphere VLAN 環境 請定期檢查您的 VLAN 環境以避免問題發生。完整記錄 VLAN 環境,並確保 VLAN 識別碼僅使用一次。您的說明文件可協助進行疑難排解,且在您想要擴充環境時至關重要。 採用網路隔離做法網路隔離做法可以提高 vSphere 環境的網路安全性。 僅在需要時透過 vSphere Network Appliance API 使用虛擬交換器不要將主機設定為傳送網路資訊到虛擬機器,除非您正在使用使用了 vSphere Network Appliance API (DvFilter) 的產品。如果 vSphere Network Appliance API 處於啟用狀態,則攻擊者可能會嘗試將虛擬機器連線到篩選器。此連線可能會導致存取主機上的其他虛擬機器網路。 上層主題: 確保 vSphere 網路安全