如果透過 vCenter Server 存取 ESXi 主機,通常會使用防火牆來保護 vCenter Server。此防火牆可為網路提供基本保護。
通常在視為系統進入點的位置提供防火牆。防火牆可能位於用戶端與 vCenter Server 之間。或者,vCenter Server 與用戶端也可能受您部署的防火牆保護。
設定了 vCenter Server 的網路可以透過 vSphere Client 或第三方網路管理用戶端接收通訊。vCenter Server 會在指定的連接埠上接聽來自其受管理主機和用戶端的資料。vCenter Server 還會假設其受管理主機在指定的連接埠上接聽來自 vCenter Server 的資料。ESXi、vCenter Server 及其他 vSphere 元件之間的防火牆必須擁有開啟的連接埠才可支援資料傳輸。
根據計劃如何使用網路以及各種裝置所需的安全性層級,可能還需要在網路中的許多其他存取點建立防火牆。根據為網路組態識別的安全性風險,選取防火牆位置。