Handbuch zur Serverkonfiguration für ESXi - VMware

Handbuch zur Serverkonfiguration für ESXi - VMware Handbuch zur Serverkonfiguration für ESXi - VMware

31.01.2013 Aufrufe

Handbuch zur Serverkonfiguration für ESXi 6 Wählen Sie im Dialogfeld „Eigenschaften“ die Registerkarte [Sicherheit] . In der Standardeinstellung ist die Option [Promiscuous‐Modus] auf [Ablehnen] festgelegt. [MAC‐ Adressenänderungen] und [Gefälschte Übertragungen] sind auf [Akzeptieren] eingestellt. Die Richtlinie gilt für alle virtuellen Adapter auf dem vSwitch, es sei denn, die Portgruppe für den virtuellen Adapter legt eine Richtlinienausnahme fest. 7 Im Fenster „Richtlinienausnahmen“ können Sie auswählen, ob die Ausnahmen für die Sicherheitsrichtlinie abgelehnt oder angenommen werden sollen. Modus Ablehnen Akzeptieren Promiscuous-Modus Die Aktivierung des Promiscuous-Modus für den Gastadapter hat keine Auswirkungen darauf, welche Frames vom Adapter empfangen werden. MAC-Adressenänderungen Wenn das Gastbetriebssystem die MAC-Adresse des Adapters auf einen Wert ändert, der nicht in der Konfigurationsdatei .vmx angegeben ist, werden alle eingehenden Frames verworfen. Wenn das Gastbetriebssystem die MAC-Adresse zurück in die MAC-Adresse in der .vmx- Konfigurationsdatei ändert, werden wieder alle eingehenden Frames gesendet. Gefälschte Übertragungen Ausgehende Frames mit einer anderen als der im Adapter festgelegten Quell-MAC-Adresse werden verworfen. 8 Klicken Sie auf [OK] . Bei Aktivierung des Promiscuous-Modus für den Gastadapter werden alle Frames ermittelt, die über den vSwitch übertragen werden und die nach der VLAN-Richtlinie für die an den Adapter angeschlossene Portgruppe zugelassen sind. Wenn sich die MAC-Adresse des Gastbetriebssystems ändert, werden Frames an die neue MAC-Adresse empfangen. Es wird keine Filterung vorgenommen, und alle ausgehenden Frames werden durchgeleitet. Bearbeiten der Ausnahme der Sicherheitsrichtlinie für Schicht 2 für eine Portgruppe Sie können steuern, wie ein- und ausgehende Frames behandelt werden, indem Sie die Sicherheitsrichtlinien für Schicht 2 bearbeiten. Vorgehensweise 1 Melden Sie sich beim VMware vSphere-Client an und klicken Sie im Bestandslistenfenster auf den Host. 2 Klicken Sie auf die Registerkarte [Konfiguration] und anschließend auf [Netzwerk] . 3 Klicken Sie auf [Eigenschaften] , um die Portgruppe zu bearbeiten. 4 Wählen Sie im Dialogfeld „Eigenschaften“ die Registerkarte [Ports] . 5 Wählen Sie das Portgruppenelement aus und klicken Sie auf [Bearbeiten] . 6 Klicken Sie im Eigenschaftendialogfeld der Portgruppe auf die Registerkarte [Sicherheit] . Standardmäßig ist für den [Promiscuous‐Modus] die Option [Ablehnen] festgelegt. Für [MAC‐Ad‐ ressenänderungen] und [Gefälschte Übertragungen] ist [Akzeptieren] eingestellt. Die Richtlinienausnahme überschreibt alle auf vSwitch-Ebene festgelegten Richtlinien. 50 VMware, Inc.

7 Im Fenster „Richtlinienausnahmen“ können Sie auswählen, ob die Ausnahmen für die Sicherheitsrichtlinie abgelehnt oder angenommen werden sollen. Modus Ablehnen Akzeptieren Promiscuous-Modus Die Aktivierung des Promiscuous-Modus für den Gastadapter hat keine Auswirkungen darauf, welche Frames vom Adapter empfangen werden. MAC-Adressenänderungen Wenn das Gastbetriebssystem die MAC-Adresse des Adapters auf einen Wert ändert, der nicht in der Konfigurationsdatei .vmx angegeben ist, werden alle eingehenden Frames verworfen. Wenn das Gastbetriebssystem die MAC-Adresse zurück in die MAC-Adresse in der .vmx- Konfigurationsdatei ändert, werden wieder alle eingehenden Frames gesendet. Gefälschte Übertragungen Ausgehende Frames mit einer anderen als der im Adapter festgelegten Quell-MAC-Adresse werden verworfen. 8 Klicken Sie auf [OK] . Bearbeiten der Sicherheitsrichtlinie für eine dvPortgruppe Bei Aktivierung des Promiscuous-Modus für den Gastadapter werden alle Frames ermittelt, die über den vSwitch übertragen werden und die nach der VLAN-Richtlinie für die an den Adapter angeschlossene Portgruppe zugelassen sind. Wenn sich die MAC-Adresse des Gastbetriebssystems ändert, werden Frames an die neue MAC-Adresse empfangen. Es wird keine Filterung vorgenommen, und alle ausgehenden Frames werden durchgeleitet. Sie können steuern, wie ein- und ausgehende Frames für eine dvPort-Gruppe behandelt werden, indem Sie die Sicherheitsrichtlinien bearbeiten. Vorgehensweise 1 Rufen Sie im vSphere-Client die Bestandslistenansicht „Netzwerk“ auf und wählen Sie die dvPortgruppe aus. 2 Wählen Sie im Menü „Bestandsliste“ die Optionen [Netzwerk] > [Einstellungen bearbeiten] . 3 Klicken Sie im Eigenschaftendialogfeld der Portgruppe auf die Registerkarte [Sicherheit] . Standardmäßig ist für den [Promiscuous‐Modus] die Option [Ablehnen] festgelegt. Für [MAC‐Ad‐ ressenänderungen] und [Gefälschte Übertragungen] ist [Akzeptieren] eingestellt. Die Richtlinienausnahme überschreibt alle auf vSwitch-Ebene festgelegten Richtlinien. Kapitel 5 Erweiterte Netzwerkthemen VMware, Inc. 51

7 Im Fenster „Richtlinienausnahmen“ können Sie auswählen, ob die Ausnahmen <strong>für</strong> die Sicherheitsrichtlinie<br />

abgelehnt oder angenommen werden sollen.<br />

Modus Ablehnen Akzeptieren<br />

Promiscuous-Modus Die Aktivierung des Promiscuous-Modus<br />

<strong>für</strong> den Gastadapter<br />

hat keine Auswirkungen<br />

darauf, welche Frames<br />

vom Adapter empfangen werden.<br />

MAC-Adressenänderungen Wenn das Gastbetriebssystem<br />

die MAC-Adresse des Adapters<br />

auf einen Wert ändert, der<br />

nicht in der Konfigurationsdatei<br />

.vmx angegeben ist, werden<br />

alle eingehenden Frames verworfen.<br />

Wenn das Gastbetriebssystem<br />

die MAC-Adresse <strong>zur</strong>ück in<br />

die MAC-Adresse in der .vmx-<br />

Konfigurationsdatei ändert,<br />

werden wieder alle eingehenden<br />

Frames gesendet.<br />

Gefälschte Übertragungen Ausgehende Frames mit einer<br />

anderen als der im Adapter<br />

festgelegten Quell-MAC-Adresse<br />

werden verworfen.<br />

8 Klicken Sie auf [OK] .<br />

Bearbeiten der Sicherheitsrichtlinie <strong>für</strong> eine dvPortgruppe<br />

Bei Aktivierung des Promiscuous-Modus <strong>für</strong> den<br />

Gastadapter werden alle Frames ermittelt, die<br />

über den vSwitch übertragen werden und die<br />

nach der VLAN-Richtlinie <strong>für</strong> die an den Adapter<br />

angeschlossene Portgruppe zugelassen sind.<br />

Wenn sich die MAC-Adresse des Gastbetriebssystems<br />

ändert, werden Frames an die neue<br />

MAC-Adresse empfangen.<br />

Es wird keine Filterung vorgenommen, und alle<br />

ausgehenden Frames werden durchgeleitet.<br />

Sie können steuern, wie ein- und ausgehende Frames <strong>für</strong> eine dvPort-Gruppe behandelt werden, indem Sie<br />

die Sicherheitsrichtlinien bearbeiten.<br />

Vorgehensweise<br />

1 Rufen Sie im vSphere-Client die Bestandslistenansicht „Netzwerk“ auf und wählen Sie die dvPortgruppe<br />

aus.<br />

2 Wählen Sie im Menü „Bestandsliste“ die Optionen [Netzwerk] > [Einstellungen bearbeiten] .<br />

3 Klicken Sie im Eigenschaftendialogfeld der Portgruppe auf die Registerkarte [Sicherheit] .<br />

Standardmäßig ist <strong>für</strong> den [Promiscuous‐Modus] die Option [Ablehnen] festgelegt. Für [MAC‐Ad‐<br />

ressenänderungen] und [Gefälschte Übertragungen] ist [Akzeptieren] eingestellt.<br />

Die Richtlinienausnahme überschreibt alle auf vSwitch-Ebene festgelegten Richtlinien.<br />

Kapitel 5 Erweiterte Netzwerkthemen<br />

<strong>VMware</strong>, Inc. 51

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!