VMware Distributed Switch 트래픽 필터링 및 표시 기본 규칙


0

Distributed Switch Traffic Filtering 기본 규칙에 대한 확실한 대답을 찾지 못했습니다. Cisco 스위치에서 ACL을 만들 때 알 수 있듯이 끝 부분에 암시 적 거부가 있습니다. 트래픽을 허용 할 수있는 무언가가 없는지 여부를 알려주십시오. 거부 당하다 VMware가 기본적으로 수행하는 작업을 파악할 수 없습니다.

내 상황을 보려면 Markings 기능을 사용하여 VMware 환경을 떠나는 패킷의 DSCP 값을 편집해야합니다. 불행히도 VMware는 Markings와 Filtering을 동일한 기능으로 묶었습니다. 따라서 걱정할 것은 기능을 활성화하고 SNMP 트래픽에 대해 서브넷 XXXX에서 모든 패킷의 DSCP 값을 변경하라는 규칙 (예 : 하나) 만 적용한다는 것입니다. 그런 다음 허용 / 거부 진술이 없기 때문에 기본 거부에 부딪히지 않습니까? 예 ... 내 트래픽이 삭제되기 직전에 표시되었습니다.

명확하고 간결하게하기 :
기본적으로 VMware Distributed Switch의 표시 및 필터링 기능을 통해 실행되는 트래픽은 어떻게됩니까 (일치하는 규칙이없는 경우).

답변:


0

VMware와 대화 한 후 기본 조치는 모두 허용입니다. 따라서 트래픽에 대한 명시 적 거부 설명이 없거나 패킷을 평가하여 일치하지 않고 목록의 맨 아래에 도달하는 경우 기본 조치는 다른 사람이보고있는 경우 트래픽을 허용하는 것입니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.