防止 200 多个虚拟机相互看到

Los*_*ter 6 vmware-esxi

我们如何才能防止 200 多个虚拟机相互看到可以访问Internet和共享服务器?

这些 VM 位于几台 ESXi 机器中。

每个虚拟机有 1-1 个子网似乎是错误的。

Zyp*_*her 7

您可能正在寻找所谓的专用 VLAN,它允许主机在第 2 层相互交谈,但不能相互交谈。

  • 如果他们都在同一个 NAT 后面,他们就可以看到对方。 (3认同)

Cho*_*er3 2

我认为做到这一点的唯一方法是使用 VMWare 的“ vShield App ”或“ vShield App with Data Security ”产品之一,这就是他们针对此类场景的建议。

每个客户端/虚拟机创建 VLAN 或专用 VLAN 的问题在于,您必须在交换机上创建它,然后在每个主机上的每个 vswitch 上创建它,或者使用分布式交换机(如上所述,您需要非常昂贵的 Ent+ 许可证) )。使用 vShield 工具,您可以使用一个大 VLAN,但将特定的客户端/虚拟机/虚拟机捆绑在一起 - 正如我所说,该软件正是为了解决这个问题而编写的。