我们如何才能防止 200 多个虚拟机相互看到但可以访问Internet和共享服务器?
这些 VM 位于几台 ESXi 机器中。
每个虚拟机有 1-1 个子网似乎是错误的。
我认为做到这一点的唯一方法是使用 VMWare 的“ vShield App ”或“ vShield App with Data Security ”产品之一,这就是他们针对此类场景的建议。
每个客户端/虚拟机创建 VLAN 或专用 VLAN 的问题在于,您必须在交换机上创建它,然后在每个主机上的每个 vswitch 上创建它,或者使用分布式交换机(如上所述,您需要非常昂贵的 Ent+ 许可证) )。使用 vShield 工具,您可以使用一个大 VLAN,但将特定的客户端/虚拟机/虚拟机捆绑在一起 - 正如我所说,该软件正是为了解决这个问题而编写的。
| 归档时间: |
|
| 查看次数: |
1567 次 |
| 最近记录: |