19.11.2013 Aufrufe

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Handbuch</strong> <strong>zur</strong> <strong>Serverkonfiguration</strong> <strong>für</strong> <strong>ESX</strong><br />

Vorgehensweise<br />

1 Melden Sie sich beim vSphere-Client an und zeigen Sie den verteilten vNetwork-Switch an.<br />

2 Klicken Sie mit der rechten Maustaste auf der Registerkarte [Ports] auf den zu ändernden Port und wählen<br />

Sie die Option [Einstellungen bearbeiten] aus.<br />

3 Klicken Sie auf [Richtlinien] .<br />

4 Wählen Sie den zu verwendenden VLAN-Typ aus.<br />

Option<br />

Keine<br />

VLAN<br />

VLAN-Trunking<br />

Privates VLAN<br />

Aktion<br />

Verwenden Sie kein VLAN.<br />

Geben Sie als VLAN-ID eine Zahl zwischen 1 und 4095 ein.<br />

Geben Sie einen VLAN-Trunk-Bereich ein.<br />

Wählen Sie ein verfügbares privates VLAN aus, das verwendet werden soll.<br />

5 Klicken Sie auf [OK] .<br />

Sicherheitsrichtlinie<br />

Netzwerksicherheitsrichtlinien legen fest, wie die Adapter ein- und ausgehende Frames filtern.<br />

Schicht 2 ist die Sicherungsschicht. Die drei Elemente der Sicherheitsrichtlinie sind der Promiscuous-Modus,<br />

Änderungen der MAC-Adresse und gefälschte Übertragungen.<br />

Im Nicht-Promiscuous-Modus überwacht der Gastadapter nur den an seine eigene MAC-Adresse weitergeleiteten<br />

Datenverkehr. Im Promiscuous-Modus kann dieser alle Frames überwachen. Standardmäßig ist der<br />

Promiscuous-Modus <strong>für</strong> die Gastadapter deaktiviert.<br />

Bearbeiten der Sicherheitsrichtlinie <strong>für</strong> Schicht 2 auf einem vSwitch<br />

Sie können steuern, wie ein- und ausgehende Frames behandelt werden, indem Sie die Sicherheitsrichtlinien<br />

<strong>für</strong> Schicht 2 bearbeiten.<br />

Vorgehensweise<br />

1 Melden Sie sich beim <strong>VMware</strong> vSphere-Client an und klicken Sie im Bestandslistenbereich auf den Host.<br />

2 Klicken Sie auf die Registerkarte [Konfiguration] und anschließend auf [Netzwerk] .<br />

3 Klicken Sie auf [Eigenschaften] , um den vSwitch zu bearbeiten.<br />

4 Wählen Sie im Dialogfeld „Eigenschaften“ die Registerkarte [Ports] .<br />

5 Wählen Sie das vSwitch-Element, und klicken Sie auf [Bearbeiten] .<br />

6 Wählen Sie im Dialogfeld „Eigenschaften“ die Registerkarte [Sicherheit] .<br />

In der Standardeinstellung ist die Option [Promiscuous-Modus] auf [Ablehnen] festgelegt. [MAC-<br />

Adressenänderungen] und [Gefälschte Übertragungen] sind auf [Akzeptieren] eingestellt.<br />

Die Richtlinie gilt <strong>für</strong> alle virtuellen Adapter auf dem vSwitch, es sei denn, die Portgruppe <strong>für</strong> den virtuellen<br />

Adapter legt eine Richtlinienausnahme fest.<br />

60 <strong>VMware</strong>, Inc.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!