檢視次數:

在 VMware ESXi 中配置網路設定以允許虛擬網路感測器監控資料防護。

重要
重要
以下指示自2023年六月起有效。

步驟

  1. 在 VMware ESXi 主控台上,依次選擇 NetworkingVirtual switches
    ESXi_Network_1=69db95ce-e6b5-432f-8d81-5b145d648b26.png
  2. 點選Add standard virtual switch,並指定以下設定:
    • vSwitch name欄位中輸入資料防護網路
    • MTU欄位中輸入1600
    • Uplink 1下拉選單中選擇資料防護網路的NIC。
    • 點選安全以展開設定,然後選擇Reject以設定Promiscuous modeMAC address changesForged transmits
    ESXi_Network_2=ad2f5fd0-93e2-465a-941c-a89791db6494.png
    注意
    注意
    將您要掃瞄的網路流量發送到資料端口。以下指示使用混雜模式來啟用虛擬網路感測器掃瞄您的網路流量。
  3. 點選新增
  4. 前往Port groups標籤。
    ESXi_Network_4=aa180743-fd68-4121-843d-7271dfbadbc1.png
  5. 點選Add port group,並指定以下設定:
    • Name欄位中輸入資料防護埠群組
    • VLAN ID欄位中輸入4095
    • Virtual switch下拉選單中選擇Data Network
    • 點選安全以展開設定,並選擇接受以啟用混雜模式。
    • 選擇Inherit from vSwitch以進行 MAC 位址變更和偽造傳輸。
    ESXi_Network_5=f3352e1e-7342-49ee-b40f-054bd65ccbc8.png
  6. 點選新增
  7. Port groups 標籤上,點選 Data port group 並驗證與資料防護網路的連接。
    ESXi_Network_7=51c2bd91-1376-4aff-9f8a-e5dd9586e674.png