在vCenter中,可通过配置vSwitch的安全策略(如混杂模式、MAC地址更改、伪传输)、使用VLAN隔离及私有VLAN增强网络安全性。
延伸知识点:混杂模式(Promiscuous Mode) 虚拟交换机的混杂模式默认关闭,确保虚拟机仅接收目标为自身MAC的流量。开启后,虚拟机会捕获同一端口组的所有流量,可能引发数据泄露或中间人攻击。例如,若攻击者在同一端口组的虚拟机启用混杂模式,可嗅探其他VM的通信。配置方法:在vSphere Client中选择vSwitch > 编辑端口组 > 安全页签,将“混杂模式”设为“拒绝”以强制关闭,避免非授权流量捕获。