在ESXi 8.0中,可通过esxcli
命令行工具查看和配置流量策略,步骤如下:
-
查看流量策略:
- 列出所有网络适配器:
esxcli network nic list
- 查看端口组策略:
esxcli network vswitch standard portgroup policy get -p <端口组名> --vswitch=<vSwitch名称>
- 检查流量过滤规则:
esxcli network firewall ruleset list
- 列出所有网络适配器:
-
配置流量策略:
- 设置安全策略(混杂模式/MAC更改/伪传输):
esxcli network vswitch standard portgroup policy security set \ --allow-promiscuous <true/false> \ --allow-mac-change <true/false> \ --allow-forged-transmit <true/false> \ -p <端口组名> --vswitch=<vSwitch名称>
- 调整流量调整策略(带宽限制/负载均衡):
esxcli network vswitch standard portgroup policy shaping set \ --enabled <true/false> \ --avg-bandwidth <Kbps> \ --peak-bandwidth <Kbps> \ -p <端口组名> --vswitch=<vSwitch名称>
- 更新防火墙规则:
esxcli network firewall ruleset set --enabled=true --ruleset-id=<规则ID>
- 设置安全策略(混杂模式/MAC更改/伪传输):
⚠️ 注意:
- 部分高级策略需使用vSphere Distributed Switch (VDS)
- 配置前建议备份
/etc/vmware/esx.conf
- 生产环境操作前应在测试环境验证