Lorsque vous utilisez un commutateur virtuel distribué (vDS), vous avez la possibilité de bloquer du trafic grâce au filtrage et au balisage du trafic. Ce qui permet de sécuriser vos machines virtuelles et/ou vos services au niveau du réseau virtuel plutôt que d'utiliser un logiciel tiers sur vos machines virtuelles ou serveurs virtuels.
Pour activer le filtrage et le balisage du trafic sous VMware vCenter Server (VCSA) 6.7, sélectionnez le groupe de ports (distribués ou de liaisons montantes) souhaité et allez dans : Configurer -> Paramètres -> Filtrage et balisage du trafic.
Comme vous pouvez le voir, par défaut, le filtrage et le balisage du trafic est désactivé.
Pour l'activer, cliquez d'abord sur le bouton : Activer et réorganiser.
Dans la fenêtre "Activer et réorganiser les règles de trafic" qui apparaît, cliquez sur le switch "Activer toutes les règles de trafic" pour que celui-ci apparaisse en vert.
Ensuite, cliquez sur OK.
Notez que vous pourrez changer l'ordre des règles de trafic plus tard si vous le souhaitez en utilisant les boutons "Monter" et "Descendre" qui sont grisés pour le moment.
Pour ce tutoriel, nous créerons une règle de trafic pour bloquer le ping (dont le protocole associé est : ICMP).
Comme vous pouvez le voir, dans notre cas, nous possédons un commutateur virtuel distribué "MyDSwitch" avec un groupe de ports distribués "DPortGroup_VMs" où nous venons d'activer le filtrage et le balisage du trafic et sur lequel sont connectées nos machines virtuelles sous Windows 10.
Néanmoins, pour le moment, il n'y a aucune règle de trafic définie. Donc, tout est autorisé.
La 1ère machine virtuelle sous Windows 10 possède l'adresse IP : 10.0.0.21.
La 2ème machine virtuelle sous Windows 10 possède l'adresse IP : 10.0.0.22.
Comme vous pouvez le voir, pour le moment, le ping fonctionne entre nos 2 machines virtuelles sous Windows 10.
Pour bloquer une partie du trafic réseau, sélectionnez le groupe de ports souhaité et retournez dans : Configurer -> Paramètres -> Filtrage et balisage du trafic.
Comme vous pouvez le voir, le message "Le filtrage et le balisage du trafic est activé" apparait.
Cliquez sur : Ajouter.
Dans la fenêtre "Nouvelle règle de trafic" qui apparait, vous pourrez spécifier :
Pour bloquer le ping, configurez la règle de trafic comme ceci :
Ensuite, cliquez sur OK.
La règle de trafic créée apparait.
Comme vous pouvez le voir, le ping ne fonctionne plus entre nos 2 machines virtuelles sous Windows 10.
Comme vous l'indique la commande ping, les 4 paquets envoyés ont été perdus.
VMware 28/9/2022
VMware 21/10/2022
VMware 10/5/2024
VMware 28/6/2024
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire