如何防止vds 内部发生arp攻击
如何防止vds 内部发生arp攻击有一台发arp 就全部要挂了。。。 vDS没用过,反正vSwitch是没有QoS,广播风暴抑制和免费arp这类物理交换机的常见功能。
所以Nexus 1000V还是有其存在的必要的。
这arp 也好恐怖啊
nexus 1000v价格也不菲啊 通过 拒绝 MAC 地址更改
拒绝 伪信号
不知道能否达到抑制arp的情况
大多数场合下,vSphere上跑的都是核心业务系统,ESXi服务器和vm都应该在独立VLAN里,受FW保护,客户机网络的arp等安全威胁不会影响到vSphere。所以不必过分纠结这类潜在的风险。 vShield。
.......
物理交换机上设置ARP呢? 物理交换机 好像也不行吧
页:
[1]