Bộ lọc và đánh dấu lưu lượng chuyển mạch phân tán của VMware


0

Tôi chưa tìm thấy câu trả lời chắc chắn ở bất cứ đâu về quy tắc mặc định Bộ lọc lưu lượng chuyển mạch phân tán là gì. Giống như bạn biết khi bạn thực hiện ACL trên thiết bị chuyển mạch của Cisco và nó có một sự từ chối ngầm ở cuối của nó ... Cho dù bạn có nói với nó hay không, nếu không có thứ gì ở trên cho phép lưu lượng truy cập thông qua nó sẽ bị từ chối. Vâng, tôi không thể tìm ra những gì VMware làm theo mặc định.

Xem tình hình của tôi, tôi cần sử dụng tính năng Đánh dấu để chỉnh sửa giá trị DSCP trên các gói rời khỏi môi trường VMware. Thật không may, VMware đã gắn các Dấu và Lọc vào cùng một tính năng. Vì vậy, điều đáng lo ngại là tôi kích hoạt tính năng và chỉ đưa vào một quy tắc (ví dụ) có nghĩa là thay đổi giá trị DSCP trên tất cả các gói từ mạng con XXXX cho lưu lượng SNMP (ví dụ: ví dụ). Và sau đó bởi vì tôi không có tuyên bố cho phép / từ chối, liệu nó có bị từ chối mặc định không, và vâng ... Lưu lượng truy cập của tôi đã được đánh dấu, ngay trước khi nó bị hủy.

Để rõ ràng và súc tích:
Điều gì xảy ra với lưu lượng chạy qua tính năng Đánh dấu và Lọc trên Chuyển mạch phân tán của VMware theo mặc định (nếu không có quy tắc nào phù hợp).

Câu trả lời:


0

Sau khi nói chuyện với VMware, họ cho biết hành động mặc định là Cho phép TẤT CẢ. Vì vậy, nếu bạn không có tuyên bố từ chối rõ ràng cho lưu lượng truy cập hoặc nếu nó đánh giá một gói và đến cuối danh sách mà không khớp, thì hành động mặc định là cho phép lưu lượng trong trường hợp có ai khác đang tìm kiếm.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.