混杂模式就安全了?--只谈配置混杂模式

目前遇到的问题是glance / image上传失败

经过查找发现是从计算节点访问192.168.0.2、24(haproxy netns的b_management接口),无法访问

经过定位,发现是所在vmware vsphere并不支持混杂模式

之前他们配过混杂模式,但忘记在接受混杂模式前画对号。

另,关于vlan,也要保证vlan足够多,参考【1】

参考:

1 https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2062204


要将端口组或虚拟交换机配置为允许混杂模式,请执行以下操作:

  1. 使用 vSphere Client 登录到 ESXi/ESX 主机或 vCenter Server。
  2. 在清单中选择 ESXi/ESX 主机。
  3. 单击配置选项卡。
  4. 在“硬件”部分,单击网络
  5. 单击要启用混杂模式的虚拟交换机的属性
  6. 选择要修改的虚拟交换机或端口组,然后单击编辑
  7. 单击安全选项卡。
  8. 从“混杂模式”下拉菜单中,单击接受

注意:端口组设置会替代虚拟交换机设置。有关详细信息,请参见混杂模式在虚拟交换机和端口组级别的工作方式 (1002934) (How promiscuous mode works at the virtual switch and portgroup levels (1002934))

您可能需要在端口组级别设置 VLAN 4095,从而允许端口组在保持 VLAN 标记完好无损的情况下查看任何 VLAN 上的通信。


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值