貌似是从vsphere 7.0版本开始,vsphere对于分布式交换机默认禁止以下三个选项。
- 混杂模式
- MAC地址更改
- 伪传输
其中混杂模式使vswitch不按照Mac地址表进行转发,而是按照vmware管理的虚拟机网卡地址列表进行转发。
MAC地址更改则保证虚拟机出来的报文,携带的源mac地址只能是vmware管理的虚拟机网卡mac地址。
而对于VRRP应用,是由多台主机虚拟使用0000-5e00-xxxx的mac地址来仲裁VRRP虚IP。此安全选项此对于VRRP的场景,或其他使用虚拟mac地址的场景,会导致以太网帧直接被丢弃,到不了物理交换机上。
如果虚拟机存在多台主机使用VRRP仲裁虚拟IP的情况,需要在分布式交换机上配置以上安全选项为【接收】。