
VMware vShield での SpoofGuard の使用 5
vShieldの新しいバージョンのおかげで, SpoofGuardと呼ばれるテクノロジーを使用できるようになります, これにより、VMのVMwareToolsによって報告されたIPアドレスが承認され、VMが他のネットワーク機器と通信できるようになるため、IPアドレスのなりすましを防ぐことができます。 (IPスプーフィング) 私たちのネットワークで.
VMware vShield 管理コンソールから, 左側のペインで “設定 & レポート”, で “構成” > “スプーフィングガード”, クリック “編集” SpoofGuard を有効にするには.
SpoofGuardの有効/無効や操作方法の設定ができるようになります, 割り当てられたIPアドレスを初めて自動的に信頼することを示すことができます (推奨, なぜなら、そうでない場合は, 組織のすべてのIPアドレスを登録する必要があります); または、方法が手動であり、確立されたIPアドレスを自分で承認する必要があることを示すこともできます.
から “vシールド” データセンターの内部, で “スプーフィングガード” 保護のステータスが表示されます, また、問題が発生した場合も同様です. 仮想マシンのリストが、vNIC と割り当てられた MAC の横に表示されます, 承認されたIPアドレスと、SpoofGuardが現時点で検出したIPアドレスが表示されます. これは、IPアドレスを手動でブロック/承認できる場所になります.