VMware可以closures所有客户端的端口68 UDP吗?

networking上的一个典型问题是某人错误地设置了一个DHCP服务器,整个networking出现故障。

是否有可能在VMware中为所有客户端closures端口68 UDP?

这将确保没有虚拟机能够充当DHCP服务器。

也许VMware vShield可以做到这一点..我不知道。 内置的vSwitch不能过滤stream量。

无论哪种方式 – 像这样的安全措施通常在边缘networking上。 例如,思科交换机可以使用DHCP监听来过滤和/或限制来自不可信交换机端口的DHCP提供。 这意味着你不会像你试图阻塞的虚拟机那样在相同的虚拟主机上运行你的DHCP服务器。

我不这么认为 – 我不相信vswitch有任何数据包过滤function。 听起来像你可能需要隔离和防火墙虚拟networking你没有控制的networking。