본문 바로가기
가상화/VMware

Security Policies

by JihoK 2024. 3. 20.

가상 스위치 설정
포트 그룹 설정

 

 

1. Promiscuous Mode

Promiscuous mode 설정은 가상 머신이나 가상 스위치가 네트워크 상의 모든 패킷을 수신할 수 있도록 허용할지 여부를 결정합니다. 일반적으로 네트워크 장비는 자신에게 명시적으로 보내진 패킷만 수신하지만, Promiscuous mode가 활성화되면 네트워크 상의 모든 패킷을 수신할 수 있습니다. 이 모드는 네트워크 모니터링이나 침입 탐지 시스템과 같은 특정 응용 프로그램에서 유용하지만, 보안에 취약점을 만들 수 있으므로 주의해서 사용해야 합니다.

 

2. MAC Address Changes

MAC address changes 설정은 가상 머신이 네트워크 인터페이스 카드(NIC)MAC 주소를 변경할 수 있는지 여부를 결정합니다. 이 설정이 활성화되면, 가상 머신은 자신의 MAC 주소를 변경하여 다른 장치로 가장할 수 있습니다. 이는 특정 네트워크 테스트나 시뮬레이션에 유용할 수 있지만, MAC 주소 위장을 통한 잠재적인 보안 위협도 고려해야 합니다.

 

3. Forged Transmits

Forged transmits 설정은 가상 머신이 자신의 MAC 주소와 다른 주소를 소스 MAC 주소로 사용하여 패킷을 전송할 수 있는지 여부를 결정합니다. 이 설정이 활성화되면, 가상 머신은 다른 장치인 것처럼 네트워크에 패킷을 전송할 수 있습니다. 이는 네트워크 시뮬레이션 또는 특정 응용 프로그램에서 필요할 수 있지만, 네트워크 보안에 심각한 영향을 줄 수 있으므로 신중하게 관리해야 합니다.

'가상화 > VMware' 카테고리의 다른 글

Teaming and Failover  (0) 2024.03.20
Traffic-Shaping Policies  (0) 2024.03.20
vSphere+  (11) 2024.03.19
vSphere  (0) 2024.03.19
vSphere User interface  (0) 2024.03.18