Filtragem e marcação de tráfego do switch distribuído VMware REGRA PADRÃO

0

Não encontrei uma resposta sólida em nenhum lugar sobre o que é a regra padrão da Filtragem de Tráfego do Comutador Distribuído. Como você sabe quando você faz uma ACL em um switch da Cisco e tem uma negação implícita no final dela ... Se você disser ou não, se não há algo acima que permite que o tráfego através dele vá ser negado. Bem, não consigo descobrir o que a VMware faz por padrão.

Veja minha situação Eu preciso usar o recurso Marcações para editar os valores DSCP nos pacotes que saem do ambiente VMware. Infelizmente, a VMware vinculou as marcações e a filtragem ao mesmo recurso. Então, a preocupação é que eu ative o recurso, e coloque apenas uma regra (por exemplo) que diz para alterar o valor de DSCP em todos os pacotes da sub-rede X.X.X.X para o tráfego SNMP (por exemplo, por exemplo). E então porque eu não tenho permissão / negar declarações, ele atinge um padrão negar qualquer, e sim ... Meu tráfego foi marcado, logo antes de ser descartado.

Para ser claro e conciso:
O que acontece com o tráfego que é executado por padrão no recurso Marcação e Filtragem nos Switches Distribuídos VMware (se nenhuma regra for correspondida).

    
por user219940 10.08.2017 / 22:34

1 resposta

0

Depois de falar com o VMware, eles disseram que a ação padrão é Permitir TODOS. Portanto, se você não tiver uma declaração de denúncia expressa para o tráfego, ou se avaliar um pacote e chegar ao final da lista sem uma correspondência, a ação padrão será permitir o tráfego, caso alguém mais esteja procurando.

    
por 16.08.2017 / 20:10