当前位置: 首页 > news >正文

通过修改ESXi与vCenter防火墙规则,仅允许指定IP可登陆访问

操作目的

默认情况下,任何能网络到达 ESXi/vCenter 管理 IP 的人都可以尝试访问 Web 管理界面(通常为 443 端口)。通过限制仅允许指定的可信 IP(如企业内网管理终端、堡垒机、网管平台)访问,其余未授权的 IP 将被拒绝。可以大幅降低恶意用户、扫描工具或攻击者暴力破解密码、利用未知漏洞的风险。

通过修改 ESXi 主机及 vCenter 所管理主机的防火墙规则,仅允许预先设定的可信 IP(如企业内网管理终端、堡垒机、网管平台)访问,其余未授权的 IP 将被拒绝。


1. ESXi 主机界面修改(直接登录 ESXi 主机)

  1. 通过浏览器登录 ESXi 主机的 Web 管理界面(默认地址:https://<ESXi_IP>)。

  2. 左侧导航栏选择“网络”“防火墙规则”

  3. 在防火墙规则列表中,找到以下两项(可使用搜索框快速定位):

    • vSphere Web Access

    • vSphere Web Client

  4. 分别点击每条规则右侧的“编辑”图标(或鼠标悬停后出现的铅笔图标)。

  5. 在弹出的编辑窗口中,找到“允许的 IP 地址”“Allowed IP Addresses”输入框。

  6. 输入需要放行的客户端 IP 地址。

    • 多个 IP 地址之间使用英文逗号,隔开(示例:192.168.1.10,192.168.1.20,10.0.0.5)。

    • 支持单个 IP、IP 段(如192.168.1.0/24)或 CIDR 格式。

  7. 点击“确定”保存规则。

    设置立即生效,无需重启服务。


2. vSphere Client 界面修改(通过 vCenter Server 管理)

适用于使用vSphere Client(HTML5 Web 客户端)连接 vCenter Server 后对单个 ESXi 主机进行防火墙配置。

  1. 登录 vSphere Client(通常连接 vCenter Server)。

  2. 在“主机和集群”视图中,选择要修改的目标 ESXi 主机。

  3. 点击右侧“配置”选项卡。

  4. 在“系统”或“安全”栏目下,找到并点击“防火墙”(或“安全配置文件” → “防火墙”)。

  5. 在防火墙规则列表中,找到以下两项:

    • vSphere Web Access

    • vSphere Web Client

  6. 分别点击每条规则后的“编辑”按钮。

  7. 在编辑窗口中,切换到“允许的 IP 地址”标签页(或类似选项)。

  8. 点击“添加”或直接在输入框中填写允许的 IP 地址。

    • 多个 IP 用英文逗号,隔开。

  9. 确认无误后点击“确定”保存规则。


注意事项

  • 修改防火墙规则前,请确保当前使用的管理 IP已添加至允许列表,否则修改后自身会被踢出,导致无法管理。

  • 若需允许整个子网访问,可使用 CIDR 格式,例如192.168.1.0/24

  • 上述设置仅限制Web 管理服务的访问来源,不会影响虚拟机网络流量或其他服务。

  • 以上内容仅供参考,任何变更操作均需谨慎小心,谢谢。

http://www.cnnetsun.cn/news/2498026.html

相关文章:

  • Govee Matter户外灯柱降价40%,智能庭院照明新选择
  • 软考高项案例分析12:项目立项管理及招投标管理
  • AIoT网关50+AI算法硬核加持,AIoT边缘计算赋能千行百业
  • 宇视VM告警联动存储配置指导(B3359P30)
  • Claude Citations API 实战:让模型自动标注引用来源,RAG 准确率提升 15%
  • 【Prompt实战】角色扮演法:如何让AI分别扮演“小白用户”、“黑客”与“刁钻PM”?
  • 为你的开源项目配置 Taotoken 作为 Claude Code 的稳定后备方案
  • 思大电子丨M12 316L不锈钢防水连接器产品介绍
  • OpenBoardView终极指南:免费PCB分析工具与电路板查看器完全解析
  • 将Taotoken集成至自动化工作流实现内容批量生成
  • Buzz音频转录终极指南:3步掌握本地AI转录的完整技巧
  • Midjourney拟态风终极内参(2024.06最新版):含6类行业专属LORA融合权重表、11个失效规避checklist及3个已验证绕过--v 6.2限流机制的prompt结构
  • 老挝语TTS项目被拒3次?ElevenLabs合规性红线清单(含Lao语言政策备案要求、儿童语音禁用场景、宗教术语过滤规则)
  • 构建企业级 AI 编程助手(AI-OS)v1.0,集成 Matt Pocock 全套技能,实现零幻觉开发
  • 如何用Wannakey免费恢复WannaCry加密文件?3步内存密钥恢复指南
  • 从IO视角深度对比:BST、红黑树、B树、B+树
  • 2026年阿里云OpenClaw/Hermes Agent配置Token Plan集成保姆攻略
  • Java 常用类 - 比较两个 Integer 对象、Integer 转 Long、Long 转 Integer
  • Taotoken 的官方价折扣让高频使用者的成本更具优势
  • 一文了解魔芋AI:有前景的企业级大模型管理平台
  • 3步解锁百度文库纯净阅读:告别广告干扰的智能解决方案
  • YOLO26涨点改进| TGRS 2026 | 独家创新首发、注意力改进篇| 引入MCSA多尺度通道空间注意力,含二次创新多种改进点,助力小目标检测、图像分割、遥感目标检测、图像修复任务涨点
  • 湖南话TTS工业级部署手册:Nginx反向代理+边缘缓存+方言热切换的高并发架构(支撑日均500万次语音请求)
  • 5分钟激活Adobe全家桶:Adobe-GenP通用补丁终极使用指南
  • 终极Windows 11优化指南:用Win11Debloat轻松告别系统臃肿
  • PowerBI主题模板终极指南:35款专业模板快速美化数据报表
  • 在OpenClaw项目中集成Taotoken实现Agent工作流
  • 【2024方言AI语音权威报告】:基于1762条真实东北语料实测,ElevenLabs东北话MOS得分仅3.8?这4项定制化微调让评分跃升至4.6+
  • FlashAttention 训练时为什么会梯度爆炸?一次拆透反向传播的坑
  • 如何三步免费下载百度文库文档:智能清理与打印保存完整指南