注意 在将允许任何流量的默认规则从允许更改为阻止之前,请务必将 vCenter Server 添加到排除列表
中。如果不执行该操作,在创建“拒绝全部”规则(或将默认规则修改为阻止操作)后,将会导致 vCenter
Server 访问被阻止。如果出现此问题,请运行以下 API 命令,将 DFW 回滚到默认防火墙规则集: https://NSX_Manager_IP/api/4.0/firewall/globalroot-0/config。请求必须返回状态 204。
这将还原 DFW 的默认策略(其默认规则为允许),并重新启用对 vCenter Server 和 vSphere Web Client
的访问。