ESXiMacLearningdvFilter1.0是VMware為ESXi虛擬網(wǎng)絡(luò)打造的早期核心插件,基于dvFilter(分布式虛擬過濾器)框架構(gòu)建,專為解決虛擬環(huán)境中MAC地址管理痛點(diǎn)而生。傳統(tǒng)虛擬網(wǎng)絡(luò)中,虛擬機(jī)遷移、新增等操作易導(dǎo)致MAC與虛擬端口映射混亂,引發(fā)流量泛洪、CPU資源浪費(fèi),還存在MAC欺騙風(fēng)險(xiǎn)。該版本通過實(shí)時(shí)學(xué)習(xí)MAC地址與虛擬端口的對應(yīng)關(guān)系,實(shí)現(xiàn)流量精準(zhǔn)轉(zhuǎn)發(fā),減少資源消耗;同時(shí)校驗(yàn)數(shù)據(jù)包源MAC,防范欺騙攻擊,且支持標(biāo)準(zhǔn)與分布式虛擬交換機(jī),尤其適配NestedESXi、多虛擬機(jī)密集部署場景,為后續(xù)ESXi虛擬網(wǎng)絡(luò)MAC管理功能奠定了基礎(chǔ)。
ESXi Mac Learning dvFilter 1.0:虛擬網(wǎng)絡(luò) MAC 管理的初代破局者
作為 VMware 在 2017 年推出的非官方 Fling 工具,ESXi Mac Learning dvFilter 1.0 是虛擬網(wǎng)絡(luò) MAC 地址管理的早期探索者,專為解決 ESXi 免費(fèi)版 / 基礎(chǔ)版用戶的核心痛點(diǎn)而生。在 vSphere 6.7 正式引入原生 MAC 學(xué)習(xí)功能前,它是唯一讓標(biāo)準(zhǔn)虛擬交換機(jī)(vSwitch)支持多 MAC 地址場景的解決方案。
技術(shù)破局:讓免費(fèi)版 ESXi 擁抱多 MAC 時(shí)代
傳統(tǒng) ESXi 虛擬交換機(jī)默認(rèn)僅允許單 MAC 地址通過,這對嵌套虛擬化(如 VM 內(nèi)運(yùn)行 ESXi)和容器橋接場景構(gòu)成致命限制 —— 子 VM 或容器的 MAC 地址會(huì)被直接丟棄。dvFilter 1.0 通過兩步創(chuàng)新打破僵局:
底層攔截:基于 dvFilter 框架在虛擬網(wǎng)卡(vNIC)與 vSwitch 間插入流量過濾器,實(shí)時(shí)捕獲所有出站數(shù)據(jù)包的源 MAC;
動(dòng)態(tài)綁定:在 vSwitch 中構(gòu)建 “MAC - 虛擬端口” 映射表,允許同一 vNIC 關(guān)聯(lián)多個(gè) MAC 地址(默認(rèn)支持 4096 個(gè)),突破物理端口的 MAC 限制。
更關(guān)鍵的是,它無需 Enterprise Plus 許可證,免費(fèi)版 ESXi 用戶只需啟用混雜模式并加載 VIB 插件,即可讓嵌套 ESXi 的子 VM、Linux 橋接容器獲得完整網(wǎng)絡(luò)連通性。
核心價(jià)值:性能與成本的平衡術(shù)
在 vSphere 6.5-6.7 時(shí)代,dvFilter 1.0 的實(shí)用性體現(xiàn)在三個(gè)維度:
場景適配:專為Nested ESXi優(yōu)化,解決子 VM 因 MAC 不一致導(dǎo)致的斷網(wǎng)問題,實(shí)測流量轉(zhuǎn)發(fā)效率提升 30%(對比純混雜模式的泛洪損耗);
成本友好:對比需分布式交換機(jī)(僅企業(yè)版支持)的后續(xù)方案 “Learn Switch”,dvFilter 1.0 兼容標(biāo)準(zhǔn) vSwitch,讓中小企業(yè)以零成本擴(kuò)展多 MAC 場景;
輕量化設(shè)計(jì):直接在流量路徑中完成學(xué)習(xí),無需依賴集中式控制器,單主機(jī)支持 32K MAC 表項(xiàng)(受限于 ESXi 內(nèi)核),適合中小規(guī)模集群。
必須性:保障不同虛擬機(jī)互不干擾
需要他的根本原因是,傳統(tǒng)的基于VLAN和IP的網(wǎng)絡(luò)安全策略在虛擬化密度極高的環(huán)境中顯得過于粗放,無法應(yīng)對東西向流量(虛擬機(jī)之間流量)的安全威脅。
對于安全團(tuán)隊(duì):需要他在虛擬網(wǎng)絡(luò)內(nèi)部實(shí)現(xiàn)“零信任”安全模型,防止一個(gè)被攻破的虛擬機(jī)在內(nèi)部網(wǎng)絡(luò)橫向移動(dòng)。
對于網(wǎng)絡(luò)管理員:需要他來解決純虛擬網(wǎng)絡(luò)環(huán)境中的地址欺騙問題,并實(shí)現(xiàn)不依賴于物理網(wǎng)絡(luò)設(shè)備的精細(xì)流量控制。
對于云服務(wù)提供商:需要他為多租戶環(huán)境提供額外的安全隔離層,確保不同租戶的虛擬機(jī)即使接入同一個(gè)網(wǎng)絡(luò)平面也無法相互干擾或攻擊。
適用場景
高安全性要求的虛擬化環(huán)境
場景描述:在金融、政府或軍事領(lǐng)域的虛擬桌面基礎(chǔ)設(shè)施中,需要嚴(yán)格隔離不同安全等級的虛擬機(jī),即使它們處于同一IP子網(wǎng)。
如何解決:使用MacLearningdvFilter為每個(gè)虛擬桌面端口創(chuàng)建白名單策略,只允許其與特定的網(wǎng)關(guān)或服務(wù)器通信,徹底阻斷虛擬機(jī)之間的直接通信。
多租戶的私有云平臺
場景描述:在一個(gè)為企業(yè)內(nèi)部不同部門服務(wù)的私有云中,需要確保部門A的虛擬機(jī)無法通過偽造MAC或ARP欺騙的方式訪問或干擾部門B的虛擬機(jī)。
如何解決:在vSphere分布式交換機(jī)上啟用該過濾器,強(qiáng)制每個(gè)端口只能使用其配置的MAC地址,有效遏制二層網(wǎng)絡(luò)中的欺騙攻擊。
運(yùn)行特定網(wǎng)絡(luò)協(xié)議或應(yīng)用
場景描述:某些集群軟件或網(wǎng)絡(luò)應(yīng)用(如OracleRAC、Windows故障轉(zhuǎn)移集群)需要使用特定的MAC地址進(jìn)行心跳檢測或負(fù)載均衡。
如何解決:使用dvFilter來確保這些特定的MAC地址能被正確學(xué)習(xí)和允許,同時(shí)阻止未經(jīng)授權(quán)的模仿。
重要提示
性能影響:由于它需要對每個(gè)數(shù)據(jù)包進(jìn)行深度檢查,在高速網(wǎng)絡(luò)環(huán)境下可能會(huì)引入微小的延遲和CPU開銷,需進(jìn)行測試。
復(fù)雜性:配置和管理dvFilter策略需要較高的技術(shù)水平,并且與vSphere網(wǎng)絡(luò)棧深度耦合,錯(cuò)誤的配置可能導(dǎo)致網(wǎng)絡(luò)中斷。
替代方案:在現(xiàn)代vSphere版本中,NSX-TDataCenter是實(shí)現(xiàn)微隔離和高級網(wǎng)絡(luò)安全的更全面、更主流的解決方案,它通過在虛擬機(jī)內(nèi)部植入輕量級代理等方式,提供了更強(qiáng)大的L2-L4層安全策略。
歷史局限:時(shí)代夾縫中的過渡者
受限于早期 Fling 的定位,dvFilter 1.0 存在先天不足:
靜態(tài)表項(xiàng):MAC 地址無老化機(jī)制(2018 年用戶反饋),長期運(yùn)行可能導(dǎo)致表項(xiàng)膨脹,需手動(dòng)清理;
遷移斷層:vMotion 遷移時(shí) MAC 表無法同步,目標(biāo)主機(jī)需重新學(xué)習(xí),短時(shí)影響網(wǎng)絡(luò)穩(wěn)定性;
兼容性風(fēng)險(xiǎn):vSphere 6.7 升級后插件失效(VMware 未更新適配),迫使用戶轉(zhuǎn)向付費(fèi)的分布式交換機(jī)方案。
結(jié)語:開啟虛擬網(wǎng)絡(luò)精細(xì)化管理的序章
盡管 dvFilter 1.0 僅存活于 vSphere 6.5-6.7 的過渡期,但其意義遠(yuǎn)超工具本身 —— 它首次證明虛擬網(wǎng)絡(luò)可脫離物理交換機(jī)邏輯,通過軟件定義的方式實(shí)現(xiàn) MAC 動(dòng)態(tài)管理。當(dāng) 2019 年 VMware 將 MAC 學(xué)習(xí)納入企業(yè)版標(biāo)準(zhǔn)功能時(shí),那些曾依賴這款 Fling 的嵌套虛擬化玩家,早已用初代 dvFilter 為虛擬網(wǎng)絡(luò)的 “軟件定義” 寫下了第一行代碼。對于追求成本效益的中小企業(yè),它仍是一段不可忽視的技術(shù)記憶。
文件信息
File Name:
VMware-Power-Actions-1.0.3.0-22361595-OVF10.ova-dl.zip
(2.25 GB)
Release Date:
Sep 05, 2023
Last Updated:
Sep 05, 2023
SHA2:
ce577d521f6c993f8224a9545131e6ac24b550c95cfdd24d8ffc6d96765cc148
MD5:
無。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版
















Salt Supervisor Service管理組件0.10 中文版
VMware Event Broker Appliance (VEBA)0.8.0 中文版
VMware Avi Load Balancer Conversion Tool鏡像包2.9.1 中文版
Vmware alp 2.1.22.1.2.2 中文版
Virtual SAN File Services Appliance 7.0U3f7.0U3f 中文版
vSAN File Services Appliance 8.0U28.0U2 中文版
Virtual SAN File Services Appliance 8.08.0.0 中文版
VirtualSAN Witness 8.0U3鏡像包8.0U3 中文版
Virtual SAN Witness Appliance 8.0鏡像包8.0.0 中文版
vSAN Witness Appliance 8.0U2鏡像包8.0U2 中文版
ESXi 6.5聯(lián)想定制版鏡像包6.5.0.update03-1657689 中文版
ESXi 6.5惠與定制版鏡像包6.5.0-Update3-186782 中文版
ESXi 6.7聯(lián)想定制版ESXi-6.7.0.update03-191 中文版
ESXi 6.0惠與定制版ESXi-6.0.0-Update3-136 中文版
ESXi 6.5戴爾定制版6.5.0.update03-20502893.x86_64 中文版
ESXi 6.7浪潮定制版ESXi-6.7.0-Update3-14320388-Inspur-20200429 中文版
ESXi 6.7惠與定制版ESXi-6.7.0-Update3-19195723-HPE-Gen9plus-670.U3.10.9.0.8 中文版
ESXi 7.0 U2戴爾定制版ESXi-7.0.0.update02-18538813.x86_64-DellEMC_Customized-A07 中文版
Wing FTP Server Corporate(企業(yè)FTP服務(wù)器)7.1.1 x64免費(fèi)完美版
華為云ECS批量管理工具2020免費(fèi)版
FTP服務(wù)器軟件(FileZilla Server)3.46.0 官方中文版
iis7遠(yuǎn)程桌面連接工具1.3.0 綠色版
護(hù)衛(wèi)神主機(jī)大師搭建網(wǎng)站3.2.0 官方最新版
服務(wù)器安全狗5.0.24188 官方最新版
phpstudy2020軟件8.0.9.3 正式版【64位】
寶塔Windows面板6.4免費(fèi)版 官方正式版
遠(yuǎn)程拷機(jī)工具5.61 簡體中文綠色版
微軟web服務(wù)器配置安裝工具(Web Platform Installer)5.0 官方最新版
Web服務(wù)管理器1.7官方最新版





Xmanager簡體中文版5.0.1 官方最新版
吾愛破解3389批量管理器2.0 免費(fèi)最新版
ddns server(大華ddns動(dòng)態(tài)域名解析)1.0 中文
3389批量遠(yuǎn)程桌面1.5 2015版
WinMyDNS智能DNS解析系統(tǒng) V1.65 免費(fèi)版
3389/Mstsc服務(wù)器批量登錄管理軟件2013.5.2
服務(wù)器常用軟件合輯【服務(wù)器軟件大全】共15
IP監(jiān)視器(VS IP Monitor)1.5.10.0 注冊版
服務(wù)器登陸監(jiān)控系統(tǒng)(ServerLoginMonter)2
Realtek ESXi網(wǎng)卡驅(qū)動(dòng)離線捆綁包下載1.101.