Gere comandos do esxcli, do PowerCLI e do Terraform para criar grupos de portas de switch padrão ou distribuído do vSphere.
Um grupo de portas da VMware é um contêiner de políticas nomeado dentro de um vSwitch ou switch distribuído que agrupa adaptadores de rede de máquinas virtuais com um ID de VLAN, MTU e política de segurança compartilhados. Os grupos de portas do vSwitch padrão são configurados por host usando o esxcli. Os grupos de portas do switch distribuído são gerenciados centralmente no nível do vCenter e replicados para todos os hosts do cluster.
O ID de VLAN 0 significa que o grupo de portas não está marcado (VLAN nativa). O ID de VLAN 4095 ativa o modo trunk, repassando todas as VLANs para o sistema operacional convidado; esse modo é normalmente usado para hipervisores aninhados ou dispositivos de rede que gerenciam sua própria marcação. Todos os outros IDs (1 a 4094) marcam o tráfego com essa VLAN específica.
Por padrão, a política de segurança rejeita o modo promíscuo, alterações de MAC e transmissões falsificadas. Habilite o modo promíscuo apenas para ferramentas de monitoramento de rede ou dispositivos de captura de pacotes que precisem monitorar o tráfego que não seja endereçado a eles.