vmware-nsx-security

VMware NSX安全策略与防火墙管理工具

开发流程 运维工程师 检查配置安全排查网络故障管理操作权限 claude通用 ★ 3.7k 更新于 2026-08-01

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:vmware-nsx-security。
它的用途是:VMware NSX安全策略与防火墙管理工具
完整的 Skill 内容见:https://321skill.com/skills/vmware-nsx-security-x-6/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'为生产环境安全组添加一条允许HTTPS流量的DFW规则,并对所有Web服务器开启IDS/IPS检测。'它会先解析目标,调用NSX API创建规则,然后查询当前IDS/IPS状态并启用配置,最后返回操作结果摘要。

介绍

该Skill专为管理VMware NSX环境下的网络安全而设计,主要解决分布式防火墙(DFW)策略、安全组、微隔离以及IDS/IPS的配置与运维问题。它能够自动处理安全策略的创建、修改、删除,以及虚拟机标签管理、网络流追踪诊断(Traceflow)和入侵检测/防御配置等高频操作,帮助用户从繁琐的CLI或Web界面操作中解放出来。

使用时,只需用自然语言描述需求,例如“为Web服务器创建一条允许443端口的DFW规则”或“将VM-A添加到生产环境安全组”,该Skill就会自动解析指令并调用NSX API执行相应操作。同时支持批量操作和状态查询,如“检查所有IDS/IPS的当前状态”或“运行Traceflow从VM1到VM2”。

适合需要频繁管理VMware NSX安全策略的运维工程师、安全管理员和云基础设施团队。尤其适用于微隔离项目落地、安全合规审计场景以及日常防火墙策略变更。对于需要快速响应安全事件或进行网络排障的运维人员,该Skill能显著缩短操作时间。

使用建议:请确保已配置NSX Manager的访问凭证和API端点。该Skill专攻安全领域,若涉及网络层操作(如创建逻辑交换机、配置路由)请使用专用的vmware-nsx技能;若需管理虚拟机生命周期,请使用vmware-aiops。另外,建议先在小范围测试环境中验证规则,再推广至生产环境。

核心特点

与其他VMware NSX技能不同,该Skill专注于安全策略管理(DFW、安全组、微隔离、IDS/IPS),不涉及网络基础设施(段、网关、NAT、路由)或虚拟机生命周期,与vmware-nsx和vmware-aiops形成明确分工。

注意事项

不适用于NSX网络层操作(如创建逻辑段、配置路由、NAT)以及VM生命周期管理(如创建/删除虚拟机)。

常见问题

如何创建一个允许SSH的DFW规则?

直接说“创建一条允许22端口TCP流量的DFW规则,源为任意,目标为Web服务器组”,Skill会自动构建规则并下发。

怎样将多个VM添加到一个安全组?

可以说“将VM1、VM2、VM3添加到生产环境安全组”,Skill会批量添加,若有VM不存在则会提示。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/vmware-nsx-security-x-6/raw/index.md 读取 vmware-nsx-security 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。