vmware-nsx-security
管理VMware NSX网络安全策略与诊断
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:vmware-nsx-security。 它的用途是:管理VMware NSX网络安全策略与诊断 完整的 Skill 内容见:https://321skill.com/skills/vmware-nsx-security-x-8/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'为生产环境Web服务器安全组添加一条DFW规则,拒绝所有来自10.0.1.0/24的SSH访问,并复制一条允许规则到开发环境。' 它会自动调用NSX API创建规则,按优先级排序,并返回新规则ID及生效状态。
介绍
本技能专为解决VMware NSX环境中的安全运维需求而设计。当您需要配置分布式防火墙(DFW)策略、管理安全组、实施微隔离或检查IDS/IPS状态时,无需手动登录vSphere或NSX Manager,直接通过对话即可完成操作。它覆盖了从策略创建、规则编排到网络诊断(如Traceflow)的全链路安全任务,帮助运维团队快速响应安全策略变更。
使用方式非常直观:您只需以自然语言描述需求,例如“为Web服务器安全组添加一条拒绝所有SSH入站流量的规则”或“运行Traceflow检查从VM-A到VM-B的连通性”,技能会自动解析意图并调用NSX API执行对应操作。支持批量处理、规则排序、策略回滚等高级功能,所有操作均记录审计日志。
适合VMware虚拟化环境中的网络安全运维工程师、基础设施管理员以及DevOps团队。尤其适用于需要频繁调整防火墙策略、开展安全合规检查或排查网络连通性问题的场景。对于刚接触NSX的运维人员,本技能可显著降低学习成本,快速上手微隔离配置。
使用前请确保已配置VMware NSX Manager的连接凭据(如API端点、用户名和密码)。注意:本技能仅处理安全相关操作(DFW、安全组、IDS/IPS),不承担网络层配置(如Segment、网关、NAT、路由)或虚拟机生命周期管理。如需负载均衡(AVI/AKO)或常规网络管理,请使用其他专用技能。
核心特点
与通用的NSX管理技能不同,本技能聚焦安全领域,直接支持分布式防火墙策略、安全组、微隔离及IDS/IPS的完整编排,并内置Traceflow网络诊断工具,无需切换多个技能即可完成安全运维闭环。
注意事项
不适用于NSX网络层操作(Segment、网关、NAT、路由)、虚拟机生命周期管理以及负载均衡配置,请使用对应的专用技能。
常见问题
如何创建一个只允许特定IP访问的防火墙规则?
您可以直接说:'创建一条DFW规则,允许源IP 10.0.0.0/24访问目标安全组Web-Servers的80端口,优先级设为100。' 技能会自动创建并应用。
Traceflow诊断能检查哪些类型的网络问题?
Traceflow可模拟数据包在NSX网络中的路径,检查防火墙规则是否丢弃、路由是否可达、VNI映射是否正确等,适用于排障和策略验证。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/vmware-nsx-security-x-8/raw/index.md 读取 vmware-nsx-security 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/vmware-nsx-security-x-8/raw/index.md(查看排版版本)