説明/参照:
Explanation:
MACスプーフィング
割り当てられたMACアドレスを変更すると、ネットワーク上のコンピュータを隠すか、別のネットワークデバイスを偽装できるようにする、サーバまたはルータ上のアクセス制御リストをバイパスすることができます。
ユーザは、ハードウェアの故障後に接続を再獲得するために、以前のハードウェアデバイスのMACアドレスを合法的に偽装することを望むかもしれない。
悪意のあるVMが別のマシンが所有するMACアドレスを持つパケットの送信を開始すると、スイッチは再学習します。これは、DoS(Denial of Service)攻撃を引き起こし、悪意のある仮想マシンがその目的ではないパケットを見る可能性があります。したがって、セキュリティ上の推奨事項として、セキュリティ上のベストプラクティスとして、同じ仮想セキュリティレベルの類似した仮想マシンを同じ仮想スイッチ上に配置し、仮想マシンとスイッチを共有しないように考慮する必要があります(Hyper-V v1では少なくとも)。別のセキュリティ整合性レベル
Windows Server 2008 R2では、スイッチをいくつか変更してよりスマートにしました。各仮想スイッチポートには、デフォルトではオフになっている新しいプロパティ(VMIモデルではAllowMacSpoofingとして公開されています)があります。
また、このプロパティは仮想マシンの設定ページで公開されます。この設定を確認するには、Windows Server 2008 R2のUIまたはWindows 7クライアントのRSATを使用する必要があります。

参考文献:http://blogs.technet.com/b/jhoward/archive/2009/05/21/new-in-hyper-v-windows-server-2008- r2-part-2-macspoofing.aspx