説明/参照:
Explanation:
MACスプーフィング
割り当てられたMACアドレスを変更すると、ネットワーク上のコンピュータを隠したり、他のネットワークデバイスを偽装したりすることで、サーバーまたはルーター上のアクセス制御リストを回避することができます。
ユーザは、ハードウェア障害後に接続性を再取得するために、以前のハードウェアデバイスのMACアドレスを合法的になりすましたい場合があります。
悪意のあるVMが他のマシンが所有するMACアドレスを使用してパケットの送信を開始すると、スイッチは再学習します。これによりDoS(サービス拒否)攻撃が引き起こされ、悪意のある仮想マシンが自分宛てではないパケットを見る可能性があります。そのため、セキュリティに関する推奨事項では、セキュリティ上のベストプラクティスとして、(少なくともHyper-V v1では)同じセキュリティ整合性レベルの仮想マシンを同じ仮想スイッチに配置し、その仮想マシンと共有しないことを検討する必要があります。異なるセキュリティ整合性レベル
Windows Server 2008 R2では、よりスマートにするためにスイッチにいくつかの変更が加えられました。各仮想スイッチポートには新しいプロパティ(AllowMacSpoofingとしてVMIモデルで公開されています)があります。これはデフォルトではオフです。
このプロパティは仮想マシンの設定ページでも公開されています。この設定を確認するには、Windows Server 2008 R2のUIまたはWindows 7クライアントのRSATを使用している必要があります。

参照:http://blogs.technet.com/b/jhoward/archive/2009/05/21/new-in-hyper-v-windows-server-2008- r2-part-2-macspoofing.aspx