国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

企業如何應對層出不窮的虛擬化安全問題?
2011-08-05   TechTarget中國

理想情況下,服務器應該足夠穩定,能夠抗御互聯網的所有攻擊,網絡提供最優的端到端傳輸。但現實情況是,數據中心網絡總是通過嵌入的防火墻實現主要的安全保護來減少暴力攻擊造成的拒絕服務,對入站流量極少執行TCP端口過濾。

  使用防火墻來保護數據中心網絡的物理服務器已經很難了,把它用于保護虛擬服務器,或者私有云環境,那么難度會更大。畢竟,虛擬服務器會經常遷移,所以防火墻不需要必須位于服務器物理邊界內。有幾種策略可以為虛擬環境提供防火墻保護。

  虛擬網絡安全

  傳統數據中心架構的網絡安全設計眾所周知:如果服務器的物理邊界屬于同一個安全域,那么防火墻通常位于聚合層。當你開始實現服務器虛擬化,使用VMware的vMotion和分布式資源調度(Distributed Resource Scheduler)部署虛擬機移動和自動負載分發時,物理定界的方式就失去作用。在這種情況下,服務器與剩余的網絡之間的流量仍然必須通過防火墻,這樣就會造成嚴重的流量長號,并且會增加數據中心的內部負載。

  虛擬網絡設備能夠讓你在網絡中任何地方快速部署防火墻、路由器或負載均衡器。但當你開始部署這樣的虛擬網絡設備時,上述問題會越來越嚴重。這些虛擬化設備可以在物理服務器之間任意移動,其結果就是造成更加復雜的流量流。VMware的vCloud Director就遇到這樣的設計問題。

  使用DVFilter和虛擬防火墻

  幾年前,VMware開發了一個虛擬機管理程序DVFilter API,它允許第三方軟件檢查網絡和存儲并列虛擬機的流量。有一些防火墻和入侵檢測系統 (IDS)供應商很快意識到它的潛在市場,開始發布不會出現過度行為的虛擬防火墻。VMware去年發布了vShield Zones和vShield App,也成為這類供應商的一員。

  基于DVFilter的網絡安全設備的工作方式與典型的防火墻不同。它不強迫流量必須通過基于IP路由規則的設備,而是明確地將防火墻插入到虛擬機的網卡(vNIC)和虛擬交換機(vSwitch)之間。這樣,不需要在虛擬機、虛擬交換機或物理網絡上進行任何配置,防火墻就能夠檢測所有進出vNIC的流量。vShield通過一個特別的配置層進一步擴充這個概念:你可以在數據中心、集群和端口組(安全域)等不同級別上配置防火墻規則,在創建每個vNIC的策略時防火墻會應用相應的規則。

  并列防火墻自動保護虛擬機的概念似乎是完美的,但是由于DVFilter API的構架原因,它只能運行在虛擬機管理程序中,所以它也有一些潛在的缺點。

  虛擬機防火墻的缺點:

  每一個物理服務器都必須運行一個防火墻VM。防火墻設備只能保護運行在同一臺物理服務器上的虛擬機。如果希望保護所有物理位置的虛擬機,那么你必須在每一臺物理服務器上部署防火墻VM。

  所有流量都會被檢測。你可能將DVFilter API只應用到特定的vNIC上,只保護其中一些虛擬機,但是vShield產品并不支持這個功能。部署這些產品之后,所有通過虛擬機管理程序的流量都會被檢測到,這增加了CPU使用率,降低了網絡性能。

  防火墻崩潰會影響到VM。防火墻VM的另一個問題是它會影響DVFilter API。受到影響的物理服務器上所有虛擬機網絡都會中斷。然而,物理服務器仍然可以運行,并且連到網絡;因此,高可用特性無法將受影響的VM遷移到其他物理服務器上。

  相同流量流會執行多次檢測。DVFilter API在vNIC上檢測流量。因此,即使虛擬機之間傳輸的流量屬于同一個安全域,它們也會被檢測兩次,而傳統防火墻則不會出現這種情況。

  虛擬交換機在虛擬化安全中的作用

  虛擬化安全設備制造商也可以選擇vPath API,它可用于實現自定義虛擬交換機。思科系統最近發布了虛擬安全網關(Virtual Security Gateway ,VSG)產品,該產品可能整合傳統(非DVFilter)虛擬防火墻方法和流量流優化技術。思科宣布VSG只進行初始流量檢測,并將卸載流量轉發到虛擬以太網模塊(Virtual Ethernet Modules,VEM:虛擬機管理程序中改良的虛擬交換機),從而防止出現流量長號和性能問題。如果這一切是真的,那么VSG可能是工程師部署安全云服務的最理想工具。

原文鏈接:http://www.searchnetworking.com.cn/showcontent_51306.htm

熱詞搜索:

上一篇:專家解讀微軟并行數據倉庫 實現混合工作負載
下一篇:支招中小企業:規避虛擬化方面的常見問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
你懂的国产精品| 亚洲福利视频二区| 亚洲午夜av在线| 一区二区福利| 亚洲精品在线电影| 亚洲精品久久久一区二区三区| 国产欧美精品一区| 国产综合色产在线精品| 国产专区综合网| 亚洲大片在线| 在线一区二区三区做爰视频网站| 日韩视频一区二区三区在线播放免费观看| 在线观看日韩国产| 亚洲一区二区三区涩| 欧美一区二区视频观看视频| 美女成人午夜| 国产欧美日韩亚洲精品| 99www免费人成精品| 午夜国产不卡在线观看视频| 欧美一区二视频| 欧美精品一区二区精品网| 狠狠狠色丁香婷婷综合激情| 亚洲精品乱码| 美女诱惑黄网站一区| 国产伦精品一区二区三区免费迷| 亚洲高清激情| 美女露胸一区二区三区| 国语自产偷拍精品视频偷| 亚洲图片欧洲图片av| 欧美国产丝袜视频| 日韩视频中午一区| 欧美视频一区二区在线观看 | 免费在线成人| 午夜精品久久久久久久99黑人| 久久精品30| 在线观看欧美视频| 另类尿喷潮videofree | 国产私拍一区| 欧美呦呦网站| 伊人春色精品| 欧美日韩视频第一区| 亚洲视频一二| 激情综合久久| 欧美大片第1页| 亚洲一区3d动漫同人无遮挡| 国产欧美丝祙| 欧美风情在线观看| 亚洲免费视频中文字幕| 好看的av在线不卡观看| 欧美精品成人一区二区在线观看 | 亚洲免费高清视频| 国产精品视频区| 嫩模写真一区二区三区三州| 日韩一级精品| 亚洲成色最大综合在线| 国产精品乱人伦中文| 你懂的视频一区二区| 香蕉久久国产| 正在播放亚洲一区| 亚洲精品久久久久久久久| 国产视频精品免费播放| 欧美激情按摩在线| 一本色道久久88亚洲综合88| 国产欧美一区二区精品婷婷| 欧美激情片在线观看| 老色鬼精品视频在线观看播放| 亚洲免费综合| 亚洲欧美激情视频| 亚洲欧美国产77777| 欧美一区二区精品| 久久精品欧美日韩| 久久在线视频| 欧美精品系列| 国产精品日韩二区| 国产一区二区三区不卡在线观看| 国产欧美 在线欧美| 国产亚洲一区二区三区| 黄色一区三区| 亚洲欧洲精品天堂一级| 日韩视频在线观看免费| 亚洲午夜日本在线观看| 欧美一区二区高清在线观看| 久久久亚洲午夜电影| 欧美久久视频| 狠狠做深爱婷婷久久综合一区| 在线成人黄色| 欧美亚洲在线观看| 在线看一区二区| 亚洲国产日韩欧美综合久久| 国产精品亚洲不卡a| 99视频一区二区| 欧美丝袜一区二区三区| 欧美日韩一区自拍| 亚洲视频日本| 亚洲欧美激情视频| 女人香蕉久久**毛片精品| 国产情人综合久久777777| 久久一区二区精品| 中日韩在线视频| 精品91久久久久| 午夜日韩激情| 欧美91大片| 国产精品视频导航| 亚洲精品视频在线看| 久久成人免费电影| 国产日韩精品视频一区| 午夜精彩国产免费不卡不顿大片| 牛牛国产精品| 欧美日韩免费高清一区色橹橹| 国产午夜久久| 久久综合九九| 日韩亚洲国产欧美| 国产精品高潮呻吟视频| 亚洲一区亚洲| 国产欧美日本在线| 免费亚洲一区二区| 亚洲精品少妇30p| 欧美午夜电影完整版| 午夜亚洲性色福利视频| 狠狠色丁香婷婷综合影院| 免费h精品视频在线播放| 亚洲精品久久久久久一区二区| 欧美伦理91i| 久久不见久久见免费视频1| 尤物九九久久国产精品的分类| 欧美成人情趣视频| 欧美一区二区三区在线视频 | 99re66热这里只有精品4| 美女精品在线| 亚洲国产成人不卡| 欧美视频日韩| 欧美精品1区2区| 欧美福利视频一区| 老牛嫩草一区二区三区日本 | 亚洲第一精品夜夜躁人人爽| 美国三级日本三级久久99| 亚洲欧美精品suv| 一本不卡影院| av成人免费在线观看| 亚洲精品久久7777| 91久久综合亚洲鲁鲁五月天| 激情偷拍久久| 亚洲激情视频在线| 亚洲电影免费观看高清完整版在线| 国产精品自拍视频| 国产中文一区二区| 国内精品久久久| 精品999在线播放| 在线免费观看视频一区| 影音先锋日韩有码| 亚洲美女视频在线观看| 日韩亚洲精品电影| 欧美一区二区三区播放老司机| 欧美亚洲三级| 久久性色av| 国产精品va| 亚洲高清一区二| 亚洲一区二区毛片| 久久久精彩视频| 欧美日韩亚洲网| 狠狠色丁香婷婷综合| 日韩视频在线一区二区| 亚洲一区二区在| 欧美成人xxx| 国产视频一区在线| 日韩一区二区福利| 性色av一区二区三区| 欧美激情一二区| 狠狠色狠色综合曰曰| 中文高清一区| 欧美精品黄色| 亚洲国产精品999| 久久久av毛片精品| 国产一区日韩一区| 亚洲欧美资源在线| 欧美日韩一区二区免费在线观看| 精品999日本| 久久香蕉国产线看观看av| 国产精品久久久久久影院8一贰佰| 韩国成人福利片在线播放| 久久国产精彩视频| 国产综合色在线| 久久综合九色综合久99| 黑人一区二区| 欧美电影免费观看大全| 亚洲精品久久久久中文字幕欢迎你| 久久国产一区| 亚洲精品偷拍| 国产裸体写真av一区二区| 久久久久久久一区二区三区| 国产乱码精品一区二区三区不卡| 久久九九免费视频| 一区国产精品| 国产欧美一区二区三区久久人妖 | 亚洲女同性videos| 欧美成年人视频网站| 毛片精品免费在线观看| 美女久久网站| 国产日产欧美精品| 亚洲国产精品成人综合|