成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

獨立VLANs:常用還是偶爾用?

網絡 通信技術
在設計一個網絡時,服務器管理員和網絡管理員可能彼此并不清楚對方的需求。

在設計一個網絡時,服務器管理員和網絡管理員可能彼此并不清楚對方的需求。之前我在博客中解釋過為什么安全區對于網絡設計來說是最重要的,但設計時加入了獨立的VLAN又會是是怎么樣呢?

網絡安全區可以通過在路由器前架設防火墻或者在系統前架設防火墻的方式實現。不論哪種方式,都需要使用IPSec規則,或者操作系統防火墻(比如Windows自帶的防火墻)。而另一種對安全區提供保護的方式就是直接建立一個完全獨立的VLAN 。

從網絡交換的角度看,一個完全獨立的VLAN基本上都屬于Layer 2 (L2) 連接,并且不通過路由器與其他TCP/IP網絡連接。這個完全獨立的網絡需要有專用的接口以及交換設備,但是很多時候,這樣做意味著成本提高,并且所需的端口數難以滿足。對于何時采用完全隔離的L2 VLAN,我在實際工作中發現了一些比較有代表性的方案,可以確實起到獨立VLAN的保護作用。

最常見的使用情況是,有多端口的獨立系統,可以專門用于獨立VLAN相關的安全區。當然,如果一個系統連接到多個安全區,也會有風險并引發相關的問題。因此最重要的一點是,在這些系統間不要有橋接或者路由功能,否則一切努力都白費了。

坦率的講,如果系統中的每個角色只使用確定的端口,那么這整個系統會適用于大多數環境。獨立的安全區的常見應用是在虛擬機遷移時保護數據安全。對于安裝VMware 來說,這種應用體現出了如何在虛擬機遷移時保護未經加密的數據。另外,還有其他一些常見應用,基本上都是用來防止man-in-the-middle類型的攻擊。而接下來我們要面對的問題只是要不要將這個L2網絡路由到其他大型網絡環境中去的問題了。

責任編輯:許鳳麗 來源: 比特網
相關推薦

2009-03-30 14:26:15

LinuxRed Hat收購

2019-03-14 15:30:22

電子簽約騰訊阿里

2015-06-12 11:55:05

TCL么么噠獨立

2014-03-14 13:06:58

手游獨立開發者

2011-04-14 09:42:06

DataReaderDataSet

2010-05-04 11:25:49

CIO

2014-10-22 13:46:17

Windows 10

2013-10-15 10:24:23

hadoop大數據

2013-10-15 10:18:17

2024-07-05 15:26:59

代碼Merge分支

2015-07-23 10:05:24

2020-05-11 17:00:30

點贊MySQLRedis

2022-04-10 16:21:43

tscbabelTypeScrip

2025-02-17 09:20:00

MySQL存儲數據庫

2011-04-19 10:38:53

Xcode 4MacRubyiOS

2018-02-05 15:34:59

開發游戲外包

2011-11-03 09:18:51

飛視美視頻會議

2019-07-16 09:22:10

RedisZookeeper分布式鎖

2020-07-02 16:40:40

MySQLRedis數據庫

2020-11-16 12:55:41

Redis分布式鎖Zookeeper
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人在线免费视频观看 | 久久久www成人免费无遮挡大片 | 成人免费在线小视频 | 国产精品爱久久久久久久 | 自拍在线| 欧美一级黑人aaaaaaa做受 | 欧美一区成人 | 999久久久久久久久6666 | 特黄色一级毛片 | 精品粉嫩aⅴ一区二区三区四区 | 国产成人综合久久 | 亚洲69p| 日韩欧美手机在线 | 国产精品一区在线观看 | 欧美日韩在线播放 | 狠狠操av| 免费黄色在线观看 | 天天拍天天射 | 国产69精品久久99不卡免费版 | av片在线观看 | 中文字幕在线免费视频 | 国产伦精品一区二区三区精品视频 | 中文字幕日韩一区 | 日本在线视频一区二区 | 日韩www | 日韩中文字幕av | 激情五月综合网 | 成人免费视频一区二区 | 亚洲高清在线免费观看 | 欧美色综合一区二区三区 | 成人av免费 | 亚洲不卡在线视频 | 日日夜夜狠狠操 | 免费观看成人性生生活片 | 国色天香综合网 | 久久精品国产一区二区 | 瑞克和莫蒂第五季在线观看 | 日韩欧美一区二区三区 | 精品日韩一区 | 天天艹日日干 | 国产日韩欧美一区 |