成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在vSphere 5中配置ESXi防火墻

安全
ESXi 5防火墻是VMware vSphere 5一個新特性,可以通過vSphere Client或命令行配置。ESXi 5防火墻以前只存在于剛剛停止使用的ESX hypervisor中。VMware曾經聲稱ESXi不需要防火墻,因為輕量級hypervisor幾乎不會開啟任何服務或端口,這樣不會被攻擊。

ESXi 5防火墻是VMware vSphere 5一個新特性,可以通過vSphere Client或命令行配置。ESXi 5防火墻以前只存在于剛剛停止使用的ESX hypervisor中。VMware曾經聲稱ESXi不需要防火墻,因為輕量級hypervisor幾乎不會開啟任何服務或端口,這樣不會被攻擊。

我認為VMware在ESXi 5中增加防火墻有以下幾點原因。使用防火墻,ESXi 5 能夠延續原有ESX Server的這一顯著特性。同時,防火墻給用戶及合作伙伴發出了一個信號,那就是VMware在致力于安全。最后,vSphere 5仍舊像之前一樣安全,甚至更好。

和ESX Server防火墻一樣,新的ESXi 防火墻只保護管理接口,并不保護單個的虛擬機。ESXi防火墻是一個面向服務的無狀態防火墻,這意味著它不追蹤網絡會話而只評估經過的每個數據包。也就是說,ESXi防火墻是一個完全不同的防火墻引擎,消除了對定義端口規則或服務的iptables及規則集的使用。對于遠程主機來說,你可以指定允許訪問每個服務的IP地址或IP地址范圍。當然你可以使用vSphere Client或命令行配置這些參數。

使用vSphere Client配置ESXi防火墻

ESXi 5防火墻默認是開啟的,位于ESXi server管理接口和網絡之間。

安裝完ESXi 5防火墻后,除了用于管理的默認TCP和UDP服務,比如SSH(端口號22),DNS(端口號53),DHCP(端口號68)之外,初始配置阻止所有的輸入、輸出流量。需要注意的是ESXi 主機的ICMP(ping操作使用該協議)默認是啟用的。

你可以在vSphere Client中查看并編輯輸入、輸出的TCP和UDP端口號。在“主機配置”選項卡下,單擊“軟件安全配置文件”,選擇“屬性”,你將看到ESXi防火墻和主機上用于網絡訪問的服務相關聯。如果服務被創建,并且勾選了復選框,那么該服務的流量就能夠穿過防火墻。

同樣也可以定義能夠通過指定端口訪問ESXi主機的IP地址或IP地址范圍。單擊“防火墻”按鈕然后輸入允許的IP地址即可完成配置。

使用命令行配置ESXi防火墻

你可以使用PowerCLI,vSphere Management Assistant(vSphere管理助手)或ESXi主機的命令行配置ESXi防火墻。但是首先你必須在ESxi主機上啟用Tech Support Mode或Remote Tech Support Mode。比如在啟用Remote Tech Support Mode后就可以通過安全Shell連接到ESXi 5主機了。以下幾個文件是配置ESXi 防火墻的關鍵文件。

規則集配置文件:(/etc/vmware/firewall/service.xml)該文件包含默認的防火墻規則,由端口和協議兩部分組成。

服務配置文件:(/etc/vmware/services/service.xml)該文件列出了默認的服務及防火墻規則分組。

雖然你也可以通過vSphere Client啟用、禁用規則,或者打開、關閉服務,但是增加新的防火墻規則只能通過命令行操作。你可以通過編輯這些文件(比如在命令行下輸入“vi /etc/vmware/firewall/service.xmlte”命令)添加規則。然后使用esxcli網絡防火墻刷新命令啟用防火墻規則。

通過命令也可以啟用/禁用整個防火墻,啟用/禁用規則,或者為防護墻規則添加/刪除指定的IP地址或IP地址范圍。

責任編輯:佟健 來源: TechTarget中國
相關推薦

2017-01-05 15:15:59

UFWUbuntu配置防火墻

2011-09-29 10:38:46

IPv6防火墻

2009-06-23 16:57:28

2010-03-24 14:23:11

CentOS防火墻

2009-02-22 09:30:24

2010-09-14 14:26:50

2011-03-15 15:47:15

Iptables防火墻

2009-12-09 14:34:58

2010-05-10 18:15:45

2010-01-06 10:16:37

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺虛擬機

2009-12-10 16:02:11

Juniper防火墻配

2010-03-08 09:09:48

2010-03-29 13:08:24

CentOS防火墻

2014-08-05 09:50:40

CentOS防火墻

2009-11-30 13:05:00

Suse防火墻

2011-03-16 12:46:29

CentOSiptables防火墻

2025-05-13 08:30:00

Firewalld防火墻Linux

2010-08-23 09:45:46

防火墻命令行

2010-12-21 18:04:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区久久 | 国产精品久久久久久久久久久免费看 | 午夜一区二区三区在线观看 | 99这里只有精品视频 | 欧美成人免费在线 | 久久久久久久久久久久久久国产 | 欧美一区二区三区在线观看视频 | 一级a爱片性色毛片免费 | 黄色免费网址大全 | 国产欧美日韩视频 | 国产午夜精品一区二区三区嫩草 | 国产情侣激情 | 国产日韩欧美在线 | 成人看片在线观看 | 久久精品一二三影院 | 免费国产一区二区视频 | 欧美精品日韩 | 精品久久久久一区二区国产 | 91精品国产91久久久久久三级 | 色又黄又爽网站www久久 | 羞羞的视频在线 | 久久天堂 | 亚洲精品www久久久久久广东 | 国产视频第一页 | 黄色精品 | 日韩中文字幕第一页 | 欧美激情一区二区三级高清视频 | h片在线看 | 欧美一区二区精品 | 九九九久久国产免费 | 国产日韩欧美中文 | 国产精品成人一区 | 成人免费观看视频 | 精品视频在线播放 | 久国久产久精永久网页 | 国产精品久久网 | 精品国产18久久久久久二百 | 亚洲成人免费 | 国产成人精品一区二区三区网站观看 | 玖玖免费| 中文字幕成人在线 |