成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

讓網絡虛擬化更安全的4種方式

網絡
除了擴展計算能力,虛擬化也被認為是增加網絡安全性的一種方法。在網絡虛擬化中可以通過隔離和多租戶的方式改善安全性。

虛擬化的出現,為IT部分帶來一份大禮,虛擬化讓不可能變成可能,讓可能成為普遍,從服務器整合到云計算,虛擬化是目前世界范圍內占主導地位的計算平臺。

除了擴展計算能力,虛擬化也被認為是增加網絡安全性的一種方法。在網絡虛擬化中可以通過隔離和多租戶的方式改善安全性。

網絡虛擬化如何提高安全性

在云數據中心,應用程序工作負載隨意配置,遷移和下線,云管理軟件按需分配計算、存儲和網絡容量。

添加網絡虛擬化到動態環境,徹底改變網絡的運作模式。這樣的深刻變化往往使安全人員緊張。但實際上,網絡虛擬化包括了幾個內置的網絡安全優勢。這些優勢包括隔離和多租戶;網絡分段;分布式防火墻,以及服務插入和鏈接。網絡虛擬化平臺可以將這些功能與其他安全功能結合,在軟件定義的數據中心簡化安全運營。

隔離和多租戶

網絡虛擬化的一個核心功能是隔離(isolation) - 這是大多數網絡安全的基礎,無論是合規性,安全殼,或只為不讓開發,測試和生產環境相互影響。在默認情況下,虛擬網絡與其他的虛擬網絡從底層物理網絡隔離,提供最低權限的安全原則。啟用此隔離需要無物理子網,VLAN ,ACL,或防火墻規則。

任何隔離的虛擬網絡,可以由分布在數據中心任何地方的工作負載組成。相同的虛擬網絡中的工作負載,可以駐留在相同的或不同的虛擬機監控程序。在多個相互隔離的虛擬網絡工作負載可以駐留在同一個虛擬機管理程序。虛擬網絡之間的隔離允許重疊的IP地址,從而可以有獨立開發,測試和生產虛擬網絡- 每個虛擬網絡有不同的應用程序版本,但具有相同的IP地址,并且所有的操作在相同的時間相同的底層物理基礎設施。

虛擬網絡也隔離于底層物理基礎設施。由于虛擬機管理程序之間的流量被封裝,物理網絡設備運行在一個完全不同的地址空間,而不是連接到虛擬網絡的工作負載。例如,一個虛擬網絡可以在IPv4物理網絡之上支持IPv6的應用工作負載。這種隔離,可以防止由任何虛擬網絡工作負載可能發起的任何攻擊影響底層物理基礎設施。

隨著網絡虛擬化熱度走高,網絡虛擬化在深入應用的同時,安全問題也成為阻礙網絡虛擬化功能發揮的重要影響因素,提高網絡虛擬化的安全性,采用隔離和多租戶的措施是非常有效的,用戶不妨一試。

 

分段簡化配置

網絡分段(network segmentation)與隔離相關,但應用在一個多層虛擬網絡中。傳統上,網絡分段是物理防火墻或路由器的一個功能,為允許或拒絕網絡段或層之間的通信而設計。定義和配置分段的傳統處理方式,耗時且容易出現人為錯誤,導致很大比例的安全漏洞。此外,實施還需要在設備配置語法,網絡地址,應用端口和協議等方面具備深厚的專業知識。

像隔離一樣,網絡分段也是網絡虛擬化的核心能力。一個虛擬網絡可以支持多層網絡環境,即多個L2分段和L3分段或單個L2段上的微分段(microsegmentation)使用分布式防火墻規則。這可能是一個 Web層,應用層和數據庫層。物理防火墻和訪問控制列表提供一個成熟的分段功能,通過網絡安全團隊和法規遵從審計的信任。但是,云數據中心對這種方法的信心已經動搖,越來越多的攻擊,破壞和停機時間都被歸因于人為錯誤,過時的手工配置網絡安全,以及改變管理流程。

在一個虛擬的網絡中,與工作負載配置的網絡服務,以編程方式創建并分發到hypervisor vSwitch。網絡服務,包括L3分段和防火墻,強制在虛擬接口執行。虛擬網絡內部的通信不會離開虛擬環境,因此消除了為網絡分段進行配置和維護物理網絡或防火墻的要求。

先進的安全服務插入,鏈接和轉向

網絡虛擬化平臺提供了基礎的防火墻功能,在虛擬網絡內交付分段。但是,在某些環境中,你需要更先進的網絡安全功能。這時,客戶可以利用網絡虛擬化平臺來分發、啟用和實施虛擬網絡環境中先進的網絡安全服務。

網絡虛擬化平臺分發網絡服務到vSwitch上,形成適用于虛擬網絡流量的服務邏輯管道。第三方網絡服務可以被插入到該邏輯管道,允許物理的或虛擬的服務在邏輯管道被消耗。

網絡虛擬化方法的一個強大優勢在于它有能力構建策略,充分利用服務插入,鏈接和轉向以驅動邏輯服務管道中的服務執行,使協調來自多個供應商的完全不相關的網絡安全服務成為可能。

跨物理和虛擬基礎架構的一致的安全模型

網絡虛擬化提供了一個平臺,允許跨虛擬和物理安全平臺的自動配置和上下文共享。傳統部署在物理網絡環境中的服務,在虛擬的網絡環境中很容易配置和執行,因為它提供了可視性和安全性一致的模型,無論應用程序在物理或虛擬工作負載。

傳統上,這一層級的網絡安全將迫使網絡和安全團隊在性能和功能之間進行抉擇利用網絡虛擬化平臺的能力分發和執行先進的功能集于應用程序的虛擬接口,能夠同時交付最好的性能與功能。

基礎設施維護的政策,允許工作負載在數據中心的任何地方放置和移動,無需人工干預。預先核準的應用程序的安全策略,可以通過編程方式應用,實現網絡安全服務的自助服務部署,即使是復雜的網絡安全服務。

責任編輯:林琳 來源: d1net
相關推薦

2013-12-25 11:42:38

2018-05-14 17:30:25

2021-06-25 15:37:56

人工智能AI智能建筑

2010-02-05 17:17:08

IBM Power

2023-06-06 14:34:03

虛擬現實VR

2022-06-09 14:27:43

網絡安全法制風險

2020-05-08 13:18:44

網絡安全銳捷網絡

2020-04-16 20:20:00

人工智能AI

2011-06-08 17:29:20

2013-12-12 17:58:02

網絡虛擬化疊加SDN

2023-09-20 22:45:15

2022-03-16 11:06:05

區塊鏈支付安全

2010-08-24 10:21:00

2011-04-13 14:38:17

2014-02-26 15:57:41

eLTE華為

2020-03-06 10:48:29

業務中斷業務安全

2014-01-21 10:37:46

國產化聯盟 銳捷網絡金融創新

2025-06-10 08:30:50

2021-12-20 00:05:32

網絡安全在線

2024-05-07 13:44:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: av午夜激情 | 人人玩人人添人人澡欧美 | 91丨九色丨国产在线 | 九九伦理片 | 中文字幕成人av | 成人久久久久 | 国产精品久久久久久久免费观看 | 欧美一级一| 国产午夜一级 | 密室大逃脱第六季大神版在线观看 | 在线视频一区二区 | 91精品国产综合久久久动漫日韩 | 天堂在线1 | 久久另类| 精品久久久999 | 久久国内精品 | 三级视频在线观看电影 | 91久久久久久 | 免费观看一级特黄欧美大片 | 一区二区国产精品 | 中文字幕视频在线观看 | 在线观看一区 | 99热这里都是精品 | 欧美福利影院 | 亚洲成人www| 免费成人av网站 | 羞羞色网站 | 国产精品一区二区在线免费观看 | av在线一区二区三区 | 中文字幕高清免费日韩视频在线 | 午夜视频免费在线 | 91新视频 | 97久久久久久久久 | 99精品久久久久久久 | 午夜欧美 | 欧美一区二区三区久久精品视 | 久久人 | 国产农村妇女毛片精品久久麻豆 | 91久色| 视频1区2区| 国产精品久久久久久久久久久久久久 |