成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

圖文教程:配置VMware vSwitch安全策略

安全 黑客攻防
虛擬交換機在保護虛擬基礎設施安全方面發揮了重要作用,所以了解如何應用VMware vSwitch安全配置,能夠將你的虛擬基礎設施被入侵的幾率降到最低。

虛擬交換機在保護虛擬基礎設施安全方面發揮了重要作用,所以了解如何應用VMware vSwitch安全配置,能夠將你的虛擬基礎設施被入侵的幾率降到最低。

為了保護虛擬網絡環境,你需要評估哪里是最危險的地方。為外部用戶提供服務的虛擬機可能是最脆弱的一環,因此最需要對其加強保護。從操作系統層面上看,虛擬網卡和物理網卡是完全相同的,這意味能夠訪問虛擬網卡的攻擊者就可以進行和在物理網卡上相同的攻擊,比如在網絡中實施拒絕服務攻擊。

VMware vSwitch提供了一些安全措施可以阻止惡意行為,或者限制接口上允許通過的最大流量。下面是如何實施這些安全配置的方法。

1. 打開vSphere Client。進入主機的“配置”標簽頁,在硬件列表中選擇網絡連接,會顯示VMware vSwitch的當前配置。

2. 在你想要配置的vSwitch上選擇屬性。之后,彈出的新窗口中將會顯示vSwitch的現有端口以及現在應用的屬性。

3. 選擇你想要配置安全設定的端口,點擊編輯。之后,點擊安全標簽頁進行激活。這里會顯示所選端口上三個可用的、默認的安全設定。

圖文教程:配置VMware vSwitch安全策略

圖1. 從VMware vSwitch屬性中,你可以看到已經配置的所有端口。

配置VMware vSwitch安全策略

你需要決定的第一項vSwitch安全策略就是否使用混雜模式。混雜模式會攔截并監測網卡發送給其他節點的所有流量。這種模式默認是關閉的,但是如果管理員想要進行網絡安全分析,可以將其啟用。混雜模式允許主機監測所有經過虛擬交換機的網絡流量,也就可以幫助你分析網絡中的所有活動。但是,管理員只能在進行安全分析時使用這個模式,因為它會影響網絡性能。

第二種安全策略是用戶可以指定是否允許虛擬網卡的MAC地址發生變化。這個特性默認是激活的,允許操作系統在不同情況下改變MAC地址。當你需要這種特性時,比如連接到iSCSI存儲區域網絡或者啟用微軟網絡負載均衡特性時,這種默認設定可以起到很大幫助。但是如果你的環境中沒有使用這些功能,最好關閉這個特新,這樣攻擊者就不能改變MAC地址,或者偽造虛擬主機的IP地址了。

第三種可以加強VMware vSwitch安全的方式是拒絕虛假流量。拒絕虛假流量意味著虛擬機(VM)將會對比數據包的源MAC地址和其網卡的真實MAC地址,來查看他們是否匹配。如果兩者不相同,ESXi主機會丟棄這些數據包,阻止虛擬機發送網絡流量。

這種特性默認是開啟的,因為有時需要使用這種方式來避免軟件授權問題。比如,如果物理機上的軟件只授權給指定的MAC地址,其在虛擬機上就不能正常工作,因為虛擬機的MAC地址不同。在這種情況下,允許虛假流量可以讓你通過偽造虛擬機的MAC地址來使用軟件。

但是,允許虛假流量將會帶來安全隱患。如果管理員只授權指定MAC地址訪問網絡,那么入侵者就可以就將自己未授權的MAC地址更改為已授權的。

圖文教程:配置VMware vSwitch安全策略

圖2. 調整虛擬機的安全策略

流量整形是另外一種可以增強安全性的VMware vSwitch屬性。打開這種特性之后,你可以限定連接到vSwitch虛擬網卡的可用帶寬。這個設定不會影響網絡的整體性能,只是為每個網絡接口設定限制值。設定這種限制可以起到一些幫助,因為限定平均帶寬、最大帶寬和突發值可以防止一個節點占用交換機和網路的所有帶寬,對于防止DOS攻擊是一種不錯的方式。

圖文教程:配置VMware vSwitch安全策略

圖3. 通過設定每個接口可用帶寬的最大值,可以防止DOS攻擊

如你所見,一些VMware vSwitch默認安全設定是針對可用性、而不是安全性的。通過一些簡單的改變,就可以提高虛擬機的安全等級,降低外在網絡攻擊的風險。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2013-01-23 16:39:12

VMware vCen

2013-01-25 11:11:58

VMwarevCenter Pro

2010-09-25 16:47:23

DHCP中繼代理配置

2010-10-28 13:45:02

NFS快速配置

2015-09-02 10:21:55

2020-02-02 09:23:44

軟件安全滲透測試信息安全

2014-04-21 10:24:06

2023-07-10 07:10:34

2011-03-23 10:58:52

2009-08-05 10:49:50

信息安全策略安全管理

2013-02-20 10:33:28

Windows安全策略

2017-02-07 09:28:29

云安全策略云計算

2022-02-13 00:13:26

云安全數據安全

2009-11-23 09:19:26

LINUX安全GRUB加密

2024-01-10 08:03:50

數據安全網絡安全

2011-08-16 10:01:02

2013-11-21 10:06:35

2011-09-06 10:10:12

MTK系統Android系統

2010-03-26 16:18:44

CentOS系統

2010-05-05 15:38:31

Oracle安全策略
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品一区二区三区在线观看 | 亚洲精品乱码久久久久久久久久 | 午夜精品久久久久久久星辰影院 | 午夜电影合集 | 国产aaaaav久久久一区二区 | 色香蕉在线 | 综合精品久久久 | 精品国产伦一区二区三区观看说明 | 日韩资源 | 午夜色播| 久久一区二区免费视频 | 羞羞网站在线免费观看 | 99爱视频| 一区二区三区欧美在线 | 亚洲狠狠爱 | 欧美不卡一区二区三区 | 91视视频在线观看入口直接观看 | 午夜婷婷激情 | 99国产精品久久久久久久 | 天天玩天天操天天干 | 国产精品一区网站 | 久久av一区二区三区 | 91影院 | 国产资源一区二区三区 | 亚洲日韩中文字幕一区 | 国产精品亚洲一区 | 成人水多啪啪片 | 国产成人综合在线 | 中文字幕人成乱码在线观看 | 99精品国自产在线 | 国产一区二区三区久久 | 免费看大片bbbb欧美 | 久久国产精品久久久久 | 欧美狠狠操 | 亚洲欧美在线一区 | 91精品国产一区二区在线观看 | 人人性人人性碰国产 | 国产欧美日韩在线一区 | 正在播放亚洲 | 97国产精品视频人人做人人爱 | 精品在线 |