• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    虛擬環(huán)境中企業(yè)網(wǎng)絡(luò)安全模式分類

    2014-04-15 16:11:24丁陽
    計算機(jī)與網(wǎng)絡(luò) 2014年1期
    關(guān)鍵詞:虛擬環(huán)境管理器虛擬化

    企業(yè)IT 組織的工作往往是圍繞計算、網(wǎng)絡(luò)、存儲和安全領(lǐng)域的維護(hù)和支持。這些隊伍的進(jìn)一步專業(yè)化是由影響力和技能領(lǐng)域所帶動的,帶著責(zé)任和資源,轉(zhuǎn)變成業(yè)務(wù)、建筑和工程的角色。

    這些組織結(jié)構(gòu)是分層的,也是標(biāo)準(zhǔn)化和流程驅(qū)動的,在環(huán)境變得高度虛擬化時,它不能與所需要的敏捷方法相契合。當(dāng)一個系統(tǒng)管理員要負(fù)責(zé)所有虛擬化功能時,技術(shù)領(lǐng)域就顯得綜合而且抽象。

    盡管這些結(jié)構(gòu)和IT 類整合迫使新的運營模式的出現(xiàn),而我們保護(hù)虛擬環(huán)境的方法并沒有和新的運營模式一起進(jìn)化。

    保護(hù)工作負(fù)載的最先進(jìn)模式

    當(dāng)團(tuán)隊考慮虛擬環(huán)境中企業(yè)網(wǎng)絡(luò)安全時,或者使用虛擬化來提供安全服務(wù)時,可以選擇物理設(shè)備模式、虛擬設(shè)備模式或者組合模式:

    物理設(shè)備強(qiáng)制安全。網(wǎng)絡(luò)隊伍使用虛擬LANs 和IP 子網(wǎng)路由來管理物理網(wǎng)絡(luò),將其進(jìn)行邏輯分段。這就可以使用路由器或防火墻將物理空氣間隙和界面或基于區(qū)域的隔離結(jié)合起來。在這種情況下,會有一個專門的團(tuán)隊維護(hù)獨立虛擬交換,網(wǎng)絡(luò)拓?fù)鋪砉芾硖摂M主機(jī)。在同一個區(qū)域內(nèi)(物理或虛擬),一般不存在專門應(yīng)用于工作負(fù)載安全方面的技術(shù)。如果工作負(fù)載企圖跨越區(qū)域邊界,通信必須經(jīng)過虛擬計算基礎(chǔ)設(shè)施之外的一個物理防火墻/路由器。這就是經(jīng)典的“馬蹄”周邊安全設(shè)計模式。

    虛擬設(shè)備強(qiáng)制安全。虛擬設(shè)備強(qiáng)制安全情況中,系統(tǒng)管理員使用邏輯虛擬“邊緣”安全設(shè)備和放置在邏輯區(qū)域的前端工作負(fù)載集合的路由設(shè)備。這些虛擬設(shè)備(虛擬機(jī)工作負(fù)載)取代了物理設(shè)備,但是和所保護(hù)的工作負(fù)載更接近。當(dāng)流量需要跨越區(qū)域邊界,跨越相對應(yīng)工作負(fù)載的位置,在靠近一個虛擬設(shè)備的同時決定如何轉(zhuǎn)發(fā)和怎樣確保安全。在物理網(wǎng)絡(luò)中進(jìn)行邏輯分段很方便,但是因為在虛擬網(wǎng)絡(luò)中很多的流量是東西走向,物理防火墻從來沒有遇到過這么多的網(wǎng)絡(luò)流量。這種架構(gòu)意味著這些政策僅僅只是在網(wǎng)絡(luò)底部的物理分離或分段中的松散耦合。

    物理和虛擬設(shè)備。結(jié)合這2 種模型,就可以提供帶有虛擬主機(jī)的工作負(fù)荷集群的邏輯分段和區(qū)域物理隔離。這種方法提供了虛擬工作負(fù)載的優(yōu)化本地分割和轉(zhuǎn)發(fā)(帶有上下文),隨著虛擬化集群被他們所提供的服務(wù)所限制,往往意味著更少的最佳虛擬化計算率。然而,這種模式獲得合規(guī),審計和風(fēng)險團(tuán)隊的認(rèn)可。

    超級管理器中帶有安全強(qiáng)制的基于工作負(fù)載隔離,超級管理器和虛擬設(shè)備的組合。起草好政策,然后將其附加在工作負(fù)載上,和工作負(fù)載一起穿越虛擬化“結(jié)構(gòu)”本身,并且在超級管理器或超級管理器和集成虛擬設(shè)備的組合中執(zhí)行。由于虛擬環(huán)境和虛擬化平臺的集成,這種方法提供了非常高的性能,而且不管是在物理或邏輯網(wǎng)絡(luò)中,或移動工作負(fù)載中,真正考慮到保護(hù)工作負(fù)載。

    混合模式。這個模式是以上任意選項,或全部選項的組合。這個模式有提供一個真正均勻方法的潛力,這個方法可以提供最靈活的執(zhí)行能力。但是這種方法的平衡是非常復(fù)雜的。混合模式需要跨職能團(tuán)隊的集成方法,而且依賴于高水平的工作流程自動化。

    猜你喜歡
    虛擬環(huán)境管理器虛擬化
    虛擬環(huán)境中空間壓縮問題的影響與改善
    包裝工程(2023年16期)2023-08-25 11:32:42
    前庭刺激對虛擬環(huán)境三維空間定向的影響及與空間能力的相關(guān)關(guān)系
    載人航天(2021年5期)2021-11-20 06:04:34
    如何通過虛擬環(huán)境有效管理Python第三方庫
    應(yīng)急狀態(tài)啟動磁盤管理器
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺的設(shè)計與實現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    Windows文件緩沖處理技術(shù)概述
    對基于Docker的虛擬化技術(shù)的幾點探討
    電子制作(2018年14期)2018-08-21 01:38:20
    虛擬化技術(shù)在計算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
    電子測試(2017年11期)2017-12-15 08:57:56
    虛擬環(huán)境下大數(shù)據(jù)智能并行聚類方法研究
    存儲虛擬化還有優(yōu)勢嗎?
    海伦市| 铁力市| 旅游| 通渭县| 同江市| 崇文区| 河北区| 锡林郭勒盟| 化德县| 杭锦后旗| 左云县| 朔州市| 邯郸县| 巴里| 山东省| 沛县| 康平县| 麻栗坡县| 屯留县| 德庆县| 阜城县| 绥江县| 汉寿县| 和龙市| 尖扎县| 北碚区| 正镶白旗| 巧家县| 台东县| 武陟县| 巩留县| 鲁山县| 阳高县| 胶州市| 弋阳县| 青阳县| 丹凤县| 肇庆市| 阿巴嘎旗| 浮山县| 墨竹工卡县|