999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云數據中心網絡架構安全設計建議

2022-11-16 23:44:41信文翁葉峰
信息化建設 2022年6期

信文|翁葉峰

從云數據中心的云網絡架構設計、南北向流量控制、東西向流量控制等三個維度出發進行云架構安全的總體規劃,保證數據中心在網絡架構上彈性可擴展、業務流量上按需可隔離

網絡架構安全是云數據中心的基石,只有云網絡架構設計合理,南北向、東西向流量控制得當,才能按照《信息安全技術網絡安全等級保護基本要求》(GB/T22239-2019),繼續深化上層的安全防護設計,保證數據中心在網絡架構上具備彈性可擴展、業務流量上具備按需可隔離的能力。

云網絡架構設計

傳統數據中心建設中,云主機基于虛擬化運行于實體服務器,基礎網絡為適配云主機產生的業務通訊流量,需要一線運維人員手工介入調整云主機所在VLAN、VPN實例和相應的通信控制策略,存在配置流程繁瑣、業務切換時間長、響應延遲度高、擴容性差等問題。因此,建議基于Overlay技術對現有數據中心進行改造升級。所謂Overlay網絡是指基于現有物理網絡虛擬化出來的一套專為業務服務的層疊網絡,該網絡具有獨立的控制和轉發平面,對于云主機來說其產生的業務流量僅承載在該虛擬網絡中,物理網絡是透明不可見的;可以說Overlay網絡是物理實體網絡向云和虛擬化的深度延伸,使云資源池不僅可以調度虛擬化的CPU、內存、存儲資源,也可以對虛擬化的網絡資源進行調度,是實現云網融合的關鍵。

目前實現Overlay網絡可基于三種方式:VXLAN、NVGRE和STT。這三種技術中又以VXLAN的使用效果最佳,其優勢有四:一是基于報文重封裝技術保證業務可部署于網絡任意位置;二是VXLAN采用組播技術進行泛洪流量的轉發,通過二層優化技術極大地增加了網絡規模的可擴展性;三是Overlay網絡流量轉發拓撲既可以基于路由控制協議如IS—IS或BGP自學習完成,也可以通過SDN控制器統一調度、下發完成,適用于集中部署;四是基于VXLAN技術有效解決傳統VLAN的4K數量限制,通過擴展的隔離標識位可支持高達16M的用戶,輕松實現千萬級別租戶隔離需求,為數據中心的大規模云業務部署奠定扎實基礎。

南北向流量控制設計

由于租戶的業務流量都承載在VXLAN虛擬承載網中,不具備直接對外通信能力,云數據中心南北向流量主要用于提供互聯網訪問。因此需要部署VXLAN三層網關設備以便將VXLAN報文轉換成常規的IP數據包傳送至互聯網;而來自互聯網的訪問報文經由VXLAN三層網關重新封裝后在VXLAN虛擬承載網中傳輸至目標服務器。

南北向通訊流量設計可采用以下思路:一是出口處部署集群式防火墻設備實現端口按需對外開放;二是針對來自已授權開放端口的業務通訊流量,可以通過策略路由技術將流量牽引至云數據中心的安全區域,利用各類安全設備如Web安全監測設備、入侵防御設備、惡意威脅偵測設備等進行安全檢測,在確定業務流量的安全性后轉發至負載均衡設備,最后將流量傳送至目標業務應用服務器,實現業務訪問。

在進行南北向流量規劃時一定要采用集群化部署方式實現高吞吐量、高可靠性和高冗余性,切忌采用單掛或串聯部署的方式。

東西向流量控制設計

云數據中心東西向流量控制主要包括三個方面:不同租戶間的通訊流量控制;同一租戶內部不同子網間的通訊流量控制;同一租戶同一子網內的通訊流量控制。針對第一種情況,租戶間隔離是云數據中心基本要求,建議采用各廠商的VPC方案實現租戶間的安全隔離;針對第二種情況,由于同一租戶的不同子網都在VXLAN虛擬承載網中,可以通過配置VXLAN三層網關的方式實現相互之間的業務按需訪問;針對第三種情況,同一子網內的通訊流量控制可基于各廠商的虛擬網絡設備技術實現。

該技術通過將交換機或防火墻虛擬化后內嵌于服務器虛擬化平臺如ESXI/XEN/KVM/H3C_CAS中,在流量尚未徹底進入VXLAN虛擬承載網前,從服務器虛擬化底層即可進行同一子網內主機間的通訊訪問控制。

主站蜘蛛池模板: 国产精品美女自慰喷水| 97国产精品视频自在拍| 国产欧美亚洲精品第3页在线| 久久综合国产乱子免费| 91系列在线观看| 国内自拍久第一页| 精品无码一区二区三区电影| 刘亦菲一区二区在线观看| 无码人妻免费| 国产尤物jk自慰制服喷水| 一级一级特黄女人精品毛片| 欧美午夜精品| 久久精品国产精品一区二区| 在线亚洲天堂| 久久人体视频| 国产一区二区三区免费| 2020国产在线视精品在| 午夜啪啪网| 欧美v在线| 亚洲国产成人无码AV在线影院L| 亚洲免费三区| 国产人在线成免费视频| 亚洲色图欧美在线| 91精品福利自产拍在线观看| 国产经典免费播放视频| 亚洲国产精品无码久久一线| 久久精品丝袜| 黄色一级视频欧美| 精久久久久无码区中文字幕| 国产电话自拍伊人| 免费高清毛片| 国产亚洲高清在线精品99| 色综合激情网| 91探花国产综合在线精品| 国产免费福利网站| 国产尤物视频在线| 精品色综合| 香蕉久久国产精品免| 亚洲国产天堂久久综合| 免费观看男人免费桶女人视频| 伊人AV天堂| 91久草视频| 国内精品视频在线| 日韩毛片在线播放| 精品久久香蕉国产线看观看gif| 免费在线看黄网址| 亚洲bt欧美bt精品| 无码人中文字幕| 干中文字幕| 亚洲国产一区在线观看| 亚洲三级电影在线播放| 国产成人精彩在线视频50| 欧美在线网| 国产老女人精品免费视频| 就去吻亚洲精品国产欧美| 欧美色图第一页| 国模沟沟一区二区三区| 丝袜久久剧情精品国产| 国产第一页免费浮力影院| 无码免费的亚洲视频| 美女被操黄色视频网站| 国产亚卅精品无码| 欧美精品不卡| 亚洲精品日产精品乱码不卡| 国产精品xxx| 国产美女主播一级成人毛片| 国内精品手机在线观看视频| 久久久久青草线综合超碰| 最新加勒比隔壁人妻| 91免费国产高清观看| 亚洲成人网在线播放| 精品一区二区三区中文字幕| 免费黄色国产视频| 中美日韩在线网免费毛片视频| 久久精品娱乐亚洲领先| 国产成人精品一区二区免费看京| 日韩在线1| 伊人丁香五月天久久综合| 亚洲a级在线观看| 亚洲一区二区三区麻豆| 国产成人艳妇AA视频在线| 国产91透明丝袜美腿在线|