040-SalesWave Deep Dive- PAN-OS-6.0 For Virtualized Environments-CNO.pdf

040-SalesWave Deep Dive- PAN-OS-6.0 For Virtualized Environments-CNO.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
040-SalesWave Deep Dive- PAN-OS-6.0 For Virtualized Environments-CNO

PAN-OSTM 6.0 虚拟化环境 解决虚拟化环境中的安全挑战 ? 应用配置可以在分钟内频繁变化 ? 安全审批和配置可能需要数周/数月 ? 为此,您需要实现虚拟机情况下的物理和虚拟防火墙动态安 全策略 Dynamic Address Groups (动态地址组) ? 在5.0中引入动态地址对象 ? 自动更新防火墙对象 ? 单标签支持 ? 6.0动态地址组 ? 支持多标签虚拟机属性 ? 增加最大注册的IP地址数/每个对象/系统 ? 5.0动态对象转换为新组 VM Monitoring (VM监控) ? 在5.0没有内置集成 ? 使用API调用手动脚本,更新动态对象 ? VM Monitoring in 6.0 ? 和VMware的vCenter和ESXi内置集成了动态信 息源 ? 继续支持通过API的自定义信息来源 2 | ?2014, Palo Alto Networks. Confidential and Proprietary. VMware vCenter or ESXi Dynamic address groups and VM monitoring 动态地址组和VM监控 Name IP Guest OS Container web-sjc-01 10.1.1.2 Ubuntu 12.04 Web sp-sjc-04 10.1.5.4 Win 2008 R2 SharePoint web-sjc-02 10.1.1.3 Ubuntu 12.04 Web exch-mia-03 10.4.2.2 Win 2008 R2 Exchange exch-dfw-03 10.4.2.3 Win 2008 R2 Exchange sp-mia-07 10.1.5.8 Win 2008 R2 SharePoint db-mia-01 10.5.1.5 Ubuntu 12.04 MySQL db-dfw-02 10.5.1.2 Ubuntu 12.04 MySQL PAN-OS Security Policy Source Destination Action PAN-OS Dynamic Address Groups Name Tags Addresses SharePoint Servers MySQL Servers Miami DC San Jose Linux Web Servers SharePoint Win 2008 R2 “sp” MySQL Ubuntu 12.04 “db” “mia” “sjc” “web” Ubuntu 12.04 10.1.5.4 10.1.5.8 10.5.1.5 10.5.1.2 10.4.2.2 10.1.5.8 10.5.1.5 10.1.1.2 10.1.1.3 San Jose Linux Web Servers SharePoint Servers ? MySQL Servers Miami DC ? db-mia-05 10.5.1.9 Ubuntu 12.04 MySQL 10.5.1.9 3 | ?2014, Palo Alto Networks. Confidential and Proprietary. VM-Series 部署选项 Page 4 | ? 2012 Palo Alto Networks. Proprietary and Confidential. ? VM-100, VM-200, VM-300 deployed as guest VMs on VMware ESXi ? Deployed as part of virtual network configuration for East- West traffic inspection VM-Series for VMware vSphere (ESXi) ? VM-100, VM-200, VM-300 deployed as guest VMs on Citrix NetScaler SDX ? Consolidates ADC and security services for multi-tenant and Citrix XenApp/XenDesktop deployments VM-Series for Citrix NetScaler SDX ? VM-Series for NSX deployed as

文档评论(0)

l215322 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档