VMware vShield 5.5.3部署.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
VMware vShield 5.5.3部署

在安装vShield 5之前需要了解的七件事如果以前没有使用过任何版本的VMware vShield的话,那么需要了解有关VMware vShield的七个方面。(如果你对从现有版本升级至VMware vShield 5感兴趣的话,直接跳至本文的第二部分“VMware vShield 5的五大特性”即可。)在安装VMware vShield之前,首先需要了解VMware vShield的基本要素。VMware vShield实际上是由vShield App、vShield App Data Security、vShield Edge、vShield Endpoint以及vShield Manager所组成的安全套件。你可以只购买“vShield bundle”包中的一部分组件,因为不是所有的用户都需要全部的组件。VMware vShield是构建VMware 私有云的必备组件之一,因为它提供了安全的多租户功能,允许多个公司使用同一个虚拟基础设施,一起连接到云中。vShield Manager是用来管理vShield App、vShield Edge以及vShield Endpoint的虚拟机。vShield App是基于hypervisor的应用感知防火墙,对虚拟网络中的流量和数据进行控制。vShield App是位于虚拟网卡接口层的4层防火墙,这意味着vShield App不仅能够识别IP地址和端口号,而且能够识别应用的流量,比如HTTP,SMTP,SQL等等。更值得称道的是当虚拟机在主机之间进行vMotion迁移时,vShield App所使用规则仍然有效。如果打算使用vShield App的话,那么还有一个新选择vShield App Data Security,该产品能够监控虚拟网络中的流量,发现敏感的公司,雇员或信用卡数据,而且能够避免数据落入坏人之手。vShield Edge保护虚拟基础设施的边界,通过将私有虚拟基础设施连接到公有云创建混合云。vShield App保护内部虚拟网络,而vShield Edge控制网络的出入流量。vShield Endpoint能够与第三方反病毒工具进行集成,虚拟机的反病毒扫描由与安全相关的虚拟机独自进行。如果你在使用桌面虚拟化,那么vShield Endpoint是卸载影响虚拟机性能的反病毒扫描任务的一个很好的方法。你可能也想了解vShield Zones。VMware在推出其他安全组件之前就提供了vShield Zones,VShield Zones是一个基本的虚拟防火墙,使用IP地址和端口号过滤虚拟网络中的流量,是vShield App的一个更为基本的形式。和所有其他的vShield安全产品不同,VMware不单独销售vShield Zones,它包含在了vSphere企业版以及企业增强版的许可当中。但是,自从在2009年发布以来,VMware一直没有对vShield Zones进行更新。vShield Zones 1.0和vSphere 5兼容,既然VMware不打算对vShield Zones进行更多的更新,那么我建议直接忽略掉vShield Zones,从使用vShield App,vShield Edge以及vShield Endpoint开始即可。 VMware vShield 5的五大特性:VMware vShield App Data Security能够扫描虚拟基础设施,识别出敏感的公司数据并阻止该数据离开该公司所在的虚拟网络。数据安全选项是加强PCI合规性的理想方式。支持多租户(堆叠IP地址)增强的安全组能够实现更多的细粒度控制整体性能有所提升改进了VMware vShield Manager的用户界面安装部署:导入OVF接受条款协议下面设置密码PS:早些版本的vShield无法设置密码,使用的是默认密码VMware vShield Manager Appliance: Username: admin Password: default部署完成后启动,输入帐号admin和刚才设置的密码输入?,查看有哪些命令输入enable进入特权模式,密码为刚才设置的密码再次查看有哪些命令注意上下两幅图,居然有差异。。直接setup来设置,设置完成后Y确定保存登录5看看,这里的用户密码是admin和default,密码并不是之前咱自己设置的密码哦登录后的界面首先设置lookup service然后设置center sereverDNS Server,这个先前在命令行设置过了设置NTP Server,这里我直接指向我的ad地址Syslog Server设置,因为我这里没有做syslog服务器,所以省略设置完成后到此,?VMware-vShield?manager部署完成。之后要

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档