硬件盒子在云中获取网络流量的方法.pdfVIP

硬件盒子在云中获取网络流量的方法.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
智慧安全2.0 硬件盒子在云中获取网络流量的方法 政府技术部杨开焕 关键词:虚拟化安全漏洞云端安全流量调度硬件盒子 摘要:虚拟化安全漏洞、虚拟机之间流量不可见和虚拟机逃逸等安全问题给企业带来 了不安。如何最大程度利用已部署的“硬件盒子”覆盖云端安全,降低企业安全投入成本, 为新一轮的安全布局争取更长的过渡期,是企业正在面临的问题。 概述 大多数的流量为业务的东西向流量,因此很难将这些“硬件盒子”放 随着云计算和虚拟化技术的优势显现,越来越多企业开始部署 入云环境内部对用户的流量进行安全防护。 云环境。在新技术和新服务模式带来利益的同时,黑客对云端资源 既然在云平台等虚拟化的网络中“硬件盒子”放不进去,那么为 的觊觎以及攻击手段的不断升级,也引发了新的安全风险和挑战。 何不转变一种思路,将流量引出来。由于不同厂商采用的虚拟化类型 虚拟化安全漏洞、虚拟机之间流量不可见和虚拟机逃逸等安全问题 和技术存在差异,虚拟化结构复杂,而且虚拟化的网络又有着各种 给企业带来了不安。如何最大程度利用已部署的“硬件盒子”覆盖云 各样的形式,因此“硬件盒子”获取流量的制约因素多,难度大。 端安全,降低企业安全投入成本,为新一轮的安全布局争取更长的 常见方法 过渡期,是企业正在面临的问题。 随着计算、存储虚拟化的发展,在云平台建设中,这两类资源 提及云安全,“硬件盒子”在云环境下会有些不适应,由于这些“硬 的实现方式已经相对成熟。而发展相对滞后的网络虚拟化成为了各种 件盒子”在传统网络中均采用旁挂的部署形态,决定了其获得网络 云平台实现技术的主要区别之一,同时也是云环境中最复杂的模块 流量的方式依赖于被旁挂设备,如通过交换机端口镜像技术或Flow 之一,各厂家的实现方式各有不同。比如VMware 有使用虚拟交换 技术等。但在云环境下,租户的网络通常是虚拟化的网络,而且绝 机的原生模式,也有使用NSX 的SDN 方案;OpenStack 就更多了, 67 智慧安全2.0 比如使用其虚拟化组件Neutron 的方案,激进一些的云服务提供商 �• 基于NSX 的虚拟机流量重定向技术; 有使用DragonFlow、OpenDove 等与Neutron 集成的SDN 方案, �• 基于其提供的虚拟化平台安全API 接口,通过这类接口获取 还有利用硬件SDN 交换机与开源Open vSwitch 自主设计的网络 到虚拟机的流量。 方案,还有一些云服务提供商自成一体,集成网络厂商的虚拟化和 下文主要从方式一的角度展开介绍。以VMware vSphere 云场 SDN 方案。因此很难用固定的方式实现云平台内网络流量向外部安 景获取网络流量,网络数据包副本实际上需经过两次中转。第一次 全设备牵引。 中转发生在vSphere 内部,虚拟机流入/ 流出分布式交换机(vSphere distributed switches,以下简称VDS)的数据包,无论是ESXi 主 从各云平台的网络设计来看,可以大体的将其网络分为基于 机内的虚拟机流量,还是主机间的虚拟机流量,通过VDS 的端口镜 SDN 的虚拟化网络和非SDN 的虚拟化网络。SDN 网络由于其控制、 像功能,流量可被镜像至VDS 的上行端口(Uplink),由于ESXi 主 转发相分离的架构,逻辑上集中的控制平面成为了流量调度天然的 机网卡连接着vSphere 外部的物理交换机,流量会经Uplink 管道 优势,因此在这种网络中实现云平台内网络流量向安全设备牵引,相

文档评论(0)

zhuwo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档