防火墻保護VMware hypervisor安全 |
發(fā)布時間: 2012/9/15 17:22:47 |
防火墻保護VMware hypervisor安全
物理防火墻為連接到物理網絡中的QQ:572932335億恩藍冰(服務器租用)和設備提供保護,但是在保護連接到虛擬網絡的虛擬機時,物理防火墻并不總是有效。使用虛擬防火墻與物理防火墻相結合,確保每個層的網絡流量都被監(jiān)控到并且是安全的。 有時,虛擬機網絡流量在主機內部,也就是不通過物理網絡傳輸。虛擬機之間的流量在同一個虛擬交換機(vSwitch)和端口組上傳輸時,不會經過物理網絡而只經過在主機內存中的虛擬網絡。因此,網絡流量是在物理防火墻保護區(qū)域之外的。 為了在網絡層為虛擬機提供最大化的保護,使用為虛擬基礎設施設計的安全產品,比如VMware vShield。虛擬防火墻服務使用VMsafe 應用程序接口(VMsafe API)在虛擬機的虛擬網卡層獲取并查看網絡流 本文出自:億恩科技【1tcdy.com】 |