网络虚拟化如何提高安全性

虚拟化的出现,为IT部分带来一份大礼,虚拟化让不可能变成可能,让可能成为普遍,从服务器整合到云计算,虚拟化是目前世界范围内占主导地位的计算平台。

除了扩展计算能力,虚拟化也被认为是增加网络安全性的一种方法。在网络虚拟化中可以通过隔离和多租户的方式改善安全性。

网络虚拟化如何提高安全性

在云数据中心,应用程序工作负载随意配置,迁移和下线,云管理软件按需分配计算、存储和网络容量。

添加网络虚拟化到动态环境,彻底改变网络的运作模式。这样的深刻变化往往使安全人员紧张。但实际上,网络虚拟化包括了几个内置的网络安全优势。这些优势包括隔离和多租户;网络分段;分布式防火墙,以及服务插入和链接。网络虚拟化平台可以将这些功能与其他安全功能结合,在软件定义的数据中心简化安全运营。

隔离和多租户

网络虚拟化的一个核心功能是隔离(isolation) - 这是大多数网络安全的基础,无论是合规性,安全壳,或只为不让开发,测试和生产环境相互影响。在默认情况下,虚拟网络与其他的虚拟网络从底层物理网络隔离,提供最低权限的安全原则。启用此隔离需要无物理子网,VLAN ,ACL,或防火墙规则。

任何隔离的虚拟网络,可以由分布在数据中心任何地方的工作负载组成。相同的虚拟网络中的工作负载,可以驻留在相同的或不同的虚拟机监控程序。在多个相互隔离的虚拟网络工作负载可以驻留在同一个虚拟机管理程序。虚拟网络之间的隔离允许重叠的IP地址,从而可以有独立开发,测试和生产虚拟网络- 每个虚拟网络有不同的应用程序版本,但具有相同的IP地址,并且所有的操作在相同的时间相同的底层物理基础设施。

虚拟网络也隔离于底层物理基础设施。由于虚拟机管理程序之间的流量被封装,物理网络设备运行在一个完全不同的地址空间,而不是连接到虚拟网络的工作负载。例如,一个虚拟网络可以在IPv4物理网络之上支持IPv6的应用工作负载。这种隔离,可以防止由任何虚拟网络工作负载可能发起的任何攻击影响底层物理基础设施。

随着网络虚拟化热度走高,网络虚拟化在深入应用的同时,安全问题也成为阻碍网络虚拟化功能发挥的重要影响因素,提高网络虚拟化的安全性,采用隔离和多租户的措施是非常有效的,用户不妨一试。

(责任编辑:管理员)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部