




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
云数据中心安全解决方案云数据中心安全解决方案第1页传统安全防护方式
Internet防火墙
交换机
服务器
内部业务区
交换机
服务器
DMZ区
互联网区
以边界为关键安全防护模型:
•
依据信任等级划分安全区域
•
服务器布署于不一样物理位置
•
服务器、网络设备、安全设备之间完全独立
•
布署各种安全设备进行防护
防火墙
关键交换机
云数据中心安全解决方案第2页云计算含糊了物理边界
当虚拟机成为主流,物理边界在哪里?
关键交换机
接入交换机
物理服务器
虚拟机
云数据中心安全解决方案第3页云架构中安全无标准
物理设备
物理设备
Hypervisor
物理设备
计算虚拟化
存放虚拟化
自动化云管理
网络虚拟化
APP
APP
APP
APP
APP
APP
标准云架构
计算VMware、KVM、XEN、Docker、Nova……
网络VEPA、VN-TAG、OpenFlow、VXLAN、SPB、TRILL、Fabric
Path、Neutron……
存放HDFS、Hbase、Swift、Cinder……
安全?云数据中心安全解决方案第4页
澄清一个概念:什么是NFV?
服务器
VA
VA
VA
VA
VA
VA
服务器
VA
vRouter
vIPS
vDPI
vLB
vWAF
VM
NFV经典组网一
NFV经典组网二
NFV
vFW
服务器
VM
NFV:Network
Function
Virtualization采取服务器以软件方式处理传统独立网络服务
VA
VA
VA
VA
VA
VA
云数据中心安全解决方案第5页
NFV更适合公有云平台
公有云
私有云
NFV专长:•
虚拟化能力强•
业务功效丰富•
业务定义灵活NFV不足:•
计算与安全未分离•
纯软件平台,占用计算资源•
性能较低•
管理难度较大云数据中心安全解决方案第6页
云安全
·∙
安全云
·∙
云管理
01001001
00100000
01100001
01101101
00100000
01011010
01100101
01110010
01101111
01100110
01101100
01100001
01100111
00101110
云数据中心安全解决方案第7页
VXLAN
Fabric
Spine节点
云安全处理方案
VXLAN
Security
Gateway
Leaf节点
服务器
VM
采取VXLAN实现Overlay,处理多租户隔离安全问题
云安全
云数据中心安全解决方案第8页
VXLAN
1000
VXLAN
VLAN
100
VLAN
VXLAN
L3
Gateway
VXLAN
1000
VXLAN
VXLAN
VXLAN
VXLAN组网中Gateway类型
VXLAN
L2
Gateway
VXLAN二层网关
n
实现VXLAN网络与标准以太网互通
n
在VXLAN与VLAN之间进行一对一转换
n
布署形态为TOR交换机
VXLAN三层网关n
实现不一样VXLAN之间互通n
报文跨VXLAN转发时,VXLAN报文头重新封
装,Overlay层报文进行三层转发n
布署形态包含路由器、融合安全网关
云数据中心安全解决方案第9页
L3
Gateway工作原理
VXLAN
Fabric
n
报文跨VXLAN转发时,L3
GW对
VXLAN报文头重新封装,Overlay
层报文经过进行三层转发L3
Gateway
SVI
SVI
L3转发
L3
Gateway
VTEP
VTEP
VXLAN
1000
VXLAN
云数据中心安全解决方案第10页防火墙
IPS
流控
负载均衡
Anti-DDoS
WAF
安全业务板卡
独立安全设备,易于布署
•
安全与计算分离
•
专业安全能力•
专用硬件,易于布署•
一体化集中式管理云数据中心安全解决方案第11页
云安全
·∙
安全云
·∙
云管理
01001001
00100000
01100001
01101101
00100000
01011010
01100101
01110010
01101111
01100110
01101100
01100001
01100111
00101110
云数据中心安全解决方案第12页
安全云处理方案
VXLAN
Security
Gateway
Spine节点
Leaf节点
服务器
VM
经过主机与板卡虚拟化技术,可取得安全功效和性能扩展
安全云
云数据中心安全解决方案第13页虚拟化技术:多虚一
将多个物理安全设备/板卡虚拟成为一个虚拟设备,性能、功效按需扩展
逻辑设备业务板卡物理设备VSM虚拟化云板卡业务板卡虚拟化安全资源池
云数据中心安全解决方案第14页虚拟化技术:一虚多
1个租户、1个VSA(虚拟安全设备)、1个配置界面、N个VNID
VSA
VNID
CPU
内存
吞吐量
并发连接数
新建连接数
路由协议
……
VSA1
1000
15%
20%
500M
100万
10万
OSPF
……
VSA2
25%
30%
800M
150万
20万
RIP
……
VSA3
3000
45%
40%
1G
300万
30万
BGP
……
经典配置图安全资源池
云数据中心安全解决方案第15页
FW
资源池
IPS
资源池
DDoS
资源池
WAF
资源池
业务流定义
DDoS
WAF
防火墙
入侵
防御
病毒
防范
DDoS
WAF
防火墙
入侵
防御
病毒
防范
流定义实现安全按需调度
可按需定义租户数据流经过不一样安全业务
–安全资源按需调度
云数据中心安全解决方案第16页高性能安全业务平台
DPX19000/DPX8000
防火墙
SSL
VPN
NAT
入侵防御
异常流量清洗/检测
负载均衡
流控
漏洞扫描
WEB应用防火墙
分布式硬件平台,业界性能最高多虚一虚拟化技术快速提升性能多板卡提供丰富安全增值服务云数据中心安全解决方案第17页
云安全
·∙
安全云
·∙
云管理
01001001
00100000
01100001
01101101
00100000
01011010
01100101
01110010
01101111
01100110
01101100
01100001
01100111
00101110
云数据中心安全解决方案第18页云管理
云业务
自动化云管理
云基础设施
安全资源
网络资源
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 历年二级建造师管理真题及答案
- 危险化学品安全知识考题及答案
- 坚持梦想努力奋斗的话题作文8篇
- 六一作文1000字:六一趣事作文4篇
- 技术研发及成果转化合作协议书
- 《近代化学基础知识概览:高中化学入门教案》
- 无人机技术在医疗行业中的应用
- 社会实践活动对小学生的影响
- 环境污染隐患现状与发展趋势分析
- 夜空中的星愿抒情作文14篇
- 安全文明施工的安全检查与巡视制度
- 《金融服务礼仪》课件-项目三 金融行业员工的仪态礼仪
- 气象科普工作课题研究报告
- 三年级上册音乐教案-第九课-认识手风琴|湘艺版-
- 《农业保险》课件
- 酒店精装修项目施工情况的汇报范文
- 安全工程安全系统工程课程设计
- 《酒店销售技巧培训》课件
- 【基于杜邦分析体系的企业盈利能力分析文献综述及理论基础2700字】
- 2024届江苏泰州省泰中附中中考联考生物试卷含解析
- 岐黄天使中医西学中专项128学时试题答案
评论
0/150
提交评论