版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
云数据中心安全方案云数据中心安全方案全文共9页,当前为第1页。隔离威胁防御可视化建立边界–网络、计算、虚拟化设定策略–功能、设备、组织访问控制–网络、资源、应用阻止数据中心内部外部攻击,加固安全域和边界应对各类主机应用漏洞带来的网络侵入控制病毒及恶意软件的传播了解安全保护主体了解主体网络行为生成合规性报告建立取证分析能力云安全数据中心建设三大重点云数据中心安全方案全文共9页,当前为第2页。私有云数据中心·完整安全解决方案业务3业务2业务1ASA虚墙Endpoints
vm
vm
vm
vm
vm
vm
vm
vm
vmNetflow
vm
vm
vm下一代入侵检测ASAv流量分析服务器Lancope
StealWatchOrchestration(Cloud)APICTalosNGIPSv威胁防御灵活隔离云数据中心安全方案全文共9页,当前为第3页。传统Vlan网络架构核心问题VLAN
1VLAN
2VLAN
3传统Vlan网络架构核心问题难以实现云计算的资源池和多云扩展难以实现云计算所需的“可扩展二层环境”环路、不稳定、“脑裂”、横向扩展性差、无负载、广播风暴、网关问题4096
Vlan数限制云环境中虚机漂移受限于三层阻隔云数据中心安全方案全文共9页,当前为第4页。VxLANNGFabric形成动态可横向扩展的资源融合架构VxLAN网络架构优势实现云计算资源池所需的按需弹性扩展通过MAC-In-UDP方式实现云计算所需的“可扩展二层环境”没有二层广播、组播和单播洪泛等问题16MVxLAN数目AnycastGateway:网关“无处不在”云数据中心安全方案全文共9页,当前为第5页。Upto200subinterfacesVLANswith802.1qCiscoASAv+Hyper-V10“physical”interfaces(vNICs)perCiscoASAvinstanceHypervisor–MicrosoftHyper-VVMVMVMVMVMVMVMVMVMVMVMVMVirtualSwitch(VxLANEnabled)Cisco®
ASAv(Active)CiscoASAv(Standby)云数据中心安全方案全文共9页,当前为第6页。ASAv部署方法GatewayCisco防火墙Segment-1Segment-4VTEPVTEPhost2host3VirtualHostSegment-2VxLAN20001Segment-3VxLAN2000通过与vSwitch构建VTEPPair,实现防火墙对VxLAN流量的直接控制,不管VxLANAnywhere.透明墙部署能力每个Bridge-Group支持4个zone最大bridge-group可以到250个支持NAT满足NondisruptivePaymentCardIndustry(PCI)compliance主机间传统2层边界允许vNIC,VLAN,VxLANinterfaceshost4host5VirtualHosthost6host7VirtualHostV200V100云数据中心安全方案全文共9页,当前为第7页。防火墙市场占有率第一,超过全部市场的三成全球防火墙安全市场·领导地位云数据中心安全方案全文共9页,当前为第8页。CiscoASAv9.5防火墙功能与管理功能列表CiscoASAFeatureSetCiscoASAv基本全部ASA功能集10vNICinterfaces,VLANtagging全功能Cisco®ASA平台功能特性(虚墙、集群暂时除外)SDN(CiscoAPIC)与传统管理工具(CiscoASDMandCiscoSecurityManager)动态路由协议支持OpenShortestPathFirst(OSPF),EnhancedInteriorGatewayRoutingProtocol(EIGRP),andBorderGateway
Protocol(BGP),ISISIPv6ALG支持,地址转换功能(NAT)66,46,and64RESTAPI,可编程配置与监控接口CiscoTrustSec®PolicyEnforcementPoint(PEP)withsecuritygrouptag(SGT)-basedaccesscontrollists(AC
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年园林景观工程绿化苗木及草坪种子供应合同3篇
- 采购合同管理表格的策略与实践3篇
- 采购合同管理中的信息化工具3篇
- 采购合同跟单中的问题处理与改进经验3篇
- 采购合同预付款的比例规定3篇
- 采购合同风险评估的理论框架3篇
- 采购合同中的质量保证协议3篇
- 采购合同的签订风险3篇
- 用户体验导向的设计服务-洞察分析
- 采购合同培训课程大纲3篇
- 竹林七贤-课件
- 2023超星尔雅《创新思维训练》王竹立 期末考试答案
- YY/T 1840-2023医用磁共振成像设备通用技术条件
- 施工图设计管理流程图
- 健康素养科普健康知识讲座-课件
- 挡土墙计算实例
- 水不同温度的热焓值
- EPC总承包项目设计的总体安排与资源配置方案
- 浙江省温州市各县区乡镇行政村村庄村名居民村民委员会明细及行政区划代码
- 空气压缩机检验原始记录表
- 建材行业重大安全事故隐患检查表(根据2022版工贸行业重大生产安全事故隐患判定标准编制)
评论
0/150
提交评论