• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于基礎(chǔ)架構(gòu)層的云安全防護(hù)技術(shù)探究

    2017-12-19 19:46:17徐儉
    傳播與制作 2017年11期

    徐儉

    【摘要】主要從云安全防護(hù)技術(shù)需求、云安全架構(gòu)與防護(hù)模型、嵌入式安全實(shí)現(xiàn)方案、基于服務(wù)鏈的云安全組網(wǎng)方案、云安全資源池化技術(shù)、多層次云安全體系等方面,對(duì)基于基礎(chǔ)架構(gòu)層的云安全防護(hù)技術(shù)諸多要點(diǎn)問題進(jìn)行探討研究。

    【關(guān)鍵詞】基礎(chǔ)架構(gòu)層 云安全防護(hù) 嵌入式安全 服務(wù)鏈 云安全資源池化 多層次云安全體系

    IT領(lǐng)域云計(jì)算技術(shù)的發(fā)展使得計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)模式從面向連接轉(zhuǎn)向了面向應(yīng)用,這給網(wǎng)絡(luò)安全帶來了巨大挑戰(zhàn),傳統(tǒng)的安全部署模式在管理性、伸縮性、升級(jí)敏捷性等方面已經(jīng)無法跟上業(yè)務(wù)發(fā)展的步伐,云平臺(tái)數(shù)據(jù)中心必須建設(shè)靈活可靠、自動(dòng)化快速部署和資源彈性擴(kuò)展的基于SDN(軟件定義網(wǎng)絡(luò))、服務(wù)鏈和軟硬件安全設(shè)備相結(jié)合的安全防護(hù)技術(shù)體系,下文探討研究的主要是基于基礎(chǔ)架構(gòu)層的云安全防護(hù)技術(shù)。

    一.云安全防護(hù)技術(shù)需求

    1.云安全體系開放

    基礎(chǔ)架構(gòu)層的云安全體系應(yīng)支持與O p e n S t a c k、CloudOS等多方云平臺(tái)和第三方私有云平臺(tái)對(duì)接,應(yīng)支持CAS、KVM、VMWareESXi、XEN等虛擬化平臺(tái),可通過服務(wù)鏈代理方式支持第三方安全設(shè)備。

    2.云平臺(tái)管理流量與云租戶業(yè)務(wù)流量分離

    基礎(chǔ)架構(gòu)層的云安全體系應(yīng)保證云平臺(tái)管理流量與云租戶業(yè)務(wù)流量分離,可根據(jù)云租戶業(yè)務(wù)需求自定義安全訪問路徑,可在虛擬網(wǎng)絡(luò)邊界部署訪問控制設(shè)備、設(shè)置訪問控制規(guī)則,可依據(jù)安全策略控制虛機(jī)間訪問。

    3.支持豐富的云安全服務(wù)

    基礎(chǔ)架構(gòu)層的云安全體系的VPC(虛擬私有云)云安全服務(wù)應(yīng)可實(shí)現(xiàn)基于租戶粒度的隔離,確保租戶業(yè)務(wù)的靈活性和安全性。應(yīng)可基于防火墻實(shí)現(xiàn)基礎(chǔ)網(wǎng)絡(luò)安全,可基于vSwitch(虛擬交換機(jī))軟件的嵌入式安全方案實(shí)現(xiàn)主機(jī)安全,可基于IPS/AV實(shí)現(xiàn)應(yīng)用安全,可支持4-7層負(fù)載均衡,可通過IPsec技術(shù)實(shí)現(xiàn)遠(yuǎn)程安全接入。

    4.提供彈性擴(kuò)展的安全資源池

    基礎(chǔ)架構(gòu)層的云安全體系應(yīng)可基于SDN和服務(wù)鏈實(shí)現(xiàn)與軟硬件安全設(shè)備相結(jié)合,可提供FW、LB和IPS/AV等各種安全服務(wù),并通過云平臺(tái)統(tǒng)一調(diào)度。云租戶可依據(jù)自身需求申請(qǐng)安全服務(wù),自定義業(yè)務(wù)應(yīng)用系統(tǒng)安全架構(gòu)及安全訪問策略,為虛機(jī)遷移過程提供防護(hù)。支持采用:Overlay(疊加在物理網(wǎng)絡(luò)上的虛擬網(wǎng)絡(luò),技術(shù)要點(diǎn)是對(duì)物理網(wǎng)絡(luò)進(jìn)行隧道疊加,再邏輯劃分成虛擬網(wǎng)絡(luò)分片)技術(shù)實(shí)現(xiàn)安全設(shè)備的位置解耦;服務(wù)鏈技術(shù)實(shí)現(xiàn)按需確定業(yè)務(wù)流節(jié)點(diǎn)和順序;SDN技術(shù)實(shí)現(xiàn)安全資源池化和在線擴(kuò)容??商峁椥詳U(kuò)展的基于NGFW的硬件安全資源池和基于NFV(網(wǎng)絡(luò)功能虛擬化)的軟件安全資源池。

    5.安全業(yè)務(wù)自動(dòng)化部署

    基礎(chǔ)架構(gòu)層的云安全體系針對(duì)北向流量應(yīng)提供開放接口與云平臺(tái)對(duì)接實(shí)現(xiàn)安全業(yè)務(wù)配置的自動(dòng)下發(fā)和部署,可采用VCFC(虛擬應(yīng)用融合架構(gòu)控制器)根據(jù)應(yīng)用需求靈活分配安全資源,可依托服務(wù)鏈技術(shù)靈活調(diào)度業(yè)務(wù)流量。二.云安全架構(gòu)與防護(hù)模型

    1.云平臺(tái)數(shù)據(jù)中心安全訪問控制路徑

    云平臺(tái)數(shù)據(jù)中心的安全訪問控制主要存在外部網(wǎng)絡(luò)與數(shù)據(jù)中心網(wǎng)絡(luò)間(南北向)、數(shù)據(jù)中心內(nèi)部不同子網(wǎng)間(東西向)、數(shù)據(jù)中心同一子網(wǎng)內(nèi)終端間(東西向)3條轉(zhuǎn)發(fā)路徑,基礎(chǔ)架構(gòu)層的云安全體系就是要實(shí)現(xiàn)這3條轉(zhuǎn)發(fā)路徑的安全防護(hù)。

    2.云安全總體架構(gòu)

    根據(jù)云平臺(tái)數(shù)據(jù)中心的安全訪問控制需求,基礎(chǔ)架構(gòu)層的云安全總體架構(gòu)從上到下分為4個(gè)層次,可融合云、網(wǎng)絡(luò)虛擬化、信息安全等技術(shù),將基于連接的、孤立離散的安全策略,轉(zhuǎn)變?yōu)榛赟DN、面向?qū)ο罂啥x和自適應(yīng)的安全體系,把安全變成一種服務(wù)。

    通過在云平臺(tái)CloudOS上安全服務(wù)入口統(tǒng)一提供安全云服務(wù),SDN避免了傳統(tǒng)安全部署時(shí)拓?fù)湟蕾?,可?shí)現(xiàn)全局統(tǒng)一的安全策略,SDN控制器由VCFC擔(dān)當(dāng);嵌入式安全是嵌入在vSwitch軟件上的安全功能; NFV安全設(shè)備是指云安全環(huán)境下由X86等通用硬件服務(wù)器承載的VSR(虛擬路由器)、vFW(虛擬防火墻)、vLB(虛擬負(fù)載均衡)等NFV虛擬化軟件,NFV通過將網(wǎng)絡(luò)設(shè)備的硬件和軟件解耦,并將傳統(tǒng)網(wǎng)絡(luò)設(shè)備業(yè)務(wù)功能分解成一個(gè)個(gè)VNF(虛擬網(wǎng)絡(luò)轉(zhuǎn)發(fā)單元),通過對(duì)VNF的統(tǒng)一編排和管理,根據(jù)應(yīng)用需求定義為不同的服務(wù)鏈,將不同業(yè)務(wù)流經(jīng)過不同VNF進(jìn)行處理,以實(shí)現(xiàn)各種網(wǎng)絡(luò)業(yè)務(wù)邏輯,NFV可提供安全設(shè)備的彈性擴(kuò)展、敏捷部署及快速交付能力,為虛機(jī)提供防火墻等功能;硬件安全則提供高性能硬件安全服務(wù),硬件安全設(shè)備有物理安全設(shè)備、物理防火墻、物理負(fù)載均衡設(shè)備;通過服務(wù)鏈將這些安全設(shè)備串接起來并主動(dòng)調(diào)控安全策略,由VCFC分配安全資源;通過代理方式可接入第三方安全設(shè)備。

    3.基于云租戶的安全隔離

    實(shí)現(xiàn)云平臺(tái)數(shù)據(jù)中心租戶(服務(wù)對(duì)象)之間隔離是基本的安全需求,云平臺(tái)可通過VPC方案向租戶提供從邏輯上完全隔離的VDC(虛擬數(shù)據(jù)中心)環(huán)境,租戶間完全無法相互訪問,通過VPN(虛擬專用網(wǎng)絡(luò))在租戶自身網(wǎng)絡(luò)到VDC網(wǎng)絡(luò)間建立數(shù)據(jù)傳輸安全通道。租戶以VPC為粒度租用資源,一個(gè)或多個(gè)VPC組成一個(gè)租戶的VDC,VDC是管理該租戶可用CPU、內(nèi)存、存儲(chǔ)和網(wǎng)絡(luò)等資源的邏輯抽象。一個(gè)VDC可包含多個(gè)VPC,一個(gè)VPC對(duì)應(yīng)一個(gè)VRF(虛擬轉(zhuǎn)發(fā)域),不同VPC之間默認(rèn)隔離。由網(wǎng)關(guān)或服務(wù)節(jié)點(diǎn)實(shí)現(xiàn)不同租戶流量隔離和IP地址重疊。

    (1)VPC間隔離:通過路由器的邏輯劃分,實(shí)現(xiàn)不同VPC間流量在網(wǎng)關(guān)和服務(wù)節(jié)點(diǎn)內(nèi)隔離;(2)VPC內(nèi)二層隔離:通過Underlay(承載層物理網(wǎng)絡(luò))報(bào)文中的VXLAN(可擴(kuò)展虛擬局域網(wǎng)絡(luò))標(biāo)識(shí),實(shí)現(xiàn)不同Subnet間二層流量隔離;(3)利用vSwitch軟件的狀態(tài)防火墻提供同一租戶內(nèi)VM間4層安全防護(hù);(4)利用vFW實(shí)現(xiàn)同一租戶不同Subnet間4-7層安全防護(hù);(5)利用vFW實(shí)現(xiàn)租戶內(nèi)網(wǎng)與外網(wǎng)4-7層安全防護(hù)。

    4.云安全防護(hù)模型

    云平臺(tái)數(shù)據(jù)中心安全訪問控制需求涉及前述3條轉(zhuǎn)發(fā)路徑,針對(duì)有無服務(wù)鏈情況,這3條轉(zhuǎn)發(fā)路徑的安全防護(hù)轉(zhuǎn)發(fā)邏輯存在差別:(1)無服務(wù)鏈情況:路徑1和路徑2流量都經(jīng)過VXLAN IP網(wǎng)關(guān),通過網(wǎng)關(guān)外掛的安全設(shè)備(NFV/物理安全設(shè)備)進(jìn)行4-7層安全防護(hù);路徑3流量通過vSwtich上防火墻進(jìn)行4層安全防護(hù)。(2)有服務(wù)鏈情況:路徑1同無服務(wù)鏈情況時(shí)相同,路徑2和路徑3可通過服務(wù)鏈導(dǎo)流到安全服務(wù)節(jié)點(diǎn)NFV設(shè)備上進(jìn)行4-7層安全防護(hù)。

    東西向安全防護(hù)模型對(duì)于有無服務(wù)鏈情況可分為嵌入式安全和服務(wù)鏈安全兩種。

    三.嵌入式安全實(shí)現(xiàn)方案

    云平臺(tái)數(shù)據(jù)中心將東西向安全防護(hù)功能集成嵌入在vSwitch軟件上,采用嵌入式安全防護(hù)模型為虛機(jī)提供安全防護(hù),它是通過分布在各個(gè)vSwitch軟件上的安全組功能實(shí)現(xiàn)可跟隨虛機(jī)遷移的分布式安全服務(wù),安全組分為安全組ACL(訪問控制列表)和分布式狀態(tài)防火墻。

    1.安全組ACL

    安全組ACL是在虛擬交換機(jī)上針對(duì)不同類型虛機(jī)下發(fā)ACL,以控制虛機(jī)的訪問。用戶可根據(jù)需求創(chuàng)建多個(gè)安全組,并將虛機(jī)加入指定安全組。安全組ACL實(shí)現(xiàn)以虛機(jī)為粒度的安全防護(hù),主要用于實(shí)現(xiàn)東西向防護(hù)。同一安全組內(nèi)虛機(jī)可以互訪,不同安全組內(nèi)虛機(jī)需按設(shè)定策略訪問。

    2.分布式狀態(tài)防火墻

    分布式狀態(tài)防火墻是安全組的另一種實(shí)現(xiàn)方式,依據(jù)防火墻策略對(duì)端口報(bào)文作相應(yīng)處理。vSwitch軟件上的狀態(tài)防火墻支持TCP、UDP、IP和ICMP等協(xié)議,可基于源IP地址、目的IP地址、協(xié)議類型(如TCP)、源端口和目的端口的五元組下發(fā)規(guī)則,決定報(bào)文是允許還是丟棄。配置防火墻策略后,原有轉(zhuǎn)發(fā)流程會(huì)以黑盒形式嵌入到防火墻Netfilter的報(bào)文處理過程中,依據(jù)防火墻策略實(shí)現(xiàn)防火墻功能。在虛機(jī)遷移或刪除時(shí),VCFC控制下發(fā)相關(guān)防火墻策略隨即遷移,實(shí)現(xiàn)云平臺(tái)數(shù)據(jù)中心分布式防火墻,并與安全組ACL可共存、可同時(shí)配置同時(shí)生效。與安全組ACL不同,狀態(tài)防火墻有方向,如:VM1和VM2間能互訪,或VM1能訪問VM2、VM2不能訪問VM1等,狀態(tài)防火墻還可檢測(cè)狀態(tài)會(huì)話(如TCP連接),在TCP連接建立之前會(huì)拒絕訪問。

    四.基于服務(wù)鏈的云安全組網(wǎng)方案

    1.服務(wù)鏈的基本概念

    云平臺(tái)數(shù)據(jù)中心的Service Chain(服務(wù)鏈)是指數(shù)據(jù)報(bào)文在網(wǎng)絡(luò)中傳遞時(shí),為了給用戶提供安全、快速、穩(wěn)定的網(wǎng)絡(luò)服務(wù),網(wǎng)絡(luò)流量需要按照業(yè)務(wù)邏輯要求的既定順序經(jīng)過各類服務(wù)節(jié)點(diǎn),從而根據(jù)云租戶的業(yè)務(wù)需求來定義安全訪問路徑。服務(wù)鏈?zhǔn)侵翁摂M化、業(yè)務(wù)網(wǎng)絡(luò)可編程的關(guān)鍵技術(shù),通過服務(wù)鏈,云平臺(tái)數(shù)據(jù)中心各服務(wù)節(jié)點(diǎn)可實(shí)現(xiàn)業(yè)務(wù)應(yīng)用與網(wǎng)絡(luò)位置解耦,實(shí)現(xiàn)網(wǎng)絡(luò)業(yè)務(wù)靈活快速部署。通過服務(wù)鏈引流避免路徑依賴,還可集成高轉(zhuǎn)發(fā)性能的物理安全設(shè)備。通過服務(wù)鏈可實(shí)現(xiàn)多種安全業(yè)務(wù)組合自定義,支持采用FW/ LB/IPS/AV等可彈性擴(kuò)展和物理拓?fù)錈o關(guān)的安全資源池提供集中式安全服務(wù),滿足租戶對(duì)安全資源的彈性需求?;赟DN可為不同VM間流量單獨(dú)定義安全服務(wù)鏈。

    VCFC通過統(tǒng)一調(diào)度來集中控制服務(wù)鏈的構(gòu)建與部署,將NFV或硬件形態(tài)的服務(wù)資源抽象為統(tǒng)一的服務(wù)資源池,并可引入第三方安全設(shè)備,實(shí)現(xiàn)服務(wù)鏈的自定義和統(tǒng)一編排,可在OpenStack、CloudOS等云平臺(tái)上配置、并由VCFC配合實(shí)現(xiàn)安全服務(wù)。

    2.VSR做網(wǎng)關(guān)的服務(wù)鏈

    Overlay網(wǎng)關(guān)(VXLAN IP網(wǎng)關(guān))由VSR擔(dān)任,采用vSwitch軟件作L2VTEP(二層VXLAN隧道端點(diǎn)),使虛機(jī)接入到VXLAN網(wǎng)絡(luò)中,vSwitch軟件可運(yùn)行在ESXi、KVM、CAS等虛擬化平臺(tái)上。安全服務(wù)節(jié)點(diǎn)包括VSR、vFW、vLB等設(shè)備,通過VCFC集中控制和編排,實(shí)現(xiàn)東西向和南北向服務(wù)鏈服務(wù)節(jié)點(diǎn)功能。服務(wù)鏈支持vPort、Network、Subnet、IP地址進(jìn)行服務(wù)鏈分流配置,服務(wù)節(jié)點(diǎn)的經(jīng)過順序是先vFW再vLB。南北向由VSR集成vFW,vLB獨(dú)立部署。東西向跨網(wǎng)段vFW集成在VSR上,vLB獨(dú)立部署。

    3.物理交換機(jī)做網(wǎng)關(guān)的服務(wù)鏈

    采用物理交換機(jī)做VXLAN IP網(wǎng)關(guān),提供Overlay網(wǎng)關(guān)功能。采用vSwitch軟件、VXLAN二層網(wǎng)關(guān)作L2VTEP,使虛機(jī)或物理服務(wù)器接入到VXLAN網(wǎng)絡(luò)中,vSwitch軟件可運(yùn)行在ESXi、KVM、CAS等虛擬化平臺(tái)上。安全服務(wù)節(jié)點(diǎn)包括VSR、vFW、vLB、物理安全設(shè)備/物理防火墻、物理負(fù)載均衡設(shè)備等。南北向由物理交換機(jī)做VXLAN終結(jié),由CloudOS或OpenStack通過服務(wù)鏈實(shí)現(xiàn)引流到物理安全設(shè)備、物理負(fù)載均衡設(shè)備。東西向跨網(wǎng)段流量由VCFC通過服務(wù)鏈引流,可共享南北向物理安全設(shè)備/物理防火墻、物理負(fù)載均衡設(shè)備安全防護(hù)。

    4.服務(wù)鏈對(duì)接第三方安全設(shè)備

    (1)東西向服務(wù)鏈代理:東西向流量安全防護(hù)通過服務(wù)鏈代理方式實(shí)現(xiàn),VCFC通過VXLAN二層網(wǎng)關(guān)做代理,可引入第三方安全設(shè)備提供服務(wù)鏈?zhǔn)桨踩雷o(hù),實(shí)現(xiàn)東西向防護(hù)。

    (2)南北向服務(wù)鏈引流:南北向流量安全防護(hù)通過服務(wù)鏈引流方式實(shí)現(xiàn),南北向由物理交換機(jī)做VXLAN終結(jié),再由VCFC通過服務(wù)鏈引流到第三方安全設(shè)備實(shí)現(xiàn)安全防護(hù)。

    五.云安全資源池化技術(shù)

    1.網(wǎng)絡(luò)服務(wù)資源虛擬化和池化

    云平臺(tái)數(shù)據(jù)中心既可使用物理安全設(shè)備、物理防火墻、物理負(fù)載均衡設(shè)備,也可采用安裝在通用服務(wù)器上的vFW/ vLB等NFV虛擬化網(wǎng)元集合來承載通聯(lián)、安全、負(fù)載均衡、VPN、監(jiān)控等網(wǎng)絡(luò)服務(wù),物理設(shè)備和NFV網(wǎng)元設(shè)備共同構(gòu)成Overlay網(wǎng)絡(luò)服務(wù)資源。網(wǎng)絡(luò)承載層通過堆疊、主備、負(fù)載分擔(dān)等方式支撐上層虛擬化資源池,上層虛擬化資源池?zé)o需關(guān)注底層實(shí)現(xiàn)技術(shù),只需按照虛擬網(wǎng)絡(luò)服務(wù)節(jié)點(diǎn)抽象模型向網(wǎng)絡(luò)資源池按需動(dòng)態(tài)申請(qǐng)和釋放網(wǎng)絡(luò)資源,這些虛擬網(wǎng)絡(luò)服務(wù)資源被VCFC按需地映射到物理網(wǎng)絡(luò),自動(dòng)分配物理網(wǎng)絡(luò)資源。VCFC通過網(wǎng)絡(luò)服務(wù)虛擬化技術(shù),將異構(gòu)的承載層物理網(wǎng)絡(luò)服務(wù)設(shè)備資源抽象成統(tǒng)一的虛擬網(wǎng)絡(luò)服務(wù)節(jié)點(diǎn),并在VCFC控制下變成按需分配的網(wǎng)絡(luò)資源池,包括FWaaS虛擬防火墻資源池、LBaaS虛擬負(fù)載均衡器資源池、VPNaaS虛擬VPN資源池、IPSaaS虛擬IPS資源池,這就簡(jiǎn)化了虛擬網(wǎng)絡(luò)的組建,虛擬租戶可按需向資源池申請(qǐng)資源。虛擬網(wǎng)絡(luò)服務(wù)節(jié)點(diǎn)被定義后,VCFC會(huì)將這些虛擬資源和承載層網(wǎng)元自動(dòng)映射,承載層網(wǎng)元被切片和隔離成多個(gè)獨(dú)立的服務(wù)空間,承載虛擬網(wǎng)絡(luò)服務(wù)節(jié)點(diǎn)的實(shí)際業(yè)務(wù)。

    VCFC支持多安全服務(wù)資源池,采用VRF進(jìn)行資源池分配。不同租戶的業(yè)務(wù)可綁定到不同資源池中。一個(gè)安全資源池有多個(gè)出口,可連接多個(gè)ISP互聯(lián)網(wǎng)出口,且不同出口可采用不同安全策略。

    2.安全資源池大規(guī)模租戶技術(shù)

    (1)硬件安全資源池:物理安全設(shè)備可充當(dāng)一個(gè)集成式安全資源池,其每塊業(yè)務(wù)板可虛擬化出幾十個(gè)邏輯安全設(shè)備,支持在邏輯安全設(shè)備上創(chuàng)建VRF,每個(gè)VRF可對(duì)應(yīng)一個(gè)VPC,以提升租戶數(shù)量和橫向擴(kuò)展能力,每塊業(yè)務(wù)板可支持1000個(gè)以上VPC數(shù)目,池中單個(gè)邏輯設(shè)備可終結(jié)Overlay隧道,與服務(wù)鏈方案實(shí)現(xiàn)對(duì)接。

    (2)NFV軟件安全資源池:NFV軟件虛擬化安全資源池可與VCFC實(shí)現(xiàn)無縫集成,交付端到端解決方案,用X86服務(wù)器實(shí)現(xiàn)NFV虛擬安全資源池,可快速部署和彈性管理,且橫向擴(kuò)展性好,每臺(tái)服務(wù)器可虛擬出幾十至上百個(gè)NFV安全設(shè)備,NFV安全設(shè)備可隨服務(wù)器的增加線性增長(zhǎng),可對(duì)接第三方控制平面NFVOrchestrator等系統(tǒng)。

    3.云安全微分段服務(wù)

    傳統(tǒng)安全模式只支持集中式防火墻等功能,安全防護(hù)能力無法區(qū)分東西和南北流量。VCFC針對(duì)同一租戶部署多套安全資源池,東西向安全資源池和南北向安全資源池分開部署,不同Subnet之間的安全資源池也可分開部署,將流量進(jìn)行分段防護(hù)(即SDN云安全微分段服務(wù)),實(shí)現(xiàn)對(duì)租戶東西向和南北向流量的精細(xì)化安全處理。

    4.安全資源池高可靠性技術(shù)

    安全資源池可基于IRF(智能彈性架構(gòu))鏈路捆綁技術(shù)堆疊兩臺(tái)NFV設(shè)備或物理安全設(shè)備,在邏輯上形成單一的安全管理節(jié)點(diǎn),實(shí)現(xiàn)IRF組內(nèi)備份設(shè)備間全局統(tǒng)一同步配置、業(yè)務(wù)流量轉(zhuǎn)發(fā)的統(tǒng)一調(diào)度、減少二層環(huán)路、簡(jiǎn)化路由配置。通過HA心跳線實(shí)現(xiàn)設(shè)備間防火墻會(huì)話狀態(tài)同步,結(jié)合IRF技術(shù)實(shí)現(xiàn)業(yè)務(wù)流量自動(dòng)分發(fā)和鏈路故障后自動(dòng)快速切換。

    六.多層次云安全體系

    1.異構(gòu)設(shè)備組成統(tǒng)一安全資源池

    vSwitch軟件集成了安全組ACL和狀態(tài)防火墻,并通過VCFC下發(fā)安全組規(guī)則和防火墻規(guī)則實(shí)現(xiàn)嵌入式安全防護(hù)。VCFC集成的VNFManager負(fù)責(zé)NFV資源池管理、NGFWManager實(shí)現(xiàn)硬件安全資源池管理,可管理框式、盒式、插卡硬件安全設(shè)備。VCFC可通過服務(wù)鏈引流把第三方安全設(shè)備集成進(jìn)安全資源池,形成涵蓋嵌入式安全、NFV虛擬安全設(shè)備、硬件安全設(shè)備的異構(gòu)安全資源池。

    2.多層次安全防護(hù)手段

    基礎(chǔ)架構(gòu)層的云平臺(tái)安全方案在服務(wù)鏈編排下通過使用以下組合可具備多層次的安全防護(hù)手段:(1)嵌入式安全:在vSwitch軟件上實(shí)現(xiàn)安全組ACL和狀態(tài)防火墻,開啟4層安全防護(hù)。(2)東西向安全防護(hù):東西向可采用物理安全設(shè)備或NFV安全方案,通過服務(wù)鏈將任意流量引入到vFW和vLB進(jìn)行4-7層安全防護(hù)。(3)南北向安全防護(hù):南北向使用物理安全設(shè)備,由VCFC通過服務(wù)鏈引流到物理安全設(shè)備和物理負(fù)載均衡設(shè)備上進(jìn)行4-7層安全防護(hù)。

    3.通過云服務(wù)部署安全功能

    在云平臺(tái)上可通過云服務(wù)部署與配置云安全服務(wù),包括虛擬數(shù)據(jù)中心、負(fù)載均衡、公網(wǎng)IP、防火墻、安全組、WAF(Web應(yīng)用防火墻)、IPS/AV、堡壘機(jī)等,可通過CloudOS的系統(tǒng)參數(shù)啟用或禁用云安全服務(wù),云安全服務(wù)可由V C F C下發(fā)到網(wǎng)絡(luò)中各個(gè)服務(wù)節(jié)點(diǎn),OpenStack已定義的服務(wù)F W、LB、IPsecVPN、安全組等,可直接通過OpenStack的插件功能下發(fā),OpenStack未定義的安全服務(wù)則由C l o u d O S調(diào)用VCFC的RestAPI下

    發(fā)。B&P

    国产精品爽爽va在线观看网站| av国产免费在线观看| 巨乳人妻的诱惑在线观看| 久久久久久大精品| 久久精品91无色码中文字幕| 国产成人啪精品午夜网站| 国产亚洲精品一区二区www| av在线蜜桃| 精品国产美女av久久久久小说| 精品久久久久久久毛片微露脸| 麻豆国产av国片精品| 99久久成人亚洲精品观看| 熟妇人妻久久中文字幕3abv| 精品不卡国产一区二区三区| 全区人妻精品视频| 国产蜜桃级精品一区二区三区| 国产午夜精品久久久久久| 51午夜福利影视在线观看| 国产精品爽爽va在线观看网站| 久久热在线av| 一个人看视频在线观看www免费 | 欧洲精品卡2卡3卡4卡5卡区| 国产97色在线日韩免费| 91麻豆av在线| 性欧美人与动物交配| 少妇的丰满在线观看| 午夜成年电影在线免费观看| 亚洲av成人精品一区久久| 麻豆一二三区av精品| 成人欧美大片| 成人亚洲精品av一区二区| 夜夜夜夜夜久久久久| 精品欧美国产一区二区三| 亚洲av熟女| 男女之事视频高清在线观看| 69av精品久久久久久| 亚洲精华国产精华精| cao死你这个sao货| 禁无遮挡网站| 麻豆国产av国片精品| 精品一区二区三区四区五区乱码| 国产日本99.免费观看| 精品日产1卡2卡| 日韩欧美国产在线观看| 法律面前人人平等表现在哪些方面| 午夜视频精品福利| 国产人伦9x9x在线观看| av片东京热男人的天堂| xxxwww97欧美| 精品午夜福利视频在线观看一区| 亚洲国产精品久久男人天堂| 国产成人av激情在线播放| 中文字幕高清在线视频| 一个人看视频在线观看www免费 | 欧美日本视频| 婷婷亚洲欧美| 欧美日韩黄片免| 精品电影一区二区在线| 日本与韩国留学比较| 国产免费av片在线观看野外av| 岛国在线免费视频观看| 国产成人啪精品午夜网站| 婷婷精品国产亚洲av| 国产主播在线观看一区二区| 啪啪无遮挡十八禁网站| 黑人欧美特级aaaaaa片| 国产高清视频在线播放一区| 久久中文字幕一级| 特大巨黑吊av在线直播| 99国产精品一区二区三区| 国产精品久久久av美女十八| 国产精品久久视频播放| 怎么达到女性高潮| 亚洲精品在线观看二区| 亚洲av电影在线进入| 亚洲成a人片在线一区二区| 国产午夜精品论理片| 欧美日本亚洲视频在线播放| 免费人成视频x8x8入口观看| 精品久久久久久久久久免费视频| 午夜福利高清视频| 一个人免费在线观看电影 | 男女做爰动态图高潮gif福利片| 久久亚洲真实| 天堂网av新在线| 999精品在线视频| 国产欧美日韩精品亚洲av| 国产真实乱freesex| 一区二区三区国产精品乱码| 中文字幕人成人乱码亚洲影| 久久天躁狠狠躁夜夜2o2o| 高清在线国产一区| ponron亚洲| 视频区欧美日本亚洲| 很黄的视频免费| 一本综合久久免费| 国产免费av片在线观看野外av| 18禁裸乳无遮挡免费网站照片| 久久午夜综合久久蜜桃| 伊人久久大香线蕉亚洲五| 俄罗斯特黄特色一大片| 亚洲国产精品久久男人天堂| 99久久久亚洲精品蜜臀av| 国产三级黄色录像| 欧美极品一区二区三区四区| 国产精品一区二区精品视频观看| 在线免费观看的www视频| 香蕉国产在线看| 窝窝影院91人妻| 亚洲av成人不卡在线观看播放网| 欧美激情在线99| 国产精品 欧美亚洲| 亚洲国产高清在线一区二区三| 99精品欧美一区二区三区四区| 日韩有码中文字幕| 国产精品乱码一区二三区的特点| 美女黄网站色视频| 一进一出抽搐动态| 欧美激情久久久久久爽电影| 欧美黑人欧美精品刺激| 桃色一区二区三区在线观看| 变态另类成人亚洲欧美熟女| 久久香蕉国产精品| 精品日产1卡2卡| 九九在线视频观看精品| 淫秽高清视频在线观看| 首页视频小说图片口味搜索| 精品不卡国产一区二区三区| 九九热线精品视视频播放| 国产69精品久久久久777片 | 一级作爱视频免费观看| 亚洲一区二区三区不卡视频| 他把我摸到了高潮在线观看| 美女 人体艺术 gogo| 老司机深夜福利视频在线观看| 日本 av在线| 国产成人影院久久av| 可以在线观看毛片的网站| 精品人妻1区二区| 欧美在线一区亚洲| 成人一区二区视频在线观看| 午夜a级毛片| 欧美乱妇无乱码| 精品国产乱子伦一区二区三区| 亚洲熟女毛片儿| 国产精品久久久av美女十八| 久久国产精品影院| 99久久成人亚洲精品观看| 日本熟妇午夜| 一a级毛片在线观看| 亚洲五月天丁香| 在线播放国产精品三级| 日韩精品中文字幕看吧| av天堂在线播放| 精品国产乱码久久久久久男人| 热99re8久久精品国产| 欧美日韩亚洲国产一区二区在线观看| 欧美乱色亚洲激情| 亚洲精品一区av在线观看| 午夜亚洲福利在线播放| 国产成人av教育| 日韩欧美在线乱码| 亚洲精品在线观看二区| 欧美激情在线99| 级片在线观看| 成人av一区二区三区在线看| 国产精品一区二区三区四区久久| 成人无遮挡网站| 夜夜躁狠狠躁天天躁| 香蕉久久夜色| 亚洲自拍偷在线| av视频在线观看入口| 99久久成人亚洲精品观看| 亚洲中文字幕一区二区三区有码在线看 | 嫩草影视91久久| 国产三级在线视频| 久久久久久国产a免费观看| 在线观看免费午夜福利视频| 精品久久久久久久久久免费视频| 人人妻人人看人人澡| 国产亚洲av高清不卡| 2021天堂中文幕一二区在线观| 久久精品国产亚洲av香蕉五月| 欧美黑人巨大hd| 人妻久久中文字幕网| 久久国产精品影院| 美女高潮喷水抽搐中文字幕| 亚洲国产精品成人综合色| 久久久久精品国产欧美久久久| 欧美一级a爱片免费观看看| 1000部很黄的大片| 欧美性猛交黑人性爽| 97超级碰碰碰精品色视频在线观看| 看免费av毛片| 我的老师免费观看完整版| 亚洲精品粉嫩美女一区| 男人和女人高潮做爰伦理| 一本精品99久久精品77| 999久久久精品免费观看国产| 宅男免费午夜| 国产淫片久久久久久久久 | 久久中文字幕人妻熟女| 日本黄色片子视频| 熟妇人妻久久中文字幕3abv| 99久久精品热视频| 午夜免费激情av| 国产1区2区3区精品| 婷婷精品国产亚洲av在线| 搡老妇女老女人老熟妇| 精品日产1卡2卡| 成人永久免费在线观看视频| 日本五十路高清| 最近最新免费中文字幕在线| 男女那种视频在线观看| 国产乱人视频| 中文字幕人妻丝袜一区二区| 午夜福利在线观看吧| 中文字幕久久专区| 精品国产亚洲在线| 久久香蕉国产精品| 欧美3d第一页| 老司机深夜福利视频在线观看| 在线观看一区二区三区| 欧美zozozo另类| 国产精品 欧美亚洲| 每晚都被弄得嗷嗷叫到高潮| 国产一区二区在线av高清观看| 99久久国产精品久久久| 757午夜福利合集在线观看| 久久天堂一区二区三区四区| 麻豆av在线久日| 久久伊人香网站| 欧美日韩黄片免| 亚洲性夜色夜夜综合| 午夜成年电影在线免费观看| 精品一区二区三区视频在线观看免费| 欧美黄色片欧美黄色片| 好男人在线观看高清免费视频| 亚洲av中文字字幕乱码综合| 午夜影院日韩av| 亚洲aⅴ乱码一区二区在线播放| www.精华液| 亚洲精品在线美女| 变态另类丝袜制服| 色视频www国产| 国产精品99久久久久久久久| 一a级毛片在线观看| 两个人视频免费观看高清| 老司机福利观看| 色老头精品视频在线观看| 丰满人妻一区二区三区视频av | 日韩三级视频一区二区三区| 欧美乱妇无乱码| 级片在线观看| 九九在线视频观看精品| 国产91精品成人一区二区三区| 欧美乱妇无乱码| 国产欧美日韩精品一区二区| 亚洲 国产 在线| 岛国在线免费视频观看| 亚洲人成网站高清观看| 人人妻,人人澡人人爽秒播| 亚洲国产精品成人综合色| 啦啦啦观看免费观看视频高清| 国产三级中文精品| 中文字幕熟女人妻在线| 色综合欧美亚洲国产小说| 久久国产精品影院| 91麻豆精品激情在线观看国产| 成年人黄色毛片网站| 免费一级毛片在线播放高清视频| 欧美av亚洲av综合av国产av| 岛国在线免费视频观看| 两个人看的免费小视频| 精品人妻1区二区| 免费人成视频x8x8入口观看| 日日夜夜操网爽| 日韩欧美精品v在线| 国产精品久久视频播放| 欧美最黄视频在线播放免费| 亚洲精品在线美女| 亚洲国产欧洲综合997久久,| 一本一本综合久久| 麻豆一二三区av精品| 精品久久久久久,| 日韩av在线大香蕉| 久久久久精品国产欧美久久久| 九九在线视频观看精品| 变态另类丝袜制服| 97超级碰碰碰精品色视频在线观看| 熟妇人妻久久中文字幕3abv| 免费av毛片视频| 久久久国产成人免费| 99久久99久久久精品蜜桃| 欧美av亚洲av综合av国产av| 男女视频在线观看网站免费| 制服人妻中文乱码| 午夜福利在线观看免费完整高清在 | 午夜福利免费观看在线| 中文字幕久久专区| 亚洲精品美女久久久久99蜜臀| 熟女少妇亚洲综合色aaa.| 女人高潮潮喷娇喘18禁视频| 非洲黑人性xxxx精品又粗又长| 每晚都被弄得嗷嗷叫到高潮| 欧美在线一区亚洲| 啦啦啦韩国在线观看视频| 亚洲乱码一区二区免费版| 亚洲熟妇熟女久久| 国产成人av教育| 黑人操中国人逼视频| 国产亚洲av高清不卡| 五月玫瑰六月丁香| 成年人黄色毛片网站| 成人一区二区视频在线观看| 一区二区三区高清视频在线| 亚洲精品粉嫩美女一区| 97超级碰碰碰精品色视频在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 国产精品av视频在线免费观看| 精品欧美国产一区二区三| 久久精品国产综合久久久| 99re在线观看精品视频| 一级作爱视频免费观看| 成年版毛片免费区| 久久久久久久午夜电影| 真人一进一出gif抽搐免费| 国产欧美日韩一区二区精品| 天堂网av新在线| 亚洲va日本ⅴa欧美va伊人久久| 国产不卡一卡二| 最近最新免费中文字幕在线| 日韩大尺度精品在线看网址| 亚洲 国产 在线| 男女视频在线观看网站免费| 精品一区二区三区av网在线观看| 日本五十路高清| 精品久久久久久久末码| 精品国产乱子伦一区二区三区| 亚洲乱码一区二区免费版| 久久精品91无色码中文字幕| 看片在线看免费视频| 在线视频色国产色| 亚洲色图 男人天堂 中文字幕| 日韩欧美在线乱码| 草草在线视频免费看| 亚洲国产色片| 一本综合久久免费| 国产私拍福利视频在线观看| 国内精品久久久久久久电影| 欧美日韩黄片免| 国产亚洲av嫩草精品影院| 久久香蕉精品热| 免费看十八禁软件| 午夜两性在线视频| 真人一进一出gif抽搐免费| 午夜福利在线观看免费完整高清在 | 91字幕亚洲| 亚洲人成电影免费在线| 亚洲专区中文字幕在线| 美女 人体艺术 gogo| 97碰自拍视频| 国产69精品久久久久777片 | 国产综合懂色| 亚洲av成人av| 国产探花在线观看一区二区| 亚洲av日韩精品久久久久久密| 可以在线观看毛片的网站| 亚洲精品粉嫩美女一区| 欧美高清成人免费视频www| 亚洲av电影在线进入| 国产亚洲精品综合一区在线观看| 成在线人永久免费视频| 欧美绝顶高潮抽搐喷水| 亚洲aⅴ乱码一区二区在线播放| 日韩精品中文字幕看吧| 成人无遮挡网站| 午夜两性在线视频| 国产淫片久久久久久久久 | 少妇的逼水好多| 淫秽高清视频在线观看| 国产精品99久久久久久久久| 欧美在线一区亚洲| 九九在线视频观看精品| 欧美色视频一区免费| 悠悠久久av| 国产真实乱freesex| 精品电影一区二区在线| 国产视频内射| 一级a爱片免费观看的视频| 成年女人毛片免费观看观看9| 精品久久久久久,| 亚洲第一欧美日韩一区二区三区| 午夜福利欧美成人| 丰满人妻熟妇乱又伦精品不卡| 91麻豆精品激情在线观看国产| 久久热在线av| 国产三级黄色录像| 国产伦一二天堂av在线观看| 91久久精品国产一区二区成人 | 亚洲 国产 在线| 亚洲欧美激情综合另类| ponron亚洲| 久久性视频一级片| 网址你懂的国产日韩在线| 亚洲精品国产精品久久久不卡| 老司机午夜福利在线观看视频| 麻豆久久精品国产亚洲av| 听说在线观看完整版免费高清| 天堂影院成人在线观看| 精品久久久久久,| www.www免费av| 又黄又粗又硬又大视频| 哪里可以看免费的av片| 法律面前人人平等表现在哪些方面| 久久久久久人人人人人| 又大又爽又粗| 99国产精品99久久久久| 岛国视频午夜一区免费看| 亚洲欧美精品综合久久99| 九九在线视频观看精品| 最近最新中文字幕大全免费视频| 亚洲人成网站高清观看| 五月伊人婷婷丁香| 熟女人妻精品中文字幕| 曰老女人黄片| 俄罗斯特黄特色一大片| 老司机深夜福利视频在线观看| 亚洲国产精品成人综合色| 亚洲精品一卡2卡三卡4卡5卡| 男人的好看免费观看在线视频| 我的老师免费观看完整版| 国产成人一区二区三区免费视频网站| 丁香欧美五月| 中文在线观看免费www的网站| 长腿黑丝高跟| 一本综合久久免费| 午夜福利在线观看吧| 精品一区二区三区视频在线观看免费| 国产成人一区二区三区免费视频网站| av国产免费在线观看| www.熟女人妻精品国产| 国产黄a三级三级三级人| 亚洲国产日韩欧美精品在线观看 | 日本撒尿小便嘘嘘汇集6| 色综合站精品国产| 国产探花在线观看一区二区| 久久精品国产清高在天天线| 亚洲精品乱码久久久v下载方式 | 久久久国产欧美日韩av| 久久这里只有精品19| 色精品久久人妻99蜜桃| 色老头精品视频在线观看| 亚洲九九香蕉| 午夜日韩欧美国产| 长腿黑丝高跟| 中文字幕久久专区| 一二三四社区在线视频社区8| 男女那种视频在线观看| 国产精品免费一区二区三区在线| 亚洲国产精品久久男人天堂| 亚洲美女视频黄频| 99热这里只有精品一区 | 色播亚洲综合网| 国产毛片a区久久久久| 在线观看美女被高潮喷水网站 | 一个人观看的视频www高清免费观看 | 久久久久免费精品人妻一区二区| 日本 av在线| 亚洲avbb在线观看| 国产乱人视频| 老鸭窝网址在线观看| 99精品在免费线老司机午夜| 亚洲成人中文字幕在线播放| 禁无遮挡网站| 超碰成人久久| 十八禁网站免费在线| 成年女人毛片免费观看观看9| 亚洲精品在线美女| 欧美日韩乱码在线| 久久久久久久久免费视频了| 日韩精品青青久久久久久| 一个人观看的视频www高清免费观看 | 久久午夜综合久久蜜桃| av中文乱码字幕在线| 高清毛片免费观看视频网站| 亚洲无线观看免费| 免费电影在线观看免费观看| 欧美色欧美亚洲另类二区| 一区二区三区激情视频| 成在线人永久免费视频| 久久人妻av系列| 亚洲国产精品999在线| 午夜精品在线福利| 老司机深夜福利视频在线观看| 久久久水蜜桃国产精品网| 中文字幕高清在线视频| 国产精品自产拍在线观看55亚洲| 9191精品国产免费久久| 欧美性猛交黑人性爽| 欧美最黄视频在线播放免费| 长腿黑丝高跟| 一级毛片精品| 久久久久久久午夜电影| 波多野结衣巨乳人妻| 久久久久久大精品| 国产亚洲精品综合一区在线观看| 亚洲性夜色夜夜综合| 一级毛片高清免费大全| 国产成人福利小说| 脱女人内裤的视频| 日韩欧美三级三区| 国产综合懂色| 亚洲av美国av| 黑人欧美特级aaaaaa片| 五月玫瑰六月丁香| 国产探花在线观看一区二区| 日韩三级视频一区二区三区| 窝窝影院91人妻| 国产精品日韩av在线免费观看| 一级毛片高清免费大全| 中文字幕熟女人妻在线| 国产午夜精品论理片| 一夜夜www| 手机成人av网站| 中亚洲国语对白在线视频| 在线观看66精品国产| 俺也久久电影网| 国产99白浆流出| 别揉我奶头~嗯~啊~动态视频| 免费在线观看影片大全网站| 操出白浆在线播放| 亚洲av成人不卡在线观看播放网| 97超级碰碰碰精品色视频在线观看| 日韩欧美一区二区三区在线观看| 亚洲av成人一区二区三| 十八禁人妻一区二区| 99国产极品粉嫩在线观看| 色尼玛亚洲综合影院| 色综合站精品国产| 久久国产精品影院| e午夜精品久久久久久久| 久久中文看片网| 久久精品亚洲精品国产色婷小说| 欧美成狂野欧美在线观看| 丁香欧美五月| 日日夜夜操网爽| 国产精品久久久久久人妻精品电影| 久久久久久人人人人人| 久久伊人香网站| 舔av片在线| 一区二区三区激情视频| 99久久综合精品五月天人人| 19禁男女啪啪无遮挡网站| 欧美日韩精品网址| 免费在线观看亚洲国产| 97超视频在线观看视频| 熟妇人妻久久中文字幕3abv| 久9热在线精品视频| 日韩 欧美 亚洲 中文字幕| 窝窝影院91人妻| 嫩草影院入口| 国内少妇人妻偷人精品xxx网站 | 婷婷精品国产亚洲av在线| 日本 欧美在线| 精品99又大又爽又粗少妇毛片 | 亚洲av免费在线观看| 国内精品久久久久精免费| 亚洲精品美女久久av网站| 少妇的逼水好多| 极品教师在线免费播放| 老司机深夜福利视频在线观看| 国产成人精品无人区| 一二三四在线观看免费中文在| 国产高清有码在线观看视频| 国产毛片a区久久久久| 久久精品91无色码中文字幕| 成人特级黄色片久久久久久久| 亚洲成av人片免费观看| 日本免费一区二区三区高清不卡| 精品一区二区三区四区五区乱码| 精品久久久久久,| 欧美中文综合在线视频| 国内揄拍国产精品人妻在线| 久久午夜综合久久蜜桃| АⅤ资源中文在线天堂| 99国产精品99久久久久| 观看美女的网站| 激情在线观看视频在线高清| 中亚洲国语对白在线视频| 精品国产超薄肉色丝袜足j| 一进一出抽搐动态| 国产三级中文精品| 一卡2卡三卡四卡精品乱码亚洲| 成年女人永久免费观看视频| 久久香蕉精品热| 老司机午夜福利在线观看视频| 亚洲中文av在线| 夜夜看夜夜爽夜夜摸| www国产在线视频色| 久久精品综合一区二区三区| 成人特级黄色片久久久久久久| 精品午夜福利视频在线观看一区| 亚洲,欧美精品.| 天堂av国产一区二区熟女人妻| 最近最新中文字幕大全免费视频| 日韩精品青青久久久久久| 国产精品一区二区免费欧美| 最近视频中文字幕2019在线8| 黄色日韩在线| av女优亚洲男人天堂 | 成人精品一区二区免费| www.www免费av| 日韩 欧美 亚洲 中文字幕| netflix在线观看网站|