设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: amd
收起左侧

请教一下各位高手,ESXI 5.x的主机如果需要接内外网的话,安全方面应该怎么做?

[复制链接]
发表于 2014-4-18 13:44:51 | 显示全部楼层
不考虑虚拟机本身的安全性
外网一个网口 内网一个网口
软路由那是你就一个网口时或者就一个线同时内外网才考虑的问题吧
16# 2014-4-18 13:44:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-18 13:45:45 | 显示全部楼层
本帖最后由 cilence 于 9-18-2012 21:26 编辑
是要考虑,外网的虚拟机和内网的虚拟机隔离吗?或者说是要防止虚拟机和虚拟机之间的攻击行为?
軟路由或是vShield?
17# 2014-4-18 13:45:45 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-4-18 13:46:33 | 显示全部楼层
是的,内外网的虚拟机要隔离,但是又有需要同时连两个网的虚拟机,就是这个纠结了。
18# 2014-4-18 13:46:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-18 13:47:28 | 显示全部楼层
又隔离又联通,这个有点矛盾吧?只能说楼主想做广播域隔离,然后路由联通。这样起码只在一个广播域内出问题。,除了这样理解,实在不知道楼主还有什么想法。这样跟普通的没什么区别的,其实一个防火墙分割内外网,只映射应用的端口给发布的那台虚拟机,这样除了那个端口别的攻击只在防火墙上,服务器就相对安全了。
19# 2014-4-18 13:47:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-18 13:48:24 | 显示全部楼层
用硬件防火墙明显是最合适的 —— 可靠度、性能等等。
20# 2014-4-18 13:48:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-18 13:49:23 | 显示全部楼层
晕,简单问题复杂化了。
把交换机上连esxi的端口设为trunk.
内外网用不同的VLAN隔离不就行啦.
esxi的管理端口也可以定义在管理VLAN里,这样更安全。
最低一个网卡就能搞定。
21# 2014-4-18 13:49:23 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-3-10 18:25 , Processed in 0.060470 second(s), 20 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表