维塔斯科技

 找回密码
 立即注册
查看: 1446|回复: 10
打印 上一主题 下一主题

关于虚拟机的访问控制

[复制链接]

该用户从未签到

59

主题

383

帖子

841

积分

高级会员

Rank: 4

积分
841
跳转到指定楼层
楼主
发表于 2016-3-29 18:26:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
因为要控制大量的虚拟机之间的访问,本来想采用N1KV交换机,一看钱袋只能叹气。初定方法如下,望大神指导。

1.如果要在同一VLAN中隔离虚拟机可以采用虚拟交换机的端组隔离方式。
2.控制不同VLAN之间的互访,可以在VLAN接口配置ALC来实现。

这压基本满足大多数应用,但是ACL的条目数量是个重活,IP民工的悲哀。。。。。。。。。


回复

使用道具 举报

该用户从未签到

43

主题

297

帖子

653

积分

高级会员

Rank: 4

积分
653
沙发
发表于 2016-3-29 18:26:33 | 只看该作者
难道不是公司采购吗?还要看自己的钱袋?LZ是不是老板

回复 支持 反对

使用道具 举报

该用户从未签到

81

主题

435

帖子

971

积分

高级会员

Rank: 4

积分
971
板凳
发表于 2016-3-29 18:26:33 | 只看该作者

肯定是商用,因为业务链路多,导致以一部分网口多种业务复用,要保证安全性所以要从2层做起(网口不够用,因为都是万兆)。
因为是cisco的UCS刀框,所以结合N1KV虚拟交换机是最理想的组合。


回复 支持 反对

使用道具 举报

该用户从未签到

72

主题

432

帖子

956

积分

高级会员

Rank: 4

积分
956
地板
发表于 2016-3-29 18:26:33 | 只看该作者

这些是标准的方法,并不是什么野路子。

如果只能依靠高代价来定方案,竞标的时候会死得好惨的。
回复 支持 反对

使用道具 举报

该用户从未签到

60

主题

379

帖子

838

积分

高级会员

Rank: 4

积分
838
5#
发表于 2016-3-29 18:26:33 | 只看该作者
家用还是商用?家用的话,虚拟交换机就行。
商用的话,如果安全性要求高,还是要用防火墙分割各个虚拟机。

回复 支持 反对

使用道具 举报

该用户从未签到

51

主题

395

帖子

857

积分

高级会员

Rank: 4

积分
857
6#
发表于 2016-3-29 18:26:34 | 只看该作者
3层交换机也不贵呀。话说我这里倒是有很多台 可惜都是百兆的

回复 支持 反对

使用道具 举报

该用户从未签到

59

主题

375

帖子

827

积分

高级会员

Rank: 4

积分
827
7#
发表于 2016-3-29 18:26:34 | 只看该作者

万兆、商用环境就别折腾野路子了,老老实实找思科,如果是涉密机构就通过中央政采找国内的大公司解决。

回复 支持 反对

使用道具 举报

该用户从未签到

66

主题

405

帖子

894

积分

高级会员

Rank: 4

积分
894
8#
发表于 2016-3-29 18:26:34 | 只看该作者

项目经费,呵呵。

回复 支持 反对

使用道具 举报

该用户从未签到

62

主题

384

帖子

850

积分

高级会员

Rank: 4

积分
850
9#
发表于 2016-3-29 18:26:35 | 只看该作者
teardrop 于 2015-10-22 20:09 编辑

我这个方法是省钱的做法,机器多的话ACL管理起来也是头疼的。

我的业务网口全是万兆+冗余,用默认的策略足以处理带宽的需求。就算是坏掉一张,也能应付,所以我不担心负载均衡,况且是truck口,承载多个VLAN。

本来N1KV交换机可以接受其他机器下发的ACL,这个非常有用!还有很多Qos、Pvlan等等功能,比VM的VDS强太多了。

回复 支持 反对

使用道具 举报

该用户从未签到

62

主题

450

帖子

984

积分

高级会员

Rank: 4

积分
984
10#
发表于 2016-3-29 18:26:35 | 只看该作者

我的是万兆的,N7K。

回复 支持 反对

使用道具 举报

发表回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

    移动客户端:
    关注我们:
  • 手机客户端:
  • 安卓版
  • 扫描二维码下载

Archiver|手机版|邢台网云科技有限公司 ( 冀ICP备16008275号 )

快速回复 返回顶部 返回列表