成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

能替代VMware vShield Zones的開源產品

云計算 虛擬化
IT達人們對于vShield Zones的性能不滿意時,可以找到一大把開源產品替代VMware的虛擬防火墻或入侵檢測系統。其中的一些我感覺要比vShield產品更好。

   IT達人們對于vShield Zones的性能不滿意時,可以找到一大把開源產品替代VMware的虛擬防火墻或入侵檢測系統。其中的一些我感覺要比vShield產品更好。

  公平地講,我對vShield產品的經驗很少,僅使用過VMware vShield Zones(包含一個vSphere Enterprise Plus授權)和vShield Edge,但我對它的體驗是負面的。

  VMware vShield Zones安裝和配置很簡單,但是我稍后發現它效率不高。所有集群中的主機必須安裝Zones,而每臺虛擬機的流量都要通過Zones的虛擬應用。而在通過Zones提供的最基本的簡易防火墻時,速度受到了影響(這也是為什么被稱為慢路徑模式)。

  在我感覺vShield Edge也沒有好多少。在使用標準vSwitch,而不是vNetwork Distributed Switch的集群配置中受到很多限制。例如,我希望測試Edge的端口組隔離功能,該功能可以在虛擬機和外網之間創建隔離很好地保護虛擬機。然而,這只有在vNetwork Distributed Switch配置下發揮作用,而不支持標準vSwitch。另外vShield Edge看起來會產生大量的網絡流量,并在集群沒有任務的時候也顯示占用部分CPU計算資源。

  考慮開源的替代品

  我希望現在已經被合作伙伴廣泛采用的VMsafe快路徑API可以改善vShield系列產品的性能。同時,還有大量很好的開源產品可以取代vShield套件提供虛擬防火墻、入侵防御系統(IPS)和入侵檢測系統(IDS)。

  開源虛擬防火墻和IPS工具對于小型企業和實驗室是很好的選擇。多數大型網絡供應商都為各自的產品提供了虛擬應用,但同時也伴隨高額的初始費用和后續維護成本。

  在VMware的虛擬應用市場您可以找到很多虛擬應用,同時通過Google也可以找到那些真正開源的適用于VMware的工具。

  開源虛擬防火墻產品

  說到防火墻,我是IPCop、SmoothWall Express, m0n0wall和Vyatta等老字號產品的忠實粉絲。這些包提供了可靠的檢測防護,并可以和Linux和部分Windows內核緊密結合。它們或許沒有絢麗的圖形用戶管理界面,但具備了基本的功能,如包檢測、網絡地址轉換和規則。而這往往就是您所需要的。

  另外,很多上面提到的產品還進一步開發出一些基本的,甚至遠超昂貴的商業產品的功能,增加簡單網絡管理協議、反向代理、流量整形、虛擬私有網絡等功能。我個人喜歡使用Vyatta提供的可靠開源產品,因為它的命令行界面類似于之前使用的思科產品。

  虛擬IPS和IDS選擇

  我提到的很多防火墻可以提供虛擬IPS。類似的專用產品有思科的ASA系列網絡安全設備,提供IPS和上百種其它功能,但是您不得不考慮這些功能是否和其成本相匹配。

  如果您計劃使用IPS,那么也應該部署IDS。很多人不理解IPS和IDS之間的差別。實際上,這些安全工具都是對一個應用中提供的,IPS跟外部網絡連接相關而IDS跟vSwitch相連位于虛擬防火墻內部。

  Catbird Networks Inc., Stonesoft Corp. 和 Sourcefire Inc.等供應商以付費的模式提供了整合的IPS/IDS應用。而在開源產品中,成熟的Snort(加上前端的Snorby),再配合Bro Network Security Monitor和Suricata是我的最愛。近期我安裝了Bro,對它的功能包、易安裝和易配置印象深刻。它使我重新考慮這些產品。

  那之后,Bro成為我第一優先選擇。其它的產品包括Smooth-Sec 和 SIEM-live(都是基于Suricata),另外我經常配合使用一些可引導CD,如Network Security Toolkit(已成為網絡和安全方面約定俗成的標準) 和Security Onion。

  如果您不需要或希望降低安裝和維護商業化虛擬防火墻和IPS/IDS應用的費用,可以嘗試一下這些開源產品。或許會發現一款滿足您需求的。

責任編輯:何巍 來源: TechTarget中國
相關推薦

2012-06-26 09:49:24

Reckspace云計算亞馬遜

2020-08-17 16:15:45

Docker容器云安全

2011-12-21 09:20:21

2011-03-25 09:40:57

2011-08-11 14:33:13

加密RSA虛擬化

2016-11-28 15:22:24

開源管理工具

2018-05-15 14:55:23

VMwarePKS方案

2018-02-25 14:25:45

LinuxMS Office開源軟件

2021-09-23 09:50:37

LinuxWindows命令

2011-05-10 10:28:55

2009-02-27 11:02:01

VMware數據中心hypervisor

2022-08-02 10:45:29

AppFlowyNotion開源

2015-08-18 09:51:09

VMware NSXSDNOpenDayligh

2012-10-31 15:41:18

VMwareThinApp

2009-02-26 16:59:36

VMware虛擬化虛擬機

2012-12-21 17:11:22

2021-01-26 11:33:25

程序員代碼開源

2010-08-24 09:19:19

開源RBAC產品商業化的RBAC產品

2021-09-30 16:17:42

開源軟件視頻通話視頻會議
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国精日本亚洲欧州国产中文久久 | 在线视频亚洲 | 成人精品一区亚洲午夜久久久 | 国产精品毛片一区二区在线看 | 九九免费观看视频 | 国产免费一区二区 | 中文字幕国产一区 | 黄视频网站免费观看 | 欧美1区2区 | 日韩喷潮| 中国一级特黄真人毛片 | 91久久国产综合久久91精品网站 | 亚洲欧美国产精品一区二区 | 亚洲毛片在线观看 | 精品一区二区久久久久久久网站 | 成人精品免费视频 | 午夜在线观看免费 | 精品国产精品三级精品av网址 | 狠狠色综合欧美激情 | 国产精品区二区三区日本 | 国产黄a一级 | 密桃av| 色接久久 | 成人免费网站 | 国产视频线观看永久免费 | 久久久久国产精品一区二区 | 久久九九免费 | 久久极品 | 国产欧美日韩在线一区 | 一区二区三区日韩精品 | 日韩国产欧美一区 | 亚洲黄色一区二区三区 | 日日天天 | 99热热热| 日本在线免费看最新的电影 | 夜夜爽99久久国产综合精品女不卡 | 一本综合久久 | 九九热精品免费 | 国产精品成人品 | 久久成人人人人精品欧 | 天天影视综合 |