成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

基于ZStack云平臺部署FortiGate

云計算 虛擬化
隨著云計算技術的不斷完善和發展,云計算已經得到了廣泛的認可和接受,許多組織已經或即將進行云計算系統建設。同時,以信息服務為中心的模式深入人心, 大量的應用正如雨后春筍般出現, 組織也開始將傳統的應用向云中遷移。

 前言

隨著云計算技術的不斷完善和發展,云計算已經得到了廣泛的認可和接受,許多組織已經或即將進行云計算系統建設。同時,以信息服務為中心的模式深入人心, 大量的應用正如雨后春筍般出現, 組織也開始將傳統的應用向云中遷移。

云計算技術給傳統的 IT 基礎設施、應用、數據以及IT 運營管理都帶來了革命性改變,同時也給安全措施改進和升級、安全應用設計和實現、安全運維和管理等帶來了問題和挑戰,也推進了安全服務內容、實現機制和交付方式的創新和發展。

云計算模式通過將數據統一存儲在云計算服務器中,在傳統 IT 技術的基礎上,增加了一個虛擬化層,并且具有了資源池化、按需分配,彈性調配,高可靠等特點,但是這樣也導致虛擬網絡中無法更好的進行防護,比如同網段的流量可能內部進行交互,無法進行流量監控;同租戶的不同網絡的流量可能不經過物理防火墻,無法進行審計。

在云計算環境中,為了適應虛擬化環境,以及對虛擬機之間的流量、跨安全域邊界的流量進行監測和訪問控制的需要,安全設備在保持架構和功能的基礎上,在產品形態和部署方式上發生了一定的變化。

在產品形態方面,主要體現是由硬件到軟件。在部署方式方面,主要通過合理設計虛擬化網絡邏輯結構,將虛擬化安全設備部署在合理的邏輯位置,同時保證隨著虛擬主機的動態遷移,能夠做到安全防護措施和策略的跟隨。

在ZStack云平臺上,我們可以非常快速的以虛擬機的形式部署安全設備,本文以FortiGate為例。

1 部署FortiGate

1.1 架構介紹

安全防護在網絡環境中必不可少,傳統的安全防護手段是在網絡出口部署物理防火墻、IPS、防毒墻等一系列物理安全設備,在云網絡中也有虛擬防火墻,但是云平臺的虛擬防火墻功能偏少,只能支持4層包過濾,缺少病毒防護等功能。能否將專業安全廠家的設備和云平臺結合使用呢?答案是使用安全廠家的虛擬設備。Fortinet公司的各類產品都提供虛擬機形式部署,本文介紹防火墻FortiGate的部署方式。

FortiGate使用一臺云主機來部署,云主機有兩個網卡,分別連接公有網絡和私有網絡,通過公有網絡連接物理網絡設備,私有網絡連接業務虛擬機,作為業務虛擬機的網關。

FortiGate上啟動ospf,將虛擬機的網段宣告給物理交換機鄰居,從而通告給全網,使得全網可以訪問業務虛擬機。訪問業務虛擬機的流量先經過FortiGate進行安全審計,然后發送給業務虛擬機。

1.2 云平臺環境準備

ZStack云平臺部署步驟詳情參考官方文檔:https://www.zstack.io/help/product_manuals/user_guide/3.html#c3

創建云主機

選擇“云資源池”à點擊“云主機”à點擊“創建云主機按鈕”打開云主機創建頁面;

創建云主機的步驟:

1)選擇添加方式,創建單臺虛擬機

2)設置云主機名稱為FortiGate

3)選擇計算規格

4)選擇FortiGate鏡像模板

5)選擇三層網絡;配置網絡的時候需要注意,私有網絡需要預留一個IP給FortiGate使用,因為云平臺虛擬機無法直接配置網關IP,比如網關為10.20.0.1,預留10.20.0.254給FortiGate,創建FortiGate虛擬機時直接指定10.20.0.254,后續再登錄FortiGate虛擬機將IP修改為10.20.0.1

6)確認配置無誤后點擊“確定”開始創建。

2 配置FortiGate

2.1 基礎配置

打開FortiGate虛擬機控制臺,默認用戶名admin,默認密碼為空,登錄FortiGate CLI終端

配置端口IP

config system interface

edit port1

set mode dhcp

set allowaccess ping https ssh snmp http

next

edit port2

set ip 10.20.0.1 255.255.255.0

set allowaccess ping https ssh snmp http

next

end

2.2 登錄web管理端

在瀏覽器中輸入port1的ip,172.32.1.240,進入登錄頁面

輸入默認用戶名admin,密碼為空,點擊登錄

2.3 配置端口策略

在左邊導航欄選擇策略&對象->IPv4策略

點擊“新建”按鈕,配置從外部到內部的流量策略,完成后點擊確認

再次點擊“新建”按鈕,配置從內部到外部的流量策略,完成后點擊確認

2.4 配置動態路由協議

在左邊導航欄選擇網絡->OSPF

配置相應的area和network發布

在物理交換機側也做相應的配置,和FortiGate建立OSPF鄰居并交互路由信息

2.5 連通性測試

使用私有網絡創建一臺虛擬機,網關設置為FortiGate的port2 ip

在外部使用其他機器來ping這臺虛擬機可以ping通

2.6 修改策略

將入口策略修改為只有TCP包可以通過

在測試ping,發現已經無法ping通

3 總結

基于ZStack云平臺可以快速部署FortiGate,來進行云主機安全防護。FortiGate的配置和物理環境沒有任何差別,并且部署更加快捷。對于云主機來說,通過部署FortiGate,獲得的不僅僅包括提供防火墻的防護,更具備IPS、防病毒、WEB防護等完善的防護功能;使用FortiGate防護更加全面牢固,可以使得業務系統更加安全可靠。

 

責任編輯:武曉燕 來源: ZStack
相關推薦

2019-02-14 14:44:48

2016-04-08 10:47:27

中國軟件資訊網

2018-05-29 15:34:31

2018-12-18 16:16:12

私有云

2019-04-17 10:30:05

混合云邊緣ZStack

2018-07-16 22:40:21

CPU容器

2018-08-15 15:20:14

阿里云

2018-08-29 14:00:45

云測評

2019-01-14 10:58:13

混合云

2015-09-17 10:07:05

私有云ZStack偽需求

2013-05-21 09:21:12

2016-12-06 17:25:47

Mevoco

2017-08-24 08:32:00

ZStack無縫混合云

2019-02-21 15:42:22

ZStack裸金屬部署

2016-03-03 18:03:08

ZStack

2012-09-13 17:02:07

Zendesk云計算

2021-07-27 08:01:22

CICD平臺

2022-08-21 07:25:09

Flink云原生K8S

2023-11-01 10:31:52

云計算遠程服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久一区 | 欧美一卡二卡在线观看 | 瑟瑟视频在线看 | 国产不卡视频 | 91精品在线播放 | 成人激情视频在线 | 人人艹人人 | 欧美精品在线免费 | 成人在线免费网站 | 国产精品呻吟久久av凹凸 | 中文一区二区 | 欧美日韩久久精品 | 久久成人免费视频 | 中文字幕欧美一区 | 日本不卡高清视频 | 日韩欧美中文在线 | 成人av免费播放 | 色视频一区二区 | 国产婷婷色一区二区三区 | 亚洲天堂一区二区 | 亚洲精品99 | 免费a级毛片在线播放 | 亚洲一区亚洲二区 | 不卡在线视频 | 国产99久久精品一区二区永久免费 | 99久久精品国产麻豆演员表 | 中文字幕在线观看第一页 | 成人国产精品久久 | 成人精品视频在线 | 久久久久久久久99 | jizz18国产 | 国产97在线视频 | 亚洲精品一区二区网址 | 久久99精品久久久 | av日韩精品| 中文字幕三区 | 久久青视频 | 精品国产一区二区三区久久 | 欧美a区 | 国内精品久久久久久 | 久久久久久网 |