加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

VM迁移安全自动防护

(2014-11-21 08:56:00)
标签:

杂谈

在虚拟环境中,VM的迁移非常常见,因此安全防护需要跟随VM迁移实现自动防护;当虚拟机迁移,vSwtich中对VM的引流策略以及相关的安全策略要能够自动迁移到新主机,确保VM安全防护不因迁移而发生变化。
VM迁移安全自动防护

VM迁移安全策略跟随迁移

如图所示,假设VM1由Server1迁移到Server2中,涉及到的引流策略及安全策略迁移如下。

重定向引流策略迁移:

VM1为源域的多个策略全部移到新的接入位置;

VM1为源对应的目地VM反向报文策略全部迁移到新上行口;

VM1为目地的策略配置如VM10-VM1,如果VM10/VM1同在一个服务器,则该引流策略从VM1的接入端口转移到本服务器的上行口,如果不在同一服务器则该策略本身已经在上行口,可不迁移。


安全策略迁移:

安全策略由iMC管理系统统一管理,各主机中VFW安全策略由SSM集中下发,能够保持被管理安全策略的一致性,因此不论VM迁移到哪个Server,都能够受到相同的安全防护;

特别的,当VM迁移时,通知iMC SSM管理系统,SSM过滤出与VM有关安全策略,自动下发到新Server所在VFW中,保证VM安全防护不变。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有