我们应该考虑设置FWaaS区域、服务链、容器、虚拟端口,而不是当前形势下只适用于路由器。例如,一个基于zone的防火墙在不需要设置多个ACI的基础上可以过滤任何给定的网络流量,提高服务的抽象层次。通过这种方式,用户只需要在安全区域设置一个适当的节点。
Mitaka重新设计的自由FWaaS API,实现以下目标:基于端口的功能、增加安全组、基于IPTables的参考实现、服务团队
我们在N-cycle的工作重心将放在可伸缩性,HA以及基于zone的防火墙。
在O-cycle的工作重心将放在防火墙和安全组上。
Mirantis贡献FWaaS文档
80%的云端流量是东西向的
英特尔安全控制(ISC)平台包括McAfee虚拟网络安全平台、防火墙、通过开放API编程的第三方安全应用程序。
ISC使用VLAN标记来绑定安全策略,并且进出服务虚拟机的包都被重新定向扫描。
欢迎光临 中神通公司技术论坛 (http://trustcomputing.com.cn/bbs/) | Powered by Discuz! 6.0.0 |