云数据中心安全解决方案电子教案.ppt
《云数据中心安全解决方案电子教案.ppt》由会员分享,可在线阅读,更多相关《云数据中心安全解决方案电子教案.ppt(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、云数据中心安全解决方案云数据中心安全解决方案传统安全防护方式Internet防火墙交换机服务器内部业务区交换机服务器DMZ区互联网区以边界为核心的安全防护模型:根据信任级别划分安全区域 服务器部署于不同物理位置 服务器、网络设备、安全设备之间完全独立 部署各种安全设备进行防护防火墙核心交换机云计算模糊了物理边界当虚拟机成为主流,物理边界在哪里?核心交换机接入交换机物理服务器虚拟机云架构中安全无标准物理设备物理设备Hypervisor物理设备计算虚拟化存储虚拟化自动化云管理网络虚拟化APPAPPAPPAPPAPPAPP标准云架构计算VMware、KVM、XEN、Docker、Nova 网络VEP
2、A、VN-TAG、OpenFlow、VXLAN、SPB、TRILL、Fabric Path、Neutron 存储HDFS、Hbase、Swift、Cinder 安全?澄清一个概念:什么是NFV?服务器VAVAVAVAVAVA服务器VAvRoutervIPSvDPIvLBvWAFVMNFV典型组网一NFV典型组网二NFVvFW服务器VMNFV:Network Function Virtualization采用服务器以软件方式处理传统独立的网络服务VAVAVAVAVAVANFV更适合公有云平台公有云私有云NFV特长:虚拟化能力强 业务功能丰富 业务定义灵活NFV不足:计算与安全未分离 纯软件平台,
3、占用计算资源 性能较低 管理难度较大云安全安全云云管理01001001 00100000 01100001 01101101 00100000 01011010 01100101 01110010 01101111 01100110 01101100 01100001 01100111 VXLANFabricSpine节点云安全解决方案VXLANSecurityGatewayLeaf节点服务器VM采用VXLAN实现Overlay,解决多租户隔离安全问题云安全VXLAN1000VXLANVLAN100VLANVXLANL3GatewayVXLAN1000VXLANVXLAN2000VXLANVX
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据中心 安全 解决方案 电子 教案
限制150内