網絡虛擬化安全具體安全防護要求如下:
利用虛擬機平臺的防火墻功能實現虛擬環境下的邏輯分區邊界防護和分段的集中管理,配置允許訪問虛擬平臺管理接口的IP地址、協議端口、最大訪問速率等參數。
利用現有虛擬基礎架構容器(主機、虛擬交換機、VLAN)作為邏輯信任分區或組織分區。
定義策略以在分區邊界之間對網絡流量進行橋接、設置防火墻保護策略并加以隔離。
虛擬交換機應啟用虛擬端口的限速功能,通過定義平均帶寬、峰值帶寬和流量突發大小,實現端口級別的流量控制。同時應禁止虛擬機端口使用混雜模式進行網絡通信嗅探。
對虛擬網絡平臺的重要日志進行監視和審計,及時發現異常登錄和操作。
在創建客戶虛擬機的同時,根據具體的拓撲和可能的通信模式,在虛擬網卡和虛擬交換機上配置防火墻,提高客戶虛擬機的安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡虛擬化安全具體安全防護要求如下:
利用虛擬機平臺的防火墻功能實現虛擬環境下的邏輯分區邊界防護和分段的集中管理,配置允許訪問虛擬平臺管理接口的IP地址、協議端口、最大訪問速率等參數。
利用現有虛擬基礎架構容器(主機、虛擬交換機、VLAN)作為邏輯信任分區或組織分區。
定義策略以在分區邊界之間對網絡流量進行橋接、設置防火墻保護策略并加以隔離。
虛擬交換機應啟用虛擬端口的限速功能,通過定義平均帶寬、峰值帶寬和流量突發大小,實現端口級別的流量控制。同時應禁止虛擬機端口使用混雜模式進行網絡通信嗅探。
對虛擬網絡平臺的重要日志進行監視和審計,及時發現異常登錄和操作。
在創建客戶虛擬機的同時,根據具體的拓撲和可能的通信模式,在虛擬網卡和虛擬交換機上配置防火墻,提高客戶虛擬機的安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。