现在CAS上部署VWAF,防护虚拟机怎么把流量引到VWAF上呢
(0)
配置虚拟机网络连接:在虚拟机未加保护前,其虚拟网卡连接到业务虚拟交换机(br)。为了将流量引导至VWAF,首先需要将虚拟机的网络配置从业务虚拟交换机切换到隔离虚拟交换机(如vSSM),这通常涉及修改虚拟机的网络接口设置,确保它们连接至正确的虚拟交换机。
创建并配置隔离虚拟交换机:通过vSCM页面,创建新的隔离虚拟交换机,例如vSSM,并设置相应的业务VLAN(如VLAN 2和VLAN 3),以便为加保护的虚拟机提供隔离的网络环境。
配置安全策略:在vSCM的“策略”页签中,添加新的安全策略,以确保所有流量在到达业务网络之前,都会经过VWAF的检查。这可能涉及到配置VWAF作为流量的下一跳或通过定义特定的ACL(访问控制列表)来实现。
调整流量路径:在虚拟机加保护后,其进出流量应被打上VLAN tag,并被引流至VWAF所在的vSSM虚拟交换机进行隔离防护处理。使用工具如ovs_dbg_listports可以检查组网图,确认流量路径是否正确。
监控流量:通过vSCM的“监控”页签和“vm监控”功能,可以实时查看虚拟机的流量统计,确认流量是否已成功引导至VWAF进行处理。
通过上述步骤,可以有效地在CAS环境中部署VWAF,并将需要防护的虚拟机流量引导至VWAF进行安全检查。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论