您好,请知:
可以参考如下案例:
云网融合解决方案标准组网
CloudOS安全组的实现方式有三种:交换机流表,CAS ACL,CAS虚拟防火墙。推荐使用CAS虚拟防火墙方式。CloudOS安全组是一个白名单,加入白名单的网段,允许通过,默认为CAS上的ACL策略。
可通过在CAS计算节点容器的/etc/neutron/neutron.conf文件里,设置security_policy = fw,使用CAS虚拟防火墙以承载安全组功能。修改后,重启openstack-neutron-cas-agent服务,以上配置生效。在计算节点容器中修改配置后需进行相应的固化,否则重启丢失。
1、
2、
3、
固化操作请参考《H3C CloudOS5.0镜像固化工具操作指导》相关文档进行
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论