需求:
虚拟机之间不能够互访,但是都可以访问外网。 (控制粒度是网段)
条件:
有分布式虚拟机防火墙、也有acl策略这些。
疑问:
1. 如果是物理防火墙,那做策略的位置是清晰的能够判断做acl的位置和方向。 但现在是虚拟防火墙,不知acl是在哪里作用,策略又该怎么写。
2. 如果使用分布式虚拟防火墙,需要修改超融合平台上的网络拓扑架构吗。例如,把交换机到物理接口的线先端口,然后拖拽虚拟防火墙出来再接上线
不要直接放文档,求求了
(0)
不同网段的隔离,可以一个网段的虚拟机用一个网络策略,网络策略的ACL用黑名单做限制。
或者
不同网段之间互通还是要经过外部网络设备的,从外部网络设备上做隔离也可以。
(0)
建议使用acl来进行配置,其中,acl依附于网络策略模板,将acl应用到网络策略模板,虚拟机使用的该策略模板将会直接应用此acl;虚拟防火墙是单独的,是在虚拟机的网络配置中,这个单独配置即可;
配置位置:
ACL:管理--安全管理--ACL策略
虚拟防火墙:管理--安全管理--虚拟防火墙
应用位置:
ACL:网络--网络策略模板--修改策略--acl
虚拟防火墙:虚拟机--修改虚拟机--网络--虚拟防火墙
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论