• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

防火牆的context與Vsystem有啥區別。不都是虛牆的意思嘛。為什麼H3C要分2個技術弄出來

2024-11-28提問
  • 0關注
  • 0收藏,1327瀏覽
粉絲:0人 關注:0人

問題描述:

防火牆的context與Vsystem有啥區別。不都是虛牆的意思嘛。為什麼H3C要分2個技術弄出來

最佳答案

粉絲:148人 關注:8人

在哪看到的Vsystem ?  上鏈接看下 



防火牆的Context與vSystem雖然都是H3C提供的虛擬化技術,旨在通過虛擬化手段提高設備的靈活性和資源利用率,但它們之間存在顯著的差異。以下是對這兩種技術的詳細比較:

一、Context技術

  1. 定義

    • Context是BOB登陆 硬件防火牆和負載均衡的虛擬化技術。通過虛擬化技術,將一台物理防火牆劃分成多台邏輯防火牆,每台邏輯防火牆都是一個獨立的Context。
  2. 特點

    • 每個Context擁有自己專屬的軟硬件資源,獨立運行。
    • 適用於不同的局域網(LAN)通過同一台防火牆連接到外網的場景。通過創建多個Context,可以讓一台防火牆同時服務於多個LAN,且每個LAN的網絡管理員可以獨立地登錄到自己的防火牆進行配置、保存、重啟等操作,互不影響。
    • 在雲場景下,通過為每個租戶創建Context,可以實現雲上防火牆服務。
    • 資源有限,一台硬件防火牆最多能創建64個邏輯防火牆,可能無法滿足大量租戶場景的需求。

二、vSystem技術

  1. 定義

    • vSystem是BOB登陆 推出的另一種虛擬化方案,旨在解決Context技術資源有限的問題,實現更高效的虛擬化管理和資源利用。
  2. 特點

    • 為所有非缺省vSystem創建了獨立的管理接口,包括命令行(CLI)界麵、Web界麵和NETCONF接口,保證了vSystem的配置通用性和可維護性。
    • 通過兩級管理體製(根係統管理員和vSystem管理員)實現了靈活的管理角色授權和清晰的管理權責劃分。
    • 根係統管理員可以將物理設備上的三層接口和VLAN資源按需分配給vSystem,實現資源利用最大化。
    • 對於非接口類的資源,如安全策略、會話和吞吐量等,以共享方式供所有vSystem使用。
    • 通過創建與vSystem綁定的同名VPN實例,實現了不同虛擬化實例下的業務隔離。
    • vSystem的配置被保存在文件的不同區段中,一個vSystem運行時不能越界獲取其它vSystem的配置,保證了配置的獨立性。

三、主要區別

  1. 資源分配與利用

    • Context技術主要基於物理防火牆的硬件資源劃分出多個邏輯防火牆,資源有限。
    • vSystem技術則通過更靈活的資源分配機製,實現了更高效的資源利用和虛擬化管理。
  2. 管理接口與配置

    • Context技術通常使用物理防火牆提供的管理接口進行配置和管理。
    • vSystem技術為每個vSystem提供了獨立的管理接口,且配置被保存在文件的不同區段中,保證了配置的獨立性和安全性。
  3. 業務隔離與靈活性

    • Context技術主要通過邏輯防火牆的劃分實現不同網絡之間的隔離。
    • vSystem技術則通過創建與vSystem綁定的同名VPN實例,實現了更嚴格的業務隔離和更高的靈活性。

綜上所述,雖然Context與vSystem都是H3C提供的防火牆虛擬化技術,但它們在設計理念、資源分配與利用、管理接口與配置以及業務隔離與靈活性等方麵存在顯著差異。這些差異使得H3C能夠根據客戶的實際需求和場景選擇合適的虛擬化技術,提供更高效、靈活和安全的防火牆解決方案。

回複半步碩士 :

看答案

zhiliao_sEUyB 發表時間:2024-11-28 更多>>

//www.yolosolive.com/cn/d_202409/2259830_30005_0.htm#_Toc175826032

半步碩士 發表時間:2024-11-28
回複半步碩士 :

看答案

zhiliao_sEUyB 發表時間:2024-11-28
3 個回答
已采納
粉絲:29人 關注:1人

不一樣,vsystem目前是運營商部分場景使用

**背景**:
- 一種更健壯的虛擬化技術,可將物理設備分割為多個邏輯設備,每個邏輯設備都有自己的專用軟件和硬件資源。
- 每個上下文都獨立運行,包括獨立的包處理和轉發。
- 適用於需要為每個虛擬防火牆提供高級隔離和專用資源的場景。
- 適用於每個邏輯設備都需要作為獨立實體進行管理和維護的環境。

**vSystem**:
相對於Context,這是一種更輕量級的虛擬化技術,專注於邏輯隔離,無需專用硬件資源。
不支持對CPU、磁盤、內存等硬件資源的使用限製,從而降低了係統開銷。
可以從單個物理設備中創建更多的邏輯設備。
適用於需要大量虛擬設備且資源要求不太嚴格的情況。

華三科技提供了兩種技術以滿足不同客戶的需求:
- **Context** 更適合需要高性能、資源密集且高度隔離的虛擬防火牆的場景。
- **vSystem** 更適合需要大量資源消耗較低的虛擬防火牆的環境,優先考慮靈活性和成本效益。

通過同時提供Context和vSystem,華三為客戶提供了基於其特定的資源分配、性能和可擴展性需求的選擇,確保用戶能夠為其網絡架構選擇最合適的虛擬化解決方案。


粉絲:97人 關注:0人

您好,vSystem是一種輕量級的虛擬化技術,能將一台物理設備劃分為多台相互獨立的邏輯設備。 每個vSystem相當於一台真實的設備對外服務,擁有獨立的接口、VLAN、路由表項、地址範圍、策略以及用戶/用戶組。 相比Context而言,vSystem的係統開銷更小,因此設備能利用vSystem實現更多租戶的網絡隔離。 關於Context的詳細介紹請參見“虛擬化技術配置指導”中的“Context”。

所以說context是增強版的vsystem。可以這麼理解嘛

半步碩士 發表時間:2024-11-28 更多>>

所以說context是增強版的vsystem。可以這麼理解嘛

半步碩士 發表時間:2024-11-28
粉絲:120人 關注:1人

雖然“防火牆”(firewall)在網絡安全中通常指的是一種用於防止未經授權的訪問的係統,但在不同的上下文中,“context”和“Vsystem”可能有不同的含義。

  1. context: 在某些情況下,“context”可能指的是網絡上的一個安全區域或環境,用於限製和控製訪問權限。這種“context”可以是一個邏輯上的隔離,用於保護敏感數據或防止惡意軟件的傳播。

  2. Vsystem: 這個詞在網絡安全中並不常見,可能是某個特定係統或工具的名稱。如果你能提供更多的背景信息,我可以更好地幫助你理解它的具體含義。

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明