需求:
虛擬機之間不能夠互訪,但是都可以訪問外網。 (控製粒度是網段)
條件:
有分布式虛擬機防火牆、也有acl策略這些。


疑問:
1. 如果是物理防火牆,那做策略的位置是清晰的能夠判斷做acl的位置和方向。 但現在是虛擬防火牆,不知acl是在哪裏作用,策略又該怎麼寫。
2. 如果使用分布式虛擬防火牆,需要修改超融合平台上的網絡拓撲架構嗎。例如,把交換機到物理接口的線先端口,然後拖拽虛擬防火牆出來再接上線
不要直接放文檔,求求了
(0)
不同網段的隔離,可以一個網段的虛擬機用一個網絡策略,網絡策略的ACL用黑名單做限製。
或者
不同網段之間互通還是要經過外部網絡設備的,從外部網絡設備上做隔離也可以。
(0)
建議使用acl來進行配置,其中,acl依附於網絡策略模板,將acl應用到網絡策略模板,虛擬機使用的該策略模板將會直接應用此acl;虛擬防火牆是單獨的,是在虛擬機的網絡配置中,這個單獨配置即可;
配置位置:
ACL:管理--安全管理--ACL策略
虛擬防火牆:管理--安全管理--虛擬防火牆
應用位置:
ACL:網絡--網絡策略模板--修改策略--acl
虛擬防火牆:虛擬機--修改虛擬機--網絡--虛擬防火牆
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論