您现在的位置是:首页 > 技术资料 > H3C SDN DFW技术白皮书
推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

H3C SDN DFW技术白皮书

更新时间:2021-01-09 07:31:14 大小:719K 上传用户:xzxbybd查看TA发布的资源 标签:h3csdndfw 下载积分:4分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

H3C SDN DFW技术白皮书

1 概述 1.1 产生背景 传统的集中式防火墙一般用来做边界防护,但是云数据中心不仅仅要求边界保护,还要求对内网虚 机之间的流量进行安全防护,如果这些流量全部绕行到集中式防火墙,随着网络的升级和扩容,这 种方式就难以满足大容量、高性能、可扩展的要求和挑战,容易形成性能瓶颈。因此,把安全功能 嵌入数据中心内主机节点的分布式防火墙应运而生。 当前业界 SDN 控制器提供的嵌入式安全主要通过安全组的 ACL 功能实现。ACL 功能是通过在虚拟 交换机上下发 ACL 规则来控制虚拟机的流量。在企业的网络规划日渐复杂的情况下,这种方式已经 不能满足企业的需求,主要表现为:  仅检查当前报文的信息,不关心连接状态,安全性低。  部署方式复杂,不容易维护。 DFW(Distributed Firewall,分布式防火墙)是一种分布式状态监测防火墙,可记录并跟踪各种网 络连接(如 TCP 连接等),并对各种类型的报文进行检查和处理。 1.2 技术优点 DFW 具有以下技术优点:  为整个数据中心提供了无所不在的安全防护,让安全机制既具有广泛性,又具有精确度;虚机 之间的流量无须因为安全防护绕行,可扩展性好。  支持状态防火墙,不仅可对数据流量进行检查和处理,还可在 vSwitch 上建立状态连接表,根 据数据包的状态执行相应的操作,提高安全性的同时,安全部署有效精简且易于实施。  支持更丰富和高效的匹配项,如支持匹配 TCP 标志位、支持匹配 IP 地址集,极大的提高了数 据包的匹配效率。  同时支持白名单和黑名单。

部分文件列表

文件名 大小
H3C_SDN_DFW技术白皮书.pdf 719K

【关注B站账户领20积分】

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单
  • 21ic下载 打赏310.00元   19小时前

    用户:w178191520

  • 21ic下载 打赏310.00元   19小时前

    用户:小猫做电路

  • 21ic下载 打赏310.00元   19小时前

    用户:zhengdai

  • 21ic下载 打赏220.00元   19小时前

    用户:gsy幸运

  • 21ic下载 打赏220.00元   19小时前

    用户:jh0355

  • 21ic下载 打赏210.00元   19小时前

    用户:jh03551

  • 21ic下载 打赏60.00元   19小时前

    用户:sun2152

  • 21ic下载 打赏60.00元   19小时前

    用户:xuzhen1

  • 21ic下载 打赏80.00元   19小时前

    用户:xzxbybd

  • 21ic下载 打赏60.00元   19小时前

    用户:铁蛋锅

  • 21ic下载 打赏60.00元   19小时前

    用户:liqiang9090

  • 21ic下载 打赏20.00元   19小时前

    用户:方中禾

  • 21ic下载 打赏20.00元   19小时前

    用户:w1966891335

  • 21ic下载 打赏30.00元   19小时前

    用户:玉落彼岸

  • 21ic下载 打赏15.00元   19小时前

    用户:kk1957135547

  • 21ic下载 打赏15.00元   19小时前

    用户:w993263495

  • 21ic下载 打赏15.00元   19小时前

    用户:x15580286248

  • 21ic下载 打赏20.00元   19小时前

    用户:WK520077778

  • 21ic下载 打赏25.00元   19小时前

    用户:hp860629

  • 21ic下载 打赏15.00元   20小时前

    用户:sbfd010

  • 21ic下载 打赏10.00元   20小时前

    用户:严光辉

推荐下载