人妻无码中文字幕一区二区三区 ,中文字幕亚洲码在线,亚洲AV片不卡无码久久,2018国产大陆天天弄

OA | 項目 | 合同 | 知識 | 檔案 | CRM | KM | ERP |  設備 |  專題       
偉創(chuàng)首頁 易企管 定制軟件 解決方案 經(jīng)典案例 行業(yè)資訊
關于我們  |  聯(lián)系我們  | 400-0906-395

偉創(chuàng)軟件:辦公軟件專家

+ 企業(yè)信息化咨詢顧問      + 辦公軟件集成方案      + 企業(yè)信息化解決方案     
+ 數(shù)據(jù)集成及安全方案      + 數(shù)據(jù)挖掘解決方案      + 移動辦公及云辦公     
當前位置: 偉創(chuàng)軟件 -> 軟件服務 -> 云計算虛擬化網(wǎng)絡技術及安全需求分析

相關文章

如何避免服務器受網(wǎng)上那些惡意的行為

偉創(chuàng)軟件 -> OA協(xié)同辦公系統(tǒng)
  (一)構建好你的硬件安全防御系統(tǒng)   選用一套好的安全系統(tǒng)模型。一套完善的安全模型應該包括以下一些必要的組件:防火墻、入侵檢測系統(tǒng)、由系統(tǒng)等。 ..

三方面說明服務器網(wǎng)絡虛擬化的應用

偉創(chuàng)軟件 -> OA協(xié)同辦公系統(tǒng)
1.基于互聯(lián)設備的虛擬化 基于互聯(lián)設備的方法如果是對稱的,那么控制信息和數(shù)據(jù)走在同一條通道上;如果是不對稱的,控制信息和數(shù)據(jù)走在不同的路徑上。..

智慧城市與數(shù)字城市的三種觀點

偉創(chuàng)軟件 -> OA協(xié)同辦公系統(tǒng)
觀點1:數(shù)字城市強調(diào)基礎,智慧城市強調(diào)應用 從發(fā)展的角度來說,信息港、數(shù)字城市都是智慧城市建設中經(jīng)歷的重要發(fā)展階段。數(shù)字城市強調(diào)的是看得見、有得用,注重基礎、以數(shù)據(jù)主導;而智慧城市則是用起來、用得廣、用得好、可持續(xù)發(fā)展,注重應用、以應用主導。..


更多文章..

云計算虛擬化網(wǎng)絡技術及安全需求分析

作者:佚名  來源:網(wǎng)絡
1、云計算虛擬化網(wǎng)絡典型結(jié)構與訪問應用模式

云計算的基礎架構主要包含計算(服務器)、網(wǎng)絡和存儲。對于網(wǎng)絡,從云計算整個生態(tài)環(huán)境上來說,可以分為3個層面,數(shù)據(jù)中心網(wǎng)絡、跨數(shù)據(jù)中心網(wǎng)絡以及泛在的云接入網(wǎng)絡。

其中數(shù)據(jù)中心網(wǎng)絡包括連接計算主機、存儲和4到7層服務器(如防火墻、負載均衡、應用服務器、IDS/IPS等)的數(shù)據(jù)中心局域網(wǎng),以及邊緣虛擬網(wǎng)絡,即主機虛擬化之后,虛擬機之間的多虛擬網(wǎng)絡交換網(wǎng)絡,包括分布式虛擬交換機、虛擬橋接和I/O虛擬化等;跨數(shù)據(jù)中心網(wǎng)絡主要解決數(shù)據(jù)中心間的網(wǎng)絡連接,實現(xiàn)數(shù)據(jù)中心間的數(shù)據(jù)備份、數(shù)據(jù)遷移、多數(shù)據(jù)中心間的資源優(yōu)化以及多數(shù)據(jù)中心混合業(yè)務提供等;泛在的云接入網(wǎng)絡用于數(shù)據(jù)中心與終端用戶互聯(lián),為公眾用戶或企業(yè)用戶提供云服務。

在此,主要探討使用虛擬化網(wǎng)絡技術實現(xiàn)的數(shù)據(jù)中心網(wǎng)絡技術架構及其訪問應用方式。因為,數(shù)據(jù)中心大量的虛擬機通過虛擬化網(wǎng)絡訪問計算資源的安全可控問題,是解決云計算虛擬化網(wǎng)絡安全問題的關鍵。數(shù)據(jù)中心網(wǎng)絡包括核心層交換機、接入層交換機和虛擬交換機。在使用云計算后,數(shù)據(jù)中心的網(wǎng)絡需要解決數(shù)據(jù)中心內(nèi)部的數(shù)據(jù)同步傳送的大流量、備份大流量、虛擬機遷移大流量問題,因此要求核心層網(wǎng)絡具備超大規(guī)模的數(shù)據(jù)交換能力以及足夠的萬兆接入能力。接入層交換機要求能夠支持各種靈活的部署方式和新的以太網(wǎng)技術,包括無損以太網(wǎng)技術等。

虛擬交換機是在物理服務器內(nèi)部通過虛擬機管理器(Hypervisor)層虛擬出相應的交換機和網(wǎng)卡功能并實施管理,提供了服務器內(nèi)多個虛擬主機虛擬網(wǎng)卡(vNIC)的互聯(lián)以及為不同的虛擬網(wǎng)卡流量設定不同的VLAN標簽功能,使得服務器內(nèi)部如同存在一臺交換機,可以方便地將不同的網(wǎng)卡連接到不同的端口。Hypervisor為每個VM(虛擬主機)創(chuàng)建一個或者多個vNICs,聯(lián)接Hypervisor中的虛擬交換機,從而支持VM間的通信。Hypervisor還允許虛擬交換機和物理網(wǎng)絡接口的通信,以及和外部網(wǎng)絡的高效通信,典型的虛擬交換機如開源的OpenvSwitch。

以目前應用較成熟的Ctrix基于Xen的虛擬化系統(tǒng)為研究對象(與其他VmwareESX、KVM、Hyper-V等有所不同,可參考思路),分析用戶聯(lián)接虛擬化用戶終端,并進一步訪問數(shù)據(jù)中心計算資源的典型框架如圖2所示。

首先遠程用戶基于瘦客戶端,基于ICA等遠程桌面協(xié)議(Vmware用PCoIP)訪問數(shù)據(jù)中心服務器上的用戶虛擬終端。ICA協(xié)議是基于Xen的Ctrix虛擬化系統(tǒng)的專有協(xié)議,將顯示器、鍵盤、鼠標操作信息與服務器端管理域交互,可以在Hypervisor上創(chuàng)建、中止相應的虛擬化終端系統(tǒng),獲得與本地化計算機終端操作相同的使用體驗。同時,管理域OS上還運行了所有外設的實際驅(qū)動程序,通過后端驅(qū)動模塊與系列客戶終端虛擬機OS上運行的前端驅(qū)動模塊進行交互,實現(xiàn)對各客戶終端虛擬機設備驅(qū)動的支持。

其次,用戶虛擬終端機之間通過虛擬網(wǎng)卡、虛擬化交換機(包括跨物理服務器的分布式虛擬化交換機),實現(xiàn)虛擬終端之間以及用戶虛擬終端與虛擬應用服務器之間的高速網(wǎng)絡數(shù)據(jù)交互,實現(xiàn)基于虛擬化的數(shù)據(jù)集中應用,并訪問各種應用服務器,或進行用戶虛擬機的遷移等。其中分布式虛擬交換機采用使底層服務器架構更透明的方法,支持不同物理服務器上虛擬交換機的跨服務器橋接,使一個服務器中的虛擬交換機能夠透明地和其他服務器中的虛擬交換機連接,使服務器間(以及它們的虛擬接口)的VM遷移更簡單。

2、虛擬化網(wǎng)絡安全需求

虛擬化終端應用模式實現(xiàn)了數(shù)據(jù)集中應用,并提供了用戶間的數(shù)據(jù)隔離,同時又以虛擬交換機實現(xiàn)了用戶間的數(shù)據(jù)交互。虛擬交換機與實體交換機一樣,還提供VLan、ACL、虛擬機端口的流量策略管理、QoS等機制。根據(jù)上述云計算用戶使用數(shù)據(jù)中心的虛擬化終端,并通過虛擬化網(wǎng)絡進行應用訪問的典型模式描述,這里對云計算虛擬化網(wǎng)絡安全的需求進行了如下分析歸納:

1)用戶接入的網(wǎng)絡安全需求。應該保障虛擬化用戶能夠可信、可控、安全地接入數(shù)據(jù)中心啟用其對應的終端虛擬機系統(tǒng)。應該強化用戶接入數(shù)據(jù)中心的認證與訪問控制,提供ICA等遠程桌面協(xié)議的機密性保護。

2)虛擬機之間的網(wǎng)絡安全需求。與傳統(tǒng)的安全防護不同,虛擬機環(huán)境下,同臺物理服務器虛擬成多臺VM以后,VM之間的流量交換基于虛擬交換機進行交換,管理員對于該部分流量既不可控也不可見,但實際上根據(jù)需要,不同的VM之間需要劃分到不同的安全域,進行隔離和訪問控制,應提供保證虛擬機之間交互數(shù)據(jù)的機密性保護機制,避免通過虛擬交換機的混雜模式端口映射機制監(jiān)聽到所有不同用戶群組的虛擬機之間的通信數(shù)據(jù)。

此外,還應該為虛擬機的遷移提供安全的數(shù)據(jù)傳輸通道,避免遷移過程(往往是跨物理服務器乃至跨數(shù)據(jù)中心的)造成用戶數(shù)據(jù)泄露。

3)數(shù)據(jù)中心之間的網(wǎng)絡安全需求。數(shù)據(jù)中心之間會有計算或存儲資源的遷移和調(diào)度,對于大型的集群計算,一般采用構建大范圍的二層互聯(lián)網(wǎng)絡(包括跨數(shù)據(jù)中心的分布式虛擬交換機),對于采用多個虛擬數(shù)據(jù)中心提供云計算服務,可以構建路由網(wǎng)絡(三層)連接。需要對數(shù)據(jù)中心網(wǎng)絡邊界進行防火墻、入侵檢測等常規(guī)網(wǎng)絡安全防護,同時對跨數(shù)據(jù)中心交互的數(shù)據(jù)進行機密性保護。
..


專業(yè)定制軟件/服務
OA協(xié)同辦公系統(tǒng) ERP企業(yè)資源計劃 CRM客戶管理系統(tǒng) KM知識管理系統(tǒng) 項目管理系統(tǒng)
合同管理系統(tǒng) HR人力管理系統(tǒng) 進銷存管理系統(tǒng) 流程管理系統(tǒng) 檔案管理系統(tǒng)
工程管理系統(tǒng) 房源管理系統(tǒng) 資料管理系統(tǒng) 工時管理系統(tǒng) 檔案管理系統(tǒng)
車輛管理系統(tǒng) 生產(chǎn)管理系統(tǒng) 行政管理系統(tǒng) 進銷存軟件 制造業(yè)OA辦公系統(tǒng)
訂貨管理系統(tǒng) 項目管理軟件 資產(chǎn)管理系統(tǒng) 銷售管理系統(tǒng) 建筑施工管理系統(tǒng)
 
關鍵詞: OA  ERP  CRM  KM  HR  合同  ERP  流程  檔案  設備  考勤  項目  協(xié)同  知識  移動  OA概念  工會  施工  車輛  行政  資產(chǎn)  供應商  物業(yè)  工程  工時  不動產(chǎn)  國有資產(chǎn)  自建房  宅基地  公租房  國有不動產(chǎn) 
 
熱線電話:400-0906-395  偉創(chuàng)軟件-辦公軟件專家 All Rights Reserved. 資訊專題  行業(yè)專題  偉創(chuàng)軟件  京ICP備17005839號 
項目 | 設備 | 知識 | 合同 | 檔案 | 物業(yè) | 工程 | OA |            
<蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <文本链> <文本链> <文本链> <文本链> <文本链> <文本链>