通过交换机ACL来设置网络访问权限有哪些弊端?

没有防火墙,但需要控制网络访问,只能通过交换机ACL来设置,总感觉不妥。有哪些弊端?显示全部

没有防火墙,但需要控制网络访问,只能通过交换机ACL来设置,总感觉不妥。
有哪些弊端?

收起
参与11

查看其它 2 个回答hedan的回答

hedanhedan联盟成员系统架构师南证期货

传统交换机ACL的方式设置网络权限确实维护不便,同时交换机的性能也有影响,相比防火墙更适合这样的工作。
但在sdn环境下,流表的控制方式,使得通过距离终端更近的交换机对流量的控制有更好的效率,尤其对东西向流量的控制好于传统网络架构,同时维护也方便。

金融其它 · 2018-12-25
浏览2958

回答者

hedan
系统架构师南证期货
擅长领域: 云计算私有云主机

hedan 最近回答过的问题

回答状态

  • 发布时间:2018-12-25
  • 关注会员:4 人
  • 回答浏览:2958
  • X社区推广