网络隔离
网络隔离
网络隔离:把两个或者两个以上可路由的网络通过不可路由的协议进行数据交换而达到隔离目的。主要原理是使用了不同的协议,故也叫协议隔离。网络隔离主要目的:将有害的网络安全威胁隔离开,以保障数据信息在可信网络内进行安全交互。
网络隔离:把两个或者两个以上可路由的网络通过不可路由的协议进行数据交换而达到隔离目的。主要原理是使用了不同的协议,故也叫协议隔离。网络隔离主要目的:将有害的网络安全威胁隔离开,以保障数据信息在可信网络内进行安全交互。

问题

银行容器云·2022-08-22
qingkong2022 · 光大科技 擅长领域:容器, 云计算, 容器云
不同安全区域内使用防火墙隔离,遵照企业的主机网络隔离策略,开通需要业务访问的端口;同一安全区域内多个集群之间没有安全隔离;单个集群内部使用namespace和NetworkPolicy隔离。
银行容器云·2021-07-22
nameless · 某云计算厂商 擅长领域:云计算, 容器, 容器云
393 会员关注
和容器云使用的CNI插件有关,一般是network policy策略控制,但有些网络插件不支持
系统集成neutron·2020-02-10
zzhenglei · 某保险 擅长领域:云计算, 容器, 一体化运维
31 会员关注
租户的网络隔离:租户之间的网络是三层隔离的,即使通过VR也无法通信,若需要通信必须走物理网络一个租户内的不同网络之间二层隔离的,需要通过 VR 做三层连通一个网络内的不同子网也是二层隔离的,需要通过 VR 做三层连通外部网络的隔离:Neutron提供数据网络与外部网络的隔离性,默...
系统集成网闸·2019-11-12
roundtrip · 北京朗天鑫业信息工程技术有限公司 擅长领域:存储, 灾备, 安全
2 会员关注
理论上可以实现,如果是网络存储的话,比如nas或者iscsi san。新的分布式存储就更不用说了。但是需要注意一个问题:性能。网闸的吞吐量都比较有限,而且一般是摆渡机的架构,实时性和性能很可能是个问题。如性能和延迟要求较高的场景,网闸可能无法满足要求,或者能适配的网闸比新买...
银行数据备份·2019-08-23
Acdante · SHFY 擅长领域:存储, 服务器, 数据库
453 会员关注
VMware虚拟机的备份目前已经有很多完善的备份解决方案1、使用VMware原厂组件-VDP2、使用Veeam3、使用第三方的CDP4、使用传统备份软件--如NBU、CV等此外,通过这些备份解决方案,去备份虚拟机,都是不需要停机的,而且可以做到增量,实时等要求。还可以进一步采用硬件+软件的重删技术...
IT其它虚拟机·2019-08-13
PanMichael · 兴业数金 擅长领域:云计算, 容器, 容器云
16 会员关注
这个主要看公司对网络安全的要求和成本的平衡。a 方案每个区都部署一套集群的话,安全性高,但成本高,包括资源成本及维护成本等。b 方案成本低,也能满足一定的隔离要求开发测试环境一般更偏向于使用b方案,k8s/openshift网络支持多租户,能实现软隔离,及通过给节点作标记Label,定...
软件开发容器云·2019-06-20
dean25课题专家组 · 民生银行 擅长领域:云计算, 容器, 容器云
25 会员关注
金融机构通常会在内部网络划分很多网络隔离区,隔离区之间通过硬件防火墙隔离。容器环境也应该遵循这种要求,比如一个容器集群只部署在一个网络隔离区内,不跨区部署。这样就不会突破网络安全的要求。在使用overlay网络模型下,容器网络安全最大的挑战之一是出方向的访问关系无...
银行容器云·2019-06-19
liufengyi · 某车企 擅长领域:云计算, 容器, 容器云
2 会员关注
容器的隔离是软隔离,网络策略基本依靠iptables完成(通过k8s管理的)应用安全等级高的 可以采用物理网络隔离,硬件隔离(防火墙,硬件网络),网络完全不共享应用安全等级中等的,可以采用vxlan(看看是否需要多租户的网络隔离),在四层网络协议下做网络隔离(四层port 三层ip,二层vlan)应用安全...
银行虚拟化·2018-04-26
asdf-asdf · cloudstone 擅长领域:云计算, 服务器, 系统运维
364 会员关注
云管理平台如果设计的比较完善的话 会使用 分层架构portal 只是页面操作 业务层在做资源分配处理 中间会添加 mq 消息队列消息会发送到 执行的 厂商接口比如 vmware的pyvmomi接口封装 ,或者java vsphere client接口封装只要在不同网络部署一个接口层能连接到mq就可...
金融其它数据库安全·2017-07-06
pysx0503 · 第十区。散人 擅长领域:存储, 备份, 服务器
747 会员关注
我们网络设计的最初期就是打算把财务相关业务的服务器和客户机全部隔离,让客户机只能和财务服务器通讯,无法访问其他互联网资源的,不过并没有得到上层领导的支持。理由是财务人员需要上网办公,搞两套机器投资大,操作不方便。这个事情我印象深刻,很多时候我们的安全问题来源于管...

描述

网络隔离:把两个或者两个以上可路由的网络通过不可路由的协议进行数据交换而达到隔离目的。主要原理是使用了不同的协议,故也叫协议隔离。网络隔离主要目的:将有害的网络安全威胁隔离开,以保障数据信息在可信网络内进行安全交互。
网络隔离:把两个或者两个以上可路由的网络通过不可路由的协议进行数据交换而达到隔离目的。主要原理是使用了不同的协议,故也叫协议隔离。网络隔离主要目的:将有害的网络安全威胁隔离开,以保障数据信息在可信网络内进行安全交互。
X社区推广
  • 提问题