




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、 安全虛擬化后如何實現(xiàn)集群化? 總體原則:類似于當(dāng)前多核芯片內(nèi)部的機制 初步方案: 1)按照cluster方式來管理防火墻虛機VM 2)cluster基本組成:負(fù)載均衡VM、控制平面VM、數(shù)據(jù)平面VM 3)負(fù)載均衡VM a. b. 功能是將按照一定的策略將報文遞交給多個數(shù)據(jù)平面VM 可行的報文分發(fā)策略是按流分發(fā),否則數(shù)據(jù)平面VM之間的互斥競爭問題很復(fù)雜 4)控制平面VM,用于統(tǒng)一的配置管理 a. b. 需要考慮控制平面可靠性問題,如果這個VM給宕了,另外一個VM可以無縫的接替,當(dāng)前V5里面還沒有此機制 現(xiàn)在這個控制平面VM管理的是多個類似于V5數(shù)據(jù)平面CPU的防火墻虛機VM,所以控制平面VM與
2、數(shù)據(jù)平面VM之間通信需要 通過IP通信 c. d. 連接控制平面VM的報文不能再像V5走數(shù)據(jù)平面VM了,通過網(wǎng)絡(luò)帶外方式直接走到控制平面VM 不存在由數(shù)據(jù)平面VM到控制平面VM的報文,但是有交互消息(比如配置下發(fā)返回信息、交互提示信息、日志信息等) 5)數(shù)據(jù)平面VM,專注于數(shù)據(jù)報文的處理 a. b. 數(shù)據(jù)平面VM仍然存在一個控制平面,此控制平面負(fù)責(zé)與控制平面VM交互,及一些協(xié)議的處理比如路由、ppp等 數(shù)據(jù)平面VM內(nèi)部還需要有多個數(shù)據(jù)處理線程嗎? 6)如何劃分和管理cluster? 7)如何實現(xiàn)控制平面VM的熱備? 8)控制平面VM、數(shù)據(jù)平面VM、負(fù)載均衡VM部署在同一臺物理服務(wù)器上,則微縮成
3、當(dāng)前的V5系統(tǒng)了 安全虛擬化-如何劃分和管理cluster 6)如何劃分和管理cluster? a. 防火墻VM的鏡像管理、分發(fā)、遷移等工作由云計算虛擬化管理軟件來統(tǒng)一進(jìn)行 b. 需要在當(dāng)前虛擬化管理軟件的API基礎(chǔ)上開發(fā)防火墻cluster管理界面 c. 防火墻cluster可能只是一個VM,也可能是多個VM,如果是多個VM,則至少需要三個VM,分別是負(fù)載均衡VM、控制平面VM、 數(shù)據(jù)平面VM d. 只有提供相同功能和安全策略的VM才能劃分到一個cluster里面,如果安全策略要求不同,則需要劃分為不同的cluster 7)如何實現(xiàn)控制平面VM、數(shù)據(jù)平面VM、負(fù)載均衡VM的熱備? a. 控制平面VM存放了cluster的配置數(shù)據(jù),很多信息是內(nèi)存中的信息,如果虛擬化軟件支持FT功能,則控制平面熱備問題自 然解決 b. 數(shù)據(jù)平面VM熱備如果虛擬化軟件支持FT功能,則數(shù)據(jù)平面VM的熱備相對很簡單了,但是如果不支持FT功能,則可以按照 當(dāng)前的HA解決方案 c. 負(fù)載均衡VM一是需要解決當(dāng)某個數(shù)據(jù)平面VM宕機后,自動將報文分發(fā)到數(shù)據(jù)平面的熱備VM上去;二是自身的熱備
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 43708-2025科學(xué)數(shù)據(jù)安全要求通則
- GB/T 19343-2025巧克力及巧克力制品、代可可脂巧克力及代可可脂巧克力制品質(zhì)量要求
- 公司資金貸款合同范本
- 公司變造勞動合同范本
- 醫(yī)療器械保險銷售合同范本
- alc工程合同范本
- 從屬許可合同范本
- 保姆英語合同范本
- 上海遮光窗簾加盟合同范本
- 臨時活動勞務(wù)派遣合同范例
- 回彈法測試原始記錄表
- 中建綜合支吊架施工方案
- 干部檔案目錄樣表
- 建筑施工規(guī)范大全
- 幼兒園開學(xué)家長會PPT模板(含完整內(nèi)容)
- 表冷器更換施工方案
- 創(chuàng)意美術(shù)課3歲-12歲大師課《彼埃.蒙德里安》課件
- 瀝青集料篩分反算計算表格(自動計算)
- 哲學(xué)與人生(中職)PPT完整全套教學(xué)課件
- 惡性高熱課件
- 社區(qū)免費使用房屋協(xié)議書
評論
0/150
提交評論