下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
論基于虛擬化技術(shù)的網(wǎng)絡(luò)安全管理的研究
邱海斌摘要:針對企業(yè)的發(fā)展需要,探討了基于虛擬化技術(shù)的網(wǎng)絡(luò)安全管理所涉及到的問題,從現(xiàn)有的網(wǎng)絡(luò)技術(shù)架構(gòu)情況出發(fā),提出了基于虛擬化技術(shù)的系統(tǒng)設(shè)計方法以及實現(xiàn)過程,希望對于今后全面提升企業(yè)網(wǎng)絡(luò)安全管理水平有所幫助。關(guān)鍵詞:虛擬化技術(shù);網(wǎng)絡(luò)安全;安全管理;技術(shù)架構(gòu);系統(tǒng)設(shè)計1緒論當(dāng)前,在信息社會背景下,網(wǎng)絡(luò)安全管理對于企業(yè)發(fā)展具有至關(guān)重要的作用,隨著越來越多的路由器、防火墻以及服務(wù)器正在投入使用,所涉及到的網(wǎng)絡(luò)環(huán)境中的維護、災(zāi)難、故障以及部署構(gòu)架都呈現(xiàn)出很強的復(fù)雜性,這樣就會造成網(wǎng)絡(luò)安全管理存在很大的難度,不利于企業(yè)的長遠穩(wěn)定性發(fā)展。結(jié)合當(dāng)今的虛擬化技術(shù)要求,能有效實現(xiàn)物理服務(wù)器的整合,有效構(gòu)建虛擬網(wǎng)絡(luò)環(huán)境,也能體現(xiàn)出虛擬防火墻、虛擬網(wǎng)關(guān)等作用。結(jié)合企業(yè)的實際網(wǎng)絡(luò)管理要求,特別是進行虛擬化管理平臺的構(gòu)建過程中,應(yīng)重視如何有效進行監(jiān)控服務(wù)器、管理效率的有效提升。從企業(yè)的業(yè)務(wù)發(fā)展的實際情況出發(fā),以保障服務(wù)器資源的合理化分配,全方位落實好企業(yè)的數(shù)據(jù)安全性問題[1]。在虛擬環(huán)境中落實好企業(yè)挽留過安全的許可策略以及安全策略,從而保障網(wǎng)絡(luò)的高效平穩(wěn)運行要求,全方位保障網(wǎng)絡(luò)管理水平的提升。2現(xiàn)有技術(shù)架構(gòu)分析思考2.1實際物理設(shè)備應(yīng)用技術(shù)一是,從物理設(shè)備的內(nèi)部來看,難以針對網(wǎng)絡(luò)資源中的非法控制以及非法占用等威脅進行有效監(jiān)測,這樣則不利于保障網(wǎng)絡(luò)系統(tǒng)中物理設(shè)備的穩(wěn)定性;二是,在逐步上升的服務(wù)器數(shù)量影響下,往往會存在著性能降低,以及不斷提升功耗的問題,造成越來越復(fù)雜的環(huán)境以及架構(gòu)問題,特別是在進行管理資源方面存在一定難度[2,3];三是,難以實現(xiàn)根據(jù)企業(yè)發(fā)展要求的內(nèi)部服務(wù)器中相互進行安全問題的訪問問題。2.2虛擬化技術(shù)結(jié)合服務(wù)器虛擬化的過程進行分析,主要體現(xiàn)在原生虛擬化以及寄宿虛擬化等方面。其中,寄宿虛擬化在進行網(wǎng)絡(luò)安全管理的實現(xiàn)過程中,則是利用宿主操作系統(tǒng)中運行擬機監(jiān)視器,能有效利用相應(yīng)的功能來進行管理虛擬機,這樣的情況下,并沒有有效實現(xiàn)并發(fā)數(shù)的降低要求,特別是針對大用戶量的訪問控制問題來說,難以滿足,一般都具較高的資源占有率,造成整體網(wǎng)絡(luò)安全防護能力比較低。針對原生虛擬化的網(wǎng)絡(luò)安全管理過程中,往往要比寄宿虛擬化要好,但其不足之處則往往表現(xiàn)在能實現(xiàn)虛擬機安全訪問以及管理能力都有所下降,這點則是應(yīng)該注意的問題。3系統(tǒng)設(shè)計方法在進行系統(tǒng)設(shè)計的過程中,應(yīng)該從以下三個方面予以充分的重視,特別是應(yīng)該包括以下內(nèi)容。一是,從VMwareESX技術(shù)出發(fā),在此基礎(chǔ)上進行相應(yīng)的服務(wù)器虛擬化關(guān)鍵技術(shù)的研發(fā)以及突破,這就需要結(jié)合相應(yīng)的企業(yè)發(fā)展要求,能夠讓每臺虛擬服務(wù)器來進行相應(yīng)的獨立網(wǎng)絡(luò)接口卡、以及獨立的硬盤分區(qū)的配置以及增設(shè),這樣能從多方面來明確相應(yīng)的每臺虛擬服務(wù)器的網(wǎng)絡(luò)性能,能有效實現(xiàn)物理隔離相應(yīng)的網(wǎng)絡(luò)連接情況,滿足符合實際需求的虛擬服務(wù)器部署要求;二是,結(jié)合實際進行虛擬化管理平臺的搭建過程中,應(yīng)結(jié)合VMwarevSphere來構(gòu)建相應(yīng)的虛擬化平臺管理的優(yōu)勢,能有效滿足服務(wù)器資源的動態(tài)負(fù)載平衡的相關(guān)要求,滿足相應(yīng)的企業(yè)網(wǎng)絡(luò)安全需求;三是,全面滿足虛擬化安全管理的要求,全面提升網(wǎng)絡(luò)安全策略,更好加強嵌入式管理工作的作用,能有效實現(xiàn)虛擬服務(wù)器的運行狀況的嚴(yán)密監(jiān)控,符合系統(tǒng)的安全性要求;四是,結(jié)合虛擬環(huán)境的要求,能夠有效結(jié)合規(guī)定要求來進行虛擬防火墻、虛擬路由的布置,從而有效實現(xiàn)虛擬入侵檢測系統(tǒng)的搭建。4實現(xiàn)過程這里結(jié)合企業(yè)的發(fā)展實際業(yè)務(wù)需求,特別是構(gòu)建基于虛擬機技術(shù)的網(wǎng)絡(luò)安全管理系統(tǒng)結(jié)構(gòu)來說,則是通過WAN、LAN網(wǎng)絡(luò)中的安全管理空間,LAN虛擬網(wǎng)絡(luò)安全管理平臺控件和LAN虛擬機等來構(gòu)成。首先,結(jié)合LAN、WAN網(wǎng)絡(luò)中的安全管理控件的要求,要求能實現(xiàn)客戶端用戶借助于WAN網(wǎng)絡(luò),能保障滿足物理防火墻、物理路由及支持冗余的交換機的方式來進行相應(yīng)的LAN網(wǎng)絡(luò)的安全訪問要求,符合企業(yè)網(wǎng)絡(luò)信息安全化的要求。其次,結(jié)合LAN虛擬網(wǎng)絡(luò)安全管理平臺控件的功能,能有效進行相應(yīng)的用戶訪問ESX主機中不同的虛擬機情況下的過濾設(shè)置、路由設(shè)置、權(quán)限設(shè)置、安全訪問設(shè)置以及入侵監(jiān)測掃描等方面的操作。主要涉及到以下三個方面的內(nèi)容:一是,結(jié)合WAN用戶進入LAN網(wǎng)的要求,則應(yīng)該滿足相應(yīng)借助于虛擬防火墻模塊的作用,有效實現(xiàn)隔離相應(yīng)的虛擬機,并能全方位保障相關(guān)的參數(shù)保護、外網(wǎng)以及控制區(qū)等,能有效針對訪問權(quán)限及惡意信息的攔截,或者通過第三方程序來進行相應(yīng)的過濾、攔截操作;二是,借助于虛擬路由器模塊分配路由的作用,能有效進行資源分配,有效能明確相應(yīng)的訪問不同資源中的虛擬機,結(jié)合相應(yīng)的需求在VMwarevSphere中進行相關(guān)的路由設(shè)置成為不同形式橋連接,能構(gòu)建虛擬路由;三是,結(jié)合虛擬入侵監(jiān)測模塊的作用,能有效開展實時性監(jiān)測活動,符合企業(yè)網(wǎng)絡(luò)安全的要求。最后,通過安全的訪問客戶機能有效進行請求ESX主機中不同資源虛擬機的操作,這樣能有效滿足企業(yè)發(fā)展要求而提升網(wǎng)絡(luò)安全管理能力。5結(jié)語綜上所述,結(jié)合相應(yīng)的虛擬化技術(shù)網(wǎng)絡(luò)安全管理的實際情況,一方面能有效實現(xiàn)科技信息網(wǎng)資源以及應(yīng)用效率的全面提升,符合企業(yè)的發(fā)展實際需求,另一方面還能有助于全方位來培養(yǎng)網(wǎng)絡(luò)虛擬化技術(shù)、網(wǎng)絡(luò)安全管理的專業(yè)化人才,有利于我國當(dāng)前的電子政務(wù)網(wǎng)絡(luò)建設(shè)發(fā)展的需要。參考文獻:[1]何毅,雷舜東,王梓名.構(gòu)建安全可靠、穩(wěn)定高效的醫(yī)院網(wǎng)絡(luò)[J].電子技術(shù)與軟件工程,2014(15):221-223.
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 廣東科貿(mào)職業(yè)學(xué)院《機能實驗學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東警官學(xué)院《居住區(qū)規(guī)劃原理》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東江門中醫(yī)藥職業(yè)學(xué)院《連鎖經(jīng)營管理》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東環(huán)境保護工程職業(yè)學(xué)院《軟件基礎(chǔ)實踐》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東工商職業(yè)技術(shù)大學(xué)《工程材料實驗》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東第二師范學(xué)院《企業(yè)管理學(xué)概論》2023-2024學(xué)年第一學(xué)期期末試卷
- 共青科技職業(yè)學(xué)院《工程管理專業(yè)外語》2023-2024學(xué)年第一學(xué)期期末試卷
- 贛南師范大學(xué)科技學(xué)院《兒童文學(xué)與寫作》2023-2024學(xué)年第一學(xué)期期末試卷
- 贛南科技學(xué)院《用戶體驗設(shè)計》2023-2024學(xué)年第一學(xué)期期末試卷
- 《迪士尼產(chǎn)業(yè)鏈分析》課件
- 結(jié)腸鏡檢查前腸道準(zhǔn)備
- 健康狀況與風(fēng)險評估智慧樹知到期末考試答案2024年
- 2023-2024學(xué)年統(tǒng)編版高中語文選擇性必修中冊《屈原列傳》檢測卷(含答案)
- 創(chuàng)業(yè)基礎(chǔ)知識競賽題庫及答案
- (高清版)TDT 1063-2021 國土空間規(guī)劃城市體檢評估規(guī)程
- 國有企業(yè)股權(quán)轉(zhuǎn)讓規(guī)定
- 收費站一站一品方案
- 2024年保險考試-車險查勘定損員筆試歷年真題薈萃含答案
- 2024屆湖南省長沙市高三新高考適應(yīng)性考試生物試題(含答案解析)
- 少數(shù)民族介紹水族
- 2024年四川省普通高中學(xué)業(yè)水平考試(思想政治樣題)
評論
0/150
提交評論