《Cisco防火墙》一第6章防火墙世界中的虚拟化6.1 一些初始定义

本文涉及的产品
云防火墙,500元 1000GB
简介:

本节书摘来自异步社区《Cisco防火墙》一书中的第6章,第6.1节,作者 【巴西】Alexandre M.S.P. Moraes,更多章节内容可以访问云栖社区“异步社区”公众号查看

第6章防火墙世界中的虚拟化

Cisco防火墙

6.1 一些初始定义

Cisco防火墙
在对虚拟化展开讨论之前,读者必须先了解两类术语。第一类术语与网络的平面有关,而第二类术语则是对虚拟化这个词的各类解释。

网络设备处理的流量可以分为三大功能平面。

  • 数据平面:亦称为转发平面(Forwarding Plane),这一部分的功能与穿越设备的流量有关。这个平面通常对应流经网络设备(如路由器和防火墙)的最大数据流量。
  • 控制平面:这一类流量由直接发往网络设备的流量所组成,其主要功能包括构建路由表和拓扑表,建立信令以及维护接口状态等。
  • 管理平面:这种平面的作用是通过设备与网络的连接来对设备实行管理。属于这类平面的重要协议包括Syslog、SNMP和SSH等。

注释在许多技术图书中,管理平面和控制平面常常被合二为一。按照这种方式来分类亦无伤大雅,因为即使参与不同平面的协议有所不同,这两类平面的流量也都是直接发送给路由器的。

当前,虚拟化这个术语已然无所不在,而且这个词可以应用在网络和安全领域众多不同的语境中。为了避免出现混淆,本书有必要介绍一下这个词的一些经典含义。

  • 抽象物:指代表物理成份的抽象实体。网络地址转换(NAT)或服务器负载均衡(Server Load Balancing)中的虚拟IP以及首跳冗余协议(如HSRP、VRRP和GLBP)中使用的虚拟地址都属于这一类。
  • 捆绑:将多个物理成份当作一个逻辑实体来处理的方式。(比如在Cisco广域应用服务[WAAS]设备的WAN优化解决方案中)端口聚合技术(也称为端口捆绑技术)以及TCP连接池(TCP connection pooling)技术都属于这一类。
  • 分区:即将一个物理成份分为多个逻辑实体。VLAN和VRF(虚拟路由与转发)实例就属于应用于数据平面(的路由器和交换机)的分区技术。安全虚拟防火墙是一种可以同时将设备(如防火墙和服务器负载均衡器)的数据平面和控制层面进行分离的技术。

本章会对一些分区方式分别进行介绍,同时还会介绍如何将它们整合进强大的分层解决方案中。

相关文章
|
1月前
|
运维 物联网 网络虚拟化
网络功能虚拟化(NFV):定义、原理及应用前景
网络功能虚拟化(NFV):定义、原理及应用前景
85 3
|
2月前
|
机器学习/深度学习 人工智能 5G
探索5G革命中的虚拟化基站(vRAN):定义、功能与前景
探索5G革命中的虚拟化基站(vRAN):定义、功能与前景
159 5
|
3月前
|
5G 网络安全 SDN
网络功能虚拟化(NFV)和软件定义网络(SDN):赋能5G网络灵活、智能演进的关键
网络功能虚拟化(NFV)和软件定义网络(SDN):赋能5G网络灵活、智能演进的关键
97 3
|
安全 网络安全 数据安全/隐私保护
计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置
计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置
计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置
|
SDN 虚拟化
开源创新、软件定义网络和网络功能虚拟化特性
开源创新、软件定义网络和网络功能虚拟化特性
360 0
开源创新、软件定义网络和网络功能虚拟化特性
|
安全 网络协议 数据可视化
防火墙原理与定义
1)官方定义:防火墙,用于保护一个网络免受另一个网络的攻击和入侵行为,其本质是控制 2)网络安全市场,存在一种设备名为ISR,全称叫集成多业务路由器Router 3)现在市面上的防火墙,主要以以下几种形态存在 : ①硬件防火墙(独立) ②防火墙模块(能够集成到支持的设备中) ③虚拟化防火墙,(基于软件层面实现的一种应用) 4)为何虚拟防火墙只是一个趋势,没有成为主流? ①虚拟防火墙性能和稳定性上的限制,目前硬件防火墙在这两点是优于虚拟防火墙的
373 0
防火墙原理与定义
|
API SDN 虚拟化
带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第三章网络功能虚拟化3.2网络功能虚拟化和软件定义网络
《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第三章网络功能虚拟化3.2网络功能虚拟化和软件定义网络
带你读《软件定义网络之旅:构建更智能、更快速、更灵活的未来网络》第三章网络功能虚拟化3.2网络功能虚拟化和软件定义网络
|
安全 算法 网络协议
Gns3模拟器配置Cisco ASA防火墙
如图所示:  inside主机基本配置 inside>en inside#conf t inside(config)#int f0/0 inside(config-if)#ip add 10.
1949 0
|
安全 算法 网络协议
Gns3模拟器配置Cisco ASA防火墙
如图所示:  inside主机基本配置 inside>en inside#conf t inside(config)#int f0/0 inside(config-if)#ip add 10.
2099 0