



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1测试分布式1.1创建的功能以及 applied torte 特性:规则并下发1)测试 VM 逻辑关系如下登录到 Web-01 验证所有虚拟机地址都可以 ping 通:Web-01(1) Web-02 (2) App-01(1)DB-01(1)LB(0)21 分布式(Distributed Firewall)通过 LB 发地址可以正常业务应用。2)创建新的规则 section3)建立应用虚拟机之间的安全规则任意地址通过 HTTPSWeb 虚拟机Web 虚拟机通过 Tomcat(TCP
2、8443)App 虚拟机App 虚拟机通过 MysqlSSH 登录 Web-01DB 虚拟机然后将 default 规则设置为 deny34)验证规则生效SSH 登录 Web-01,ping 所有 VM 地址,应该都无法 ping 通HTTPSLB 业务应用地址,可以正常。策略下发 Applied To 功能1.21)登录 ESXi 主机 2,上面有两个虚拟机(Web-01 和 db-01)#summarize-dvfilter查找到与 db-01 有关的 filter name 为 nic-86391-eth0-vmware-sfw.2#vsipioctl getfwrules -f <
3、;Filter Name>4这时候看到所有的前面设置的策略都被推送到了 Db-01 的上,有很多和 Db 虚拟机无关的策略。为了避免这种情况,我们设置 Applied To 特性。2)在 vCenter 里面设置 Applied To,颗粒度为 logical Switch。3)这时再次验证 Db-01 的策略这时候可以看到所有和 DB-01 虚拟机无关的机层面。策略都被推送到虚拟5根据整个 NSX 环境收集的数据,快速确定数据中心的“Intresting”数据流。1)vCenter-Networking Security-Flow Monitoring2)Enable Flow Col
4、lection3)找一台 Apache 服务器模拟对 Web-01 发起的大流量的 HTTP62 流量(Flow Monitoring)4)通过 Flow Monitoring-Dashboard-Top Flows 可以看到目前中最大的流量为 HTTP5)显示数据流的详细信息6)可以点进去看到每个数据流的详细信息,包含源地址和目的地址根据信息直接添加策略,源地址 VM 对于 Web-01 的 HTTP 请求。7检查规则,策略已经自动部署完毕7)点击 live Flow,选择某个 VM 的虚拟机网卡,可以检测到当前出入 vNIC 的活动 Flow 的信息。8SpoofGuard 是通过分布式系
5、的安全性,防止来确保数据中心虚拟机 vnic 的 IP 和 MAC 地址对应关。1)创建 SpoofGuard 规则,选择“Trust On First Use”2)选择其中一台虚拟机,例如 4开启长 ping。登录这台虚拟机,手工更改 IP 地址为 74,开启对于此地址的长 ping,这时候是无法 ping 通的。手工 approve IP 地址为 74 之后,IP 地址可以 pint 通将 VM 的 IP 地址改回 4,可以正常 ping 通。93SpoofGuard104.1Activity Monitoring1)NSX 加入 AD 域信息2)部署 Endpoint3)Activity Monitor选择要的 Cluster114 Activity Monitoring 和验证4)从 Activity Monitoring 的界面可以看到目前虚拟机登陆用户应用的详细信息。验证4.21)创建一个 Domain Admins 的,属于 Admin 的 AD Group12
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年Web考试相关知识点试题及答案汇编
- 大学生医学导论课程框架
- 2025年嵌入式系统考试指导试题及答案
- 2025年四级考试新颖试题及答案
- C语言常见问题解答试题及答案
- 风险管理框架与实战案例试题及答案
- 披萨店的员工形象着装与规范
- 2025年C语言考试临考计划试题及答案
- 2025年C语言考试复习心理调适试题及答案
- 逻辑考试中的应试技巧与心态调整试题及答案
- 尊重学术道德遵守学术规范学习通超星期末考试答案章节答案2024年
- GB/T 31586.2-2015防护涂料体系对钢结构的防腐蚀保护涂层附着力/内聚力(破坏强度)的评定和验收准则第2部分:划格试验和划叉试验
- GB/T 24917-2010眼镜阀
- GB/T 20812-2006角膜接触镜附属用品
- 抢救仪器设备管理课件
- 外国人来华工作许可申请承诺书
- 初一家长会课件差班
- 外墙外保温施工工艺(挤塑聚苯板)
- 《实验室安全教育》课程教学大纲(本科)
- 牙髓炎护理查房【版直接用】课件
- 刺激性药物外渗后处理(3)
评论
0/150
提交评论