neutron中的安全組和防火牆

文章來自作者維護的社區微信公衆號【虛擬化雲計算】) 一。防火牆與安全組區別 防火牆一般放在網關上,用來隔離子網之間的訪問。因此,防火牆即服務也是在網絡節點上(具體說來是在路由器命名空間中)來實現。防火牆可以在安全組之前隔離外部過來的惡意流量,但是對於同個子網內部不同虛擬網卡間的通訊不能過濾(除非它要跨子網)。 FWaaS 保護的是 subnet。 安全組的對象是虛擬網卡,由L2 Agent來實現,
相關文章
相關標籤/搜索