2.4 虚拟化
Cisco安全防火墙服务模块(FWSM)解决方案
虚拟化或者多context模式能够将FWSM从逻辑上分割为多个单独的防火墙实例,如图2-1所示。这些单独的实例或context具有各自的规则集、IP编址、静态路由和配置。由于每一个context都是独立的,因此可以允许它们使用相同的IP地址。在添加新的服务或用户时,出于安全策略或管理原因的考虑,可能需要将服务或用户独立于其他context,而虚拟化无疑为此提供了卓越的灵活性。
通过使用虚拟化,可以把多个防火墙设备整合到主机箱中的单个线卡中。而且FWSM可以支持高达250个context,这可以节省大量的机架空间、电源和冷却设备。
许多公司如今多种虚拟化技术(比如MPLS-VPN、VRF-lite和通用路由封装(GRE))来从逻辑上分离应用、服务和工作职能,以提供公共传输等。这样的好处是它们需要将其中一个功能与其他功能分离时,没有必要创建新的物理基础设施,或者是管理复杂的访问列表。
虚拟化技术不但可以部署在园区网和WAN中,还可以部署在数据中心,以便从逻辑上隔离应用和服务。由于FWSM可以节省空间和电源需求,因此在数据中心中使用FWSM具有相当显著的优势。
时间: 2025-01-19 11:39:54