《Cisco防火墙》一第6章防火墙世界中的虚拟化6.1 一些初始定义

第6章防火墙世界中的虚拟化

Cisco防火墙

6.1 一些初始定义

Cisco防火墙
在对虚拟化展开讨论之前,读者必须先了解两类术语。第一类术语与网络的平面有关,而第二类术语则是对虚拟化这个词的各类解释。

网络设备处理的流量可以分为三大功能平面。

  • 数据平面:亦称为转发平面(Forwarding Plane),这一部分的功能与穿越设备的流量有关。这个平面通常对应流经网络设备(如路由器和防火墙)的最大数据流量。
  • 控制平面:这一类流量由直接发往网络设备的流量所组成,其主要功能包括构建路由表和拓扑表,建立信令以及维护接口状态等。
  • 管理平面:这种平面的作用是通过设备与网络的连接来对设备实行管理。属于这类平面的重要协议包括Syslog、SNMP和SSH等。

注释在许多技术图书中,管理平面和控制平面常常被合二为一。按照这种方式来分类亦无伤大雅,因为即使参与不同平面的协议有所不同,这两类平面的流量也都是直接发送给路由器的。

当前,虚拟化这个术语已然无所不在,而且这个词可以应用在网络和安全领域众多不同的语境中。为了避免出现混淆,本书有必要介绍一下这个词的一些经典含义。

  • 抽象物:指代表物理成份的抽象实体。网络地址转换(NAT)或服务器负载均衡(Server Load Balancing)中的虚拟IP以及首跳冗余协议(如HSRP、VRRP和GLBP)中使用的虚拟地址都属于这一类。
  • 捆绑:将多个物理成份当作一个逻辑实体来处理的方式。(比如在Cisco广域应用服务[WAAS]设备的WAN优化解决方案中)端口聚合技术(也称为端口捆绑技术)以及TCP连接池(TCP connection pooling)技术都属于这一类。
  • 分区:即将一个物理成份分为多个逻辑实体。VLAN和VRF(虚拟路由与转发)实例就属于应用于数据平面(的路由器和交换机)的分区技术。安全虚拟防火墙是一种可以同时将设备(如防火墙和服务器负载均衡器)的数据平面和控制层面进行分离的技术。

本章会对一些分区方式分别进行介绍,同时还会介绍如何将它们整合进强大的分层解决方案中。

时间: 2024-08-01 16:15:53

《Cisco防火墙》一第6章防火墙世界中的虚拟化6.1 一些初始定义的相关文章

《嵌入式系统数字视频处理权威指南》——第1章 现实世界中的视频

第1章 现实世界中的视频 视频最初作为纯粹的模拟技术出现.用相机将连续图像捕获在电影流中,通过闪光来播放电影,以显示运动电影中的每一帧,当帧率足够高时就显示连续的动作.然而,容易看见闪烁! 早期的广播电视中,改进的系统采用亮度(即光强度)信息表示模拟信号.为了传输图像,使用连续的水平扫描发送亮度信息.足够的水平扫描构成二维图像.电视和监视器采用阴极射线枪发射电子流,以激发用磷粉涂敷的屏幕.缓慢消褪的荧光粉有助于消除闪烁.阴极射线枪扫描连续的行,通过磁路控制,每一行刚好在前一行的下面.扫描速度如此

《Cisco安全防火墙服务模块(FWSM)解决方案》——第1章防火墙类型

第1章防火墙类型 Cisco安全防火墙服务模块(FWSM)解决方案 从定义上来看,防火墙是一台通过控制流量,以在网络内部或网络之间执行安全策略的单一设备. 防火墙服务模块(Firewall Services Module,FWSM)就是一种可以执行这些安全策略的强力设备.开发FWSM的主要用途是,将其作为模块或者刀片用在Catalyst 6500系列机箱或7600系列路由器机箱内.FWSM与机箱的"紧密"集成提供了增强的灵活性,尤其是在网络虚拟化和难以置信的吞吐量(该吞吐量不但在如今会

《Cisco安全防火墙服务模块(FWSM)解决方案》——第2章防火墙服务模块概述

第2章防火墙服务模块概述 Cisco安全防火墙服务模块(FWSM)解决方案 防火墙服务模块(FWSM)是硬件与软件的复杂结合体.读者对FWSM的属性和体系结构理解得越深,那么在安全基础设施的设计.实施.管理与排错方面的能力就越强.

防火墙术语详解之防火墙类型

目前市场的防火墙产品非常之多,划分的标准也比较杂. 主要分类如下: 1. 从软.硬件形式上分为 软件防火墙和硬件防火墙以及芯片级防火墙. 2. 从防火墙技术分为 "包过滤型"和"应用代理型"两大类. 3. 从防火墙结构分为 单一主机防火墙.路由器集成式防火墙和分布式防火墙三种. 4. 按防火墙的应用部署位置分为 边界防火墙.个人防火墙和混合防火墙三大类. 5. 按防火墙性能分为 百兆级防火墙和千兆级防火墙两类.

关闭防火墙的方法 怎么关闭防火墙

防火墙是保护电脑的第一道屏障,所以一般应用我们都推荐开启防火墙,但有时局域网联机等其他操作确实要关闭防火墙,否则内网容易存在冲突,无法实现内网互联,那么对于内网用户来说如何关闭防火墙呢?下面编辑就与大家分享下怎么关闭防火墙.关闭防火墙其实也比较简单,下面介绍实现关闭防火墙. ①采用最原始的方法,步骤如下:首先进入 "我的电脑",再进入"控制面板",如下图: 我的电脑-控制面板 ② 在控制面板中我们再进入 安全中心 如下图: 为什么电脑没声音? 控制面板--安全中心

《人工智能:计算Agent基础》——第一部分 世界中的Agent:什么是Agent及如何创建它们第1章人工智能与Agent1.1 什么是人工智能

第一部分 世界中的Agent:什么是Agent及如何创建它们 第1章人工智能与Agent 人工智能的历史充满幻想.可能.验证和希望.自从荷马描绘机器"鼎"服侍在众神的餐桌旁,那想象中的机器佣人便成为我们文化的一部分.然而,我们人工智能的研究者,直到50年前,才首次制造出实验性机器来验证那些假想,即有关具备思维和智能行为机器人的假想,使得之前仅在理论上具备可能性的机器人得到验证.--Bruce Buchanan [2005] 历经几个世纪的思想构建,人工智能学科被公认为有超过50年的历史

ROS机器人程序设计(原书第2版)3.9.1 使用rqt_rviz在3D世界中实现数据可视化

3.9.1 使用rqt_rviz在3D世界中实现数据可视化 在roscore运行时,启动rqt_rviz(请注意rviz在ROS hydro中依然有效):     我们将会看到如下图所示的图形化工作界面:   在左边有一个Displays面板,在面板的中间有一个包含了模拟环境下不同参数项的树形列表.在示例中,已经加载了部分参数项.实例中的配置和布局都存储在了config/example9.rviz文件中,可以通过点击File | Open Config加载. 在Displays区域之下有一个Ad

《Objective-C入门经典》——2.1节Objective-C世界中的面向对象程序设计

2.1 Objective-C世界中的面向对象程序设计Objective-C入门经典面向对象程序设计可能是现在最常用的程序设计范式了,但究竟什么是面向对象程序设计却并没有一个清晰的定义.最常见的非正式描述(不是定义)是说它是一种使用对象-方法和变量的组合体,表示程序中的概念或物理对象-作为基本的构建块的程序设计风格.在构建程序时,如果能够将程序组件直接对应到物理世界中的对象和概念,就会使开发软件变得更加容易,这是因为程序员可以在同一抽象层次考虑对象和软件所建模的概念. 除了需要理解基本的对象概念

玩家将虚拟货币在现实世界中套现

2009年6月15日消息,市场研究公司RNCOS最新发布<中国网络游戏市场分析>报告称,中国网络游戏市场基本面强劲,到2013年网络游戏的收入将增长一倍以上.2008年中国网游市场总收入超过180亿元人民币(约26.5亿美元),相比较2002年,同比增长约1700%. 中新社发 章新俊 摄 中新网6月28日电 据中央电视台"新闻60分"调查显示,2008年中国网络游戏玩家已达五千多万人.每天都进行着4至5小时的生产和交换.在一些网站里,这些游戏币可以和现实货币等价交换或按比