vSphere(vSphere安全技术)(十四)

相对比较来说 esxi比较安全点 因为他的应用少
esx 有个内建的防火墙
他还可以使用Linux相关的一些命令

下面我们来看一下esx的防火墙

在属性可以配置一些相应的端口的入站规则

esxi本身就没有防火墙 那怎样做安全了 就是上图的2种方法 物理防火墙 加复制root密码

3.建议配置创建host profilers主机配置文件 看下图

如果哪天发现有变化 或者其他 就要好好检查下 主机文件有没有被修改

4.通过update manager 打补丁 这个我前面有一课专门讲的 不就不多介绍了

5.激活lockdown mode 什么意思了 就是把本地的esxi用户禁用了 你只能通过vcenter来管理 vm主机

接下来我们看下从Windows角度来保护center

1.之前我把vcenter 和数据库装在同一台主机上面了 这个做不安全的 它建议分离

2.使用一个专门的管理账户来管理vcenter

1   a.可以使用cisco nexus 1000v

b.就是在一个port-group下面装一个ids监控

c.大家还记得下图的这3个吧

第一个选项的意思为拒绝就是 在port-group中 这个包送给所有的借口这个是拒绝的

第二个和第3个 就是如果你选拒绝了 那你以后要改了vm主机中的mac 就不会通了

还有一个就是打最新的补丁

第一个我们就不说了 从第二个开始

总的来说就是边界 应用层 终端

2。 1个交换机下面接edge 边界防火墙然后在接一个换机机 下面在接vm 这个样就可以做一些策略

3。 一个交换机下面接AAP 接vm 它通过一些驱动 她可以对网卡流量做一些控制

4。把vm装上客户端 然后把分析的一些说句交给endpoint进行杀毒

想要实现这些功能首先要装manager

这个接受 下一步 没啥好说的 装完之后的图如下

上面是通过setup 配置ip 网关 DNS 域名 配置玩后 就可以通过网页管理

这个玩意还是单独购买的

默认是放行所有的 如果你想应用一些策略 你就在我红色箭头的方向 修改

还可以选择 flow montoring 对主机的流量进行监控

这个我就不做实验了 简单的介绍一下 如图下

节约了CPU的资源 好了今天就说到这里 如果大家绝的这篇文章对你有用 麻烦点的赞 谢谢!

时间: 2024-10-06 13:25:01

vSphere(vSphere安全技术)(十四)的相关文章

Java进阶(三十四)Integer与int的种种比较你知道多少?

Java进阶(三十四)Integer与int的种种比较你知道多少? 前言 如果面试官问Integer与int的区别:估计大多数人只会说到两点:Ingeter是int的包装类,注意是一个类:int的初值为0,Ingeter的初值为null.但是如果面试官再问一下Integer i = 1;int ii = 1; i==ii为true还是为false?估计就有一部分人答不出来了,如果再问一下其他的,估计更多的人会头脑一片混乱.所以我对它们进行了总结,希望对大家有帮助. 首先看代码: package

centos LNMP第二部分nginx、php配置 第二十四节课

centos  LNMP第二部分nginx.php配置  第二十四节课 上半节课 下半节课 f

从零开始学android<android事件的处理方式.二十四.>

在android中一共有 多种事件,每种事件都有自己相对应的处理机制 如以下几种 1 单击事件 View.OnClickListener public abstract void onClick (View v) 单击组件时触发 2 单击事件 View.OnLongClickListener public abstract boolean onLongClick (View v) 长按组件时触发 3 键盘事件 View.OnKeyListener public abstract boolean

苹果新的编程语言 Swift 语言进阶(十四)--扩展

Swift语言的扩展是为一个已经存在的类.结构.枚举类型添加新功能的一种方式,包括为不能存取源代码的那些已经存在的类型添加功能.        扩展类似于Objective-C语言中的类别,与类别不同的是Swift语言的扩展没有名字.        扩展能够为已存在类型:     1)增加计算属性和计算静态属性:     2)定义新的实例方法和类型方法:     3)提... 请转移到此位置继续阅读,谢谢! 苹果新的编程语言 Swift 语言进阶(十四)--扩展 苹果新的编程语言 Swift 语

第三百六十四节,Python分布式爬虫打造搜索引擎Scrapy精讲—elasticsearch(搜索引擎)的mapping映射管理

第三百六十四节,Python分布式爬虫打造搜索引擎Scrapy精讲-elasticsearch(搜索引擎)的mapping映射管理 1.映射(mapping)介绍 映射:创建索引的时候,可以预先定义字段的类型以及相关属性elasticsearch会根据json源数据的基础类型猜测你想要的字段映射,将输入的数据转换成可搜索的索引项,mapping就是我们自己定义的字段数据类型,同时告诉elasticsearch如何索引数据以及是否可以被搜索 作用:会让索引建立的更加细致和完善 类型:静态映射和动态

第十四篇 现象

第十四篇  现象 "现象"的产生是由宇宙当中各种因素交汇的结果.现象是万物在宇宙中的展现,它可以被人为创造,也可以由宇宙规律自行产生.现象能帮助人类逐步地了解宇宙的本质,也能帮助人类更好地了解自己. 当一个生命对宇宙有足够高度的认识之后就会留意所有的现象,并从这些现象当中去探索自身以及宇宙的奥秘.可以说,生命的成长过程就是不断地分析与探索各种现象,从而总结经验,让自身不断提高探索宇宙奥秘能力的一个历练过程. 随着对各种现象的不断分析与探索,人类会越来越深刻地认识到现象背后的本质,而不会

code第一部分:数组 第十四题 雨水问题

code第一部分:数组 第十四题 雨水问题 Given n non-negative integers representing an elevation map where the width of each bar is 1, computehow much water it is able to trap after raining.For example, Given [0,1,0,2,1,0,1,3,2,1,2,1], return 6. 分析: 解决方案1 对于每个柱子,找到其左右两

javascript高级程序设计 第十四章--表单脚本

javascript高级程序设计 第十四章--表单脚本 在HTML中表单由<form>元素表示,在js中表单对应的是HTMLFormElement类型,这个类型也有很多属性和方法:取得表单元素的引用还是为它添加id特性,用DOM操作来获取表单元素:提交表单:把<input>或<button>元素的type特性设置为"submit",图像按钮把<input>元素的type特性设置为"image",也可以调用submit(

Android图表库MPAndroidChart(十四)——在ListView种使用相同的图表

Android图表库MPAndroidChart(十四)--在ListView种使用相同的图表 各位好久不见,最近挺忙的,所有博客更新的比较少,这里今天说个比较简单的图表,那就是在ListView中使用相同的图标,因为我们在下篇会讲解使用不同的图表,相同的图表还是比较简单的,我们来看下效果图 具体怎么去实现呢,这里我们先写点铺垫,比如我们需要一个基类的Activity ViewPagerBaseActivity package com.liuguilin.mpandroidchartsample

C语言成长学习题(十四)

六十一.定义4*6的实型数组,并将各行前5列元素的平均值分别放在同一行的第6列上. 1 #include <stdio.h> 2 3 void main(void) 4 { 5 float a[4][6], sum; 6 int i, j; 7 8 for (i = 0; i < 4; i++) 9 for (j = 0; j < 5; j++) 10 a[i][j] = i * j + 1; 11 for (i = 0; i < 4; i++) 12 { 13 sum =