云平臺的虛擬化網(wǎng)絡(luò)安全通過VLAN隔離、安全組及二層安全策略三個方面的技術(shù)手段實現(xiàn)了租戶間虛擬化網(wǎng)絡(luò)隔離和訪問控制,并有效防止了二層網(wǎng)絡(luò)攻擊。
?通過虛擬網(wǎng)橋?qū)崿F(xiàn)虛擬交換功能,進行VLAN隔離,確保同一個服務(wù)器上的不同Vlan的虛擬機之間的隔離無法交換數(shù)據(jù)。
?根據(jù)虛擬機安全需求創(chuàng)建安全組,每個安全組可以設(shè)定一組訪問規(guī)則,通過配置安全組規(guī)則進行訪問接入控制;
?二層網(wǎng)絡(luò)安全策略:防止VM的MAC地址仿冒,防止DHCP Server仿冒,防DoS/DDoS攻擊。