面向Openstack的虚拟网络防火墙双Active高可用性设计与实现

来源 :网络空间安全 | 被引量 : 0次 | 上传用户:blueivan69
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
研究了通过虚拟化网络功能VNF(Virtual Network Function)实现特殊的网络功能,如防火墙、DNS等,并探讨了Openstack上虚拟网络防火墙的高可用性.基于同步机制提出了一个利用与高可用性相关的各种开源软件;组建了三层过滤模型,并配合程序化脚本在虚拟机上实现虚拟网络功能的系统架构.同时,提出了搭建双Active模式防火墙高可用性簇(HA Cluster)所需要用到的算法,研究了与防火墙规则同步Keepalived与Conntrackd配置文件的算法.
其他文献
全媒体时代由于互联网的广泛应用,各种商业网站和自媒体平台多元化信息在网络快速传播,特别是针对社会反映强烈的负面信息,对网络生态也造成了一定的影响,新形势下如何做好网络意识形态安全风险的防控和治理是一个重要的问题.通过当下网络意识形态安全面临的问题,从技术上探索了融合助力网络意识形态安全治理的对策,并进行了探讨与交流,同时从网络防御、网络平台、人才建设等方面,提出了有利于维护网络空间安全的有效保障措施.
新形势下企业秘密保护工作越来越成为科技型企业工作的重要组成部分,开展基于失泄密风险的企业秘密保护机制研究,对于解决目前普遍存在的保密管理机制不健全、涉密人员管理制度不完善等问题具有重要意义.以某科技型企业为例,以识别风险、预防风险发生为管理原则,研究了管理工作整体形势,分析了涉密人员队伍建设情况、保密管理工作特点,就保密工作内容等现状进行了分析研究,提出了相应针对保密工作制度建设、涉密人员能力建设、保密宣传培训体系建设等方面对策建议,可供其他企业参考.
在互联网时代,科研创新在增强我国综合国力和提高我国国际竞争力上,发挥着重要作用.为了促进我国科研事业的进一步发展和提高我国创新型人才的质量,各大高校也愈加重视实验型人才的培养,尤其是实验型智能化安全管理人才的培养.为了进一步加强高校实验的效率和提高科研质量,各大高校也开始了实验室智能化的安全管理.分析了高校实验室原有的管理者存在的不足,同时分析了如今高校实验室智能化安全管理的意义,最后探讨了高校实验室智能化安全管理的应用与实践做法.
随着大数据、云计算、人工智能等新技术的发展及国产化项目的推进,当前数据中心机房服务器的数量越来越多,种类也越来越复杂,如何对这些异构服务器资源进行统一运维管理是当前数据中心机房运维管理部门亟待解决的问题.提出一种基于异构服务器的统一运维管理设计思路,结合当前数据中心异构服务器的智能化运维管理需求,采用IPMI与BMC技术通过智能运维管理平台对异构服务器资源进行监控和管理,把不同厂商和架构的服务器通过智能运维管理平台进行统一纳管,全方位、细颗粒地监控整个机房服务器资源,提高运维管理效率,降低机房管理成本.