今天继续给大家介绍华为USG6000防火墙。本文主要介绍的是防火墙的虚拟化技术,从虚拟系统资源分配、虚拟系统的分流和互访以及虚拟系统与VPN实例三个方面对虚拟化技术进行了详细阐述。
阅读本文前,强烈建议您阅读这一篇文章:防火墙虚拟化技术详解(上)

一、虚拟系统与资源分配

合理地资源分配可以对单个虚拟系统的资源进行约束,避免因某个虚拟系统占用过多的资源,导致其他的虚拟系统无法获取资源,业务无法正常运行的情况。
虚拟系统中的资源分配有以下三种:
1、定额分配。 此类资源直接按照系统规格自动分配固定的资源,不支持用户手工配置。定额分配的资源有SSL VPN网关、安全区域、五元组抓包队列等等。
2、手工分配。 此类资源支持用户通过命令行或WEB界面中的资源分配界面手动分配。手工分配的资源有接口、VLAN、策略和带宽等等。
3、抢占资源。 除了定额分配和手工分配外,系统中的证书、带宽通道、NAT地址池、地址和地址组、地区和地区组等资源位抢占资源。虚拟系统和根系统之间共同抢占系统资源。
在配置虚拟系统的资源数量和资源种类时,通常配置资源类。在资源类中指定各类资源的保证值和最大值。保证值是指虚拟系统可使用的某类资源的最小数量。这部分资源,一旦分配给虚拟系统,就被该虚拟系统独占。最大值是指虚拟系统可使用某类资源的最大数量,虚拟系统可以使用的资源能否达到最大值取决于其他虚拟系统对该资源的使用情况。

二、虚拟系统的分流与互访

当防火墙上未配置虚拟系统时,报文进入防火墙后直接根据系统的策略和表项(会话表、MAC地址表、路由表等)对其进行处理。防火墙上配置了虚拟系统时,每个虚拟系统都相当于一台独立的设备,仅根据虚拟系统内的策略和表项对报文进行处理。因此报文进入防火墙后,首先要确定报文与虚拟系统的归属关系以决定报文进入哪个虚拟系统进行处理。我们将确定报文各虚拟系统归属关系的过程称为分流。
华为系列防火墙支持三种分流方式:
1、基于接口的分流,适合于接口工作在三层的防火墙。
2、基于VLAN的分流,适合于接口工作在二层的防火墙。
3、基于VNI分流,适合于使用了VXLAN的防火墙。
在防火墙各个虚拟系统之间或虚拟系统与根系统之间,支持通过虚拟接口互访。
虚拟接口时创建虚拟系统时自动为其创建的一个逻辑接口,作为虚拟系统自身与其他虚拟系统之间通信的接口。
虚拟接口的格式为virtual-if【接口号】,根系统的虚拟接口号为virtual-if0,其他虚拟系统的虚拟接口号根据配置顺序从1 开始,由系统自动分配。
各个虚拟系统及根系统的虚拟接口之间默认通过一条“虚拟链路”链接。如果将虚拟系统、根系统都视为独立的设备,将虚拟接口视为设备之间通信的接口,通过将虚拟接口加入安全区域并按照陪哦之一般设备互访的思路配置路由和策略,就能够实现虚拟系统和根系统之间、各个虚拟系统之间的互访。
虚拟接口和虚拟链路如下图所示:

三、虚拟系统与VPN实例

除了虚拟系统外,防火墙还支持VPN实例(VPNInstance)。虚拟系统和VPN实例都具有隔离的作用,但是功能实现又有所不同,虚拟系统的主要作用是业务隔离和路由隔离(只能是静态路由),VPN实例的主要作用是路由隔离。动态路由协议和组播功能的实现需要使用VPN实例。
在防火墙上的VPN实例也有两种形态:一种是创建虚拟系统时自动生成的VPN实例,还有一种是管理员手动创建的VPN实例。目前防火墙上这两种形态的VPN实例并存,配置时需要根据实际情况来确定具体使用哪种形态的VPN实例。
参考:华为防火墙配置指南
原创不易,转载请说明出处https://blog.csdn.net/weixin_40228200/article/details/119156169

防火墙虚拟化技术详解(下)相关推荐

  1. 防火墙虚拟化技术详解(上)

    今天继续给大家介绍华为USG6000防火墙.本文主要介绍的是防火墙的虚拟化技术,从虚拟化技术应用和管理两个方面对虚拟化技术进行了详细阐述. 一.虚拟化技术概述 在华为系列防火墙中,存在两种虚拟化技术, ...

  2. GPU虚拟化技术详解

    GPU虚拟化技术详解 GPU英文名称为Graphic Processing Unit,GPU中文全称为计算机图形处理器,1999年由NVIDIA公司提出. 一.GPU概述 GPU这一概念也是相对于计算 ...

  3. 虚拟化技术详解——少年想自己做个虚拟机吗?

    白嫖了这么久的VMare workstation来搞Linux系统,一直不知道虚拟机的虚拟两个字是什么东西.看了<现代操作系统>才有所了解,那就顺手做个虚拟化技术的笔记进行总结.私信可以给 ...

  4. 《VMware、Citrix和Microsoft虚拟化技术详解与应用实践》一1.1 虚拟化概述

    1.1 虚拟化概述 在了解虚拟化之前,你可能会提出以下一些问题: 什么是虚拟化? 为什么我们需要虚拟化? 虚拟化技术有哪些? 虚拟化的历史由来是怎样的? 怎么才能实现虚拟化技术? 1.1.1 虚拟化的 ...

  5. 云计算与虚拟化技术详解

    一.云计算概述 1.云计算简介 云计算的概念起源于大规模分布式计算技术,是网格计算.并行计算.分布式计算.网络存储和负载均衡等传统计算机技术和网络技术发展融合的产物.是虚拟化.效用计算.软件即服务(S ...

  6. VxLAN网络虚拟化技术详解(HCIE)

    学习目标: 1.了解VxLAN解决的问题 2.了解VxLAN的专业术语NVO3.NVE.VTEP.VNI 3.通过实验来深入了解VxLAN 4.了解VxLAN的报文封装 VxLAN的由来 VPN种类大 ...

  7. 《VMware、Citrix和Microsoft虚拟化技术详解与应用实践》一2.4 ESXi 5.0的简单设置...

    2.4 ESXi 5.0的简单设置 要使用刚安装的ESXi系统,需要进行一些简单设置.表2-1所示即为设置ESXi 5.0所使用的按键及说明. 图2-20所示为ESXi启动后显示的控制台窗口,按F2键 ...

  8. Xen虚拟化基本原理详解

    标签: 虚拟化 xen 原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任. http://wangzan18.blog.51cto.com/802 ...

  9. 虚拟化技术之docker技术详解

    文章目录 虚拟化技术之docker技术详解 关于作者 作者介绍 前言 虚拟化技术概述及简介 一 .什么是虚拟化技术? 二.常见的虚拟化技术有哪些? 2.1 KVM 虚拟化技术概念 2.2 ESXI 虚 ...

最新文章

  1. Python游戏开发pygame模块,Python实现球球碰撞小游戏
  2. react小测试忘记一个细节不显示
  3. 在类中用class时数据是共有还是私有_C++判断题题库1
  4. python—符号 | ^的使用
  5. Hark的数据结构与算法练习之地精(侏儒)排序
  6. Git安装遇到的问题fatal: Could not read from remote repository.的解决办法
  7. 代码管理学:正确理解工作,并不是你想的那样容易
  8. 无线网络密码破解软件BackTrack3+spoonwep2中文包+闪盘制作教程
  9. 谷歌推出人肉搜索引擎
  10. 辉迅手机号码归属地查询软件 手机号码归属地 手机查询
  11. linux一键安装aria2,Centos7下安装Aria2教程 之 Aria2 一键安装管理脚本
  12. 深度学习中的有监督学习和无监督学习
  13. 便利店“三方会战”,谁是最后赢家?
  14. 计算机目录的制作步骤,怎么用word2003制作目录
  15. php调用微信公众号支付接口,Thinkphp实现微信公众号支付接口
  16. java入门编程之个人通讯录管理系统
  17. 【年终总结】——梦想起航
  18. 定制合成彩色光刻胶(黑色负性i-line光刻胶;红色、蓝色、黄色、紫色、绿色、黑色)
  19. VJ—今年暑假不AC
  20. Openwrt Kernel panic - not syncing: Fatal exception 解决方案

热门文章

  1. IT行业都包含哪些工作,具体职位都有什么?
  2. 什么是施密特触发器(Schmitt Trigger)?
  3. 2020字节跳动提前批——抖音客户端一面
  4. 【ROS总结】ROS故障排除
  5. [5]白盒测试方法2—图覆盖准则
  6. 神奇宝贝java_神奇宝贝(练习版)
  7. java邮箱_JavaMail
  8. python爬历年大学生就业数据_2018 年大学生就业形势数据分析报告.PDF
  9. intercept和block的区别
  10. 数据可视化D3相关记录