我们服务器防火墙采用单臂部署,网关写到防火墙上,核心引流到防火墙上,
这种部署有什么安全隐患?
如果在核心写一条网关命令,是不是防火墙的作用就失效了(IP冲突,只会影响到防火墙吧), 请问还有什么?
我们防火墙是ETH1-ETH5聚合与核心相连, 之所以没有用端口级控制,是因为使用vsphere虚拟化, 老服务器网段是24位掩码的网段,采用vsphere的专用vlan, 基本上实现了不相关的服务器的隔离。
我的构想,新服务器网段启用多个29位或28位掩码的网段, 每个虚机占用一个网段,将防火墙架设在核心和服务器直接, 这样是不是保障虚拟化服务器不同vlan的安全隔离? |