对于以下需求,在BBS客服小姐姐,400大哥没有解决办法的情况下,临时想到的一个方法;后面和研发大哥确定了可行性后,应用到SCP上,效果不错,客户也比较满意。一.租户环境 1.互联网VLAN,网段之间可以互相访问,无限制(这也是大多客户网络的真实写照);2.需求是:同租户下,多虚拟机,多地址之间可以互相访问,租户和租户之间不能访问。部分存在数据调度的允许访问; 3.并非VPC环境,租户网络类型为:经典网络(也就是依托物理网络环境为基础,通俗易懂就是,不是想改就能改的,只能通过SCP为切入点; 4.测试环境如下图:
二.添加分布式防火墙策略1.拒绝租户访问内网其它网段
2.放通同租户内虚拟机之间互相访问
3.放通上述1网段的网关地址
三.效果测试默认是全部可以访问的1.同租户内同网段地址测试 192.168.90.10 2.同租户内不同网段地址测试 3.访问本租户外其它租户下虚拟机地址 192.168.98.72
摸着石头过桥,不足地方多多见谅,也有很多可以优化的地方,大家可以发出来讨论下。
|