通信人家园

标题: 云计算网络  [查看完整版帖子] [打印本页]

时间:  2020-2-1 13:57
作者: wangkern     标题: 云计算网络

简介
防火墙旁挂在云计算网络的核心交换机上,通过虚拟系统隔离网络中的虚拟机业务。同时,防火墙形成双机热备状态,提高业务的可靠性。
基于USG6000&USG9500 V500R005C00版本写作,可供USG6000&USG9500 V500R005C00、Eudemon200E-N&Eudemon1000E-N&Eudemon8000E-X V500R005C00、USG6000E V600R006C00、Eudemon200E-G&Eudemon1000E-G V600R006C00及后续版本参考。不同版本之间可能存在差异,请以实际版本为准。



方案简介云计算网络简介
随着云计算的迅猛发展,企业可以便捷地接入云计算网络,获取服务器、存储、应用等资源,减少构建IT基础设施的投资成本,大大加快了信息化进程。
图1-1所示,某个“工业云”为企业用户提供云计算服务,网络中的业务包括如下几种:
图1-1 云计算网络示意图



防火墙在云计算网络中的应用
图1-2所示,防火墙旁挂在云计算网络中的核心交换机上,将虚拟机和Portal系统发布出去供企业用户访问,并且对企业用户访问虚拟机的业务进行隔离。
图1-2 防火墙在云计算网络中的应用示意图

在云计算网络中,主要用到了防火墙的如下功能:




方案一:防火墙作为网关

典型组网
该云计算网络中,核心交换机使用CE12800、接入交换机使用CE6800、防火墙使用USG9500,本案例重点关注防火墙上的配置,整体的组网环境如图1-3所示。
图1-3 云计算网络组网图


云计算网络中主要有如下几个需求:
防火墙旁挂在核心交换机CE12800上,使用如下特性来满足上述需求:



业务规划
图1-4所示,FW旁挂在CE12800上,工作在三层转发模式。CE12800从逻辑上分为上行、下行两个部分,上行部分工作在三层转发(L3)模式,下行部分工作在二层转发(L2)模式。FW与CE12800的上行部分之间运行OSPF,与CE12800的下行部分之间运行VRRP,FW上VRRP的虚拟IP地址作为虚拟机和Portal系统的网关。外网企业用户访问虚拟机和Portal系统的流量经过CE12800的上行部分转发至FW处理后,再经过CE12800的下行部分转发至虚拟机和Portal;回程流量则经过CE12800的下行部分转发至FW处理后,再经过CE12800的上行部分发送出去。
图1-4 FW旁挂连接示意图


详细的规划情况在下面逐一介绍。
接口和安全区域
下面以FW_A和CE12800_A为例,介绍两者之间的连接情况。
图1-5所示,FW_A上的GE1/0/1接口与CE12800_A上的10GE1/1/0/1接口相连,详细的连接情况如下:
图1-5 FW_A上的GE1/0/1接口连接示意图


图1-6所示,FW_A上的GE1/0/2接口与CE12800_A上的10GE1/1/0/2接口相连,详细的连接情况如下:
图1-6 FW_A上的GE1/0/2接口连接示意图


图1-7所示,FW_A上的GE1/0/3接口与CE12800_A上的10GE1/1/0/3接口相连,详细的连接情况如下:
图1-7 FW_A上的GE1/0/3接口连接示意图


FW_B和CE12800_B之间的连接情况与上面的内容相同,此处不再赘述。








结果验证





时间:  2020-2-1 21:26
作者: 我爱铃兰

学习了,感谢分享




通信人家园 (https://www.txrjy.com/) Powered by C114