neutron中的安全组和防火墙

文章来自作者维护的社区微信公众号【虚拟化云计算】) 一。防火墙与安全组区别 防火墙一般放在网关上,用来隔离子网之间的访问。因此,防火墙即服务也是在网络节点上(具体说来是在路由器命名空间中)来实现。防火墙可以在安全组之前隔离外部过来的恶意流量,但是对于同个子网内部不同虚拟网卡间的通讯不能过滤(除非它要跨子网)。 FWaaS 保护的是 subnet。 安全组的对象是虚拟网卡,由L2 Agent来实现,
相关文章
相关标签/搜索