理解 Neutron FWaaS - 每天5分鐘玩轉(zhuǎn) OpenStack(117)
前面我們學習了安全組,今天學習另一個與安全相關的服務 -- FWaaS。
理解概念
Firewall as a Service(FWaaS)是 Neutron 的一個高級服務。
用戶可以用它來創(chuàng)建和管理防火墻,在 subnet 的邊界上對 layer 3 和 layer 4 的流量進行過濾。
傳統(tǒng)網(wǎng)絡中的防火墻一般放在網(wǎng)關上,用來控制子網(wǎng)之間的訪問。 FWaaS 的原理也一樣,是在 Neutron 虛擬 router 上應用防火墻規(guī)則,控制進出租戶網(wǎng)絡的數(shù)據(jù)。
FWaaS 有三個重要概念: Firewall、Policy 和 Rule。
延伸閱讀
學習是年輕人改變自己的最好方式