Neutron防火墙服务FWaaS

一 防火墙概念
防火墙是依照特定的规则来控制进出它的网络流量的网络安全系统。防火墙可以是电脑运行的软件,也可以是独立的硬件设备。

二 防火墙原理图

三 按照防火墙工作的网络层次分类
网络层防火墙(四层)
应用层防火墙(七层)

四 按照防火墙的位置分类
主防火墙:主防火墙位于网络边界,控制进出网络的网络报。Netron FWaaS是一种主防火墙。
分布式防火墙:分布式防火墙位于内部网络节点上,比如终端计算机上,控制进出该计算机的网络包。Neutron安全组(Security Group)是一种分布式防火墙

五 防火墙安装脚本
  • 控制节点安装配置
1.安装
yum install openstack-neutron-fwaas
2.配置
vi /etc/neutron/neutron.conf
service_plugins = router,lbaas,firewall
[service_providers]
service_provider = FIREWALL:Iptables:neutron.agent.linux.iptables_firewall.OVSHybridIptablesFirewallDriver:default
3.重启服务
systemctl restart neutron-server.service
4.更新数据库
neutron-db-manage --service fwaas upgrade head
  • 网络节点安装配置
1.安装
yum install openstack-neutron-fwaas -y
2.配置
vi /etc/neutron/fwaas_driver.ini
driver = neutron_fwaas.services.firewall.drivers.linux.iptables_fwaas.IptablesFwaasDriver
enabled = True
vi /etc/neutron/neutron.conf
service_plugins = router,lbaas,firewall
3.重启
systemctl restart neutron-openvswitch-agent.service neutron-l3-agent.service

六 防火墙实战
1 添加规则
2 把规则添加防火墙策略
3 把防火墙策略添加到防火墙中
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值