服务器之间如何隔离?

jianice 2014-01-25 10:31:36
如题,有10台服务器,IP地址位于同一个网段,连接在同一台核心交换机上的同一个VLAN,相互之间完全可以互访,从安全的角度来说并不合适,因为服务器之间并不需要相互访问(服务器只需对外提供服务即可),请问如何做服务器之间的隔离?是在交换机上做ACL吗?还是服务器上做IPSEC?或者,在交换机上起10个VLAN,每个VLAN相互隔离?

还有,能否在防火墙上做策略禁止服务器主动访问互联网(只被动响应客户端请求)?这种操作是否可行?如可行,如何设置?

THX.
...全文
621 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
Black_Element 2014-03-11
  • 打赏
  • 举报
回复
IPSEC可以,我这边也和你一样,设置好策略就行
jianice 2014-02-20
  • 打赏
  • 举报
回复
各路高手大侠出招呀

1,092

社区成员

发帖
与我相关
我的任务
社区描述
云计算服务器、网络、虚拟化相关讨论
社区管理员
  • 服务器
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧