《最佳實踐:金融行業云網絡最佳實踐分享.pdf》由會員分享,可在線閱讀,更多相關《最佳實踐:金融行業云網絡最佳實踐分享.pdf(11頁珍藏版)》請在三個皮匠報告上搜索。
ALBDMZ-VPCEIPNATEIPvSWvSWvSWCENAZAZDDOSWAFInternetGTMDNSNLBVPCALBNLBvSWVPCALBNLBTRAZAZVPCVPCVPCTR123Internet外聯服務前置VPC通過雙掛生產網/外聯網TR來實現外聯接入服務和生產網的隔離,做到強管控。通過云墻實現企業內網東西向流量統一管控,降低企業內網安全威脅。通過TR的靜態路由及多路由表,實現企業不同業務的隔離。外聯機構VPC跨賬號、專線VBR及VPN-attachment作為外聯結構的接入。生產網/外聯網獨立兩張網管理,做到外聯機構和生產網強安全隔離。對于外聯機構,只提供IP白名單受限接入,按需放通。12ALBip-target+TRCN/GlobalTR QOSflowlogVPC1VPC2CENIDCTRTRTR QOSFLOWLOGNATGWInternet ALBInternal NLBEIPEIPEIPInternet ALBVPC1Internetinternet轉發路由器TRENIVPC裸金屬ENI 1_1ENI 1_2裸金屬ENI 2_1ENI 2組播源1組播成員ENI 1_1組播成員ENI 2_1MDQPtcp2.IDC1IDC2CPE本地數據中心VBR CPEVM with Cisco組播域1組播域2IDCECS1.MIPRENITHANKS