我们有一个专用的空间,在那里我们用vmware vSphere构建了一个私有云。我们在防火墙VM上直接接收到web交易,然后将该交易转发给适当的VM。
我们担心这种情况,因为第一台直接暴露在web上的机器是vmware超级终端。这是一个共同和安全的架构吗?这样的架构更好,还是将防火墙放在专用服务器上?
发布于 2014-12-14 10:34:26
请使用专用防火墙设备。思科ASA 5505防火墙是一个很好的选择。
在ESXi中使用虚拟化防火墙连接外部和内部连接存在许多问题。人们不应该这样做。
https://serverfault.com/questions/652457
复制相似问题