专家视角 Openstack 网络虚拟化安全分析 战略研究部刘文懋 关键词 :Openstack 网络虚拟化安全摘要 : 越来越多的数据中心和大企业开始采用虚拟化的私有云解决方案, 网络虚拟化的安全越来越受到重视, 本文以 Openstack 为例探讨了在实现网络虚拟化时采用的安全机制 引言 着云计

Size: px
Start display at page:

Download "专家视角 Openstack 网络虚拟化安全分析 战略研究部刘文懋 关键词 :Openstack 网络虚拟化安全摘要 : 越来越多的数据中心和大企业开始采用虚拟化的私有云解决方案, 网络虚拟化的安全越来越受到重视, 本文以 Openstack 为例探讨了在实现网络虚拟化时采用的安全机制 引言 着云计"

Transcription

1 Openstack 网络虚拟化安全分析 战略研究部刘文懋 关键词 :Openstack 网络虚拟化安全摘要 : 越来越多的数据中心和大企业开始采用虚拟化的私有云解决方案, 网络虚拟化的安全越来越受到重视, 本文以 Openstack 为例探讨了在实现网络虚拟化时采用的安全机制 引言 着云计算的落地, 越来越多的开源设施虚拟化系统 (IaaS, 随 Infrastructure as a Service) 被采纳并被部署到生产环境 中, 如图 1 所示 其中 Openstack 近年来最为流行 [1], 原因在于其 具有开放的接口和灵活的架构, 特别是互联网企业和新型的云计算 中心, 通过二次开发定制化模块的方式, 部署了满足其业务需求的 Openstack 系统, 目前已有一些超过 1k 物理节点的应用案例 因此 Openstack 的安全防护, 特别是网络方面的安全机制, 对于服务提 供商 租户和安全厂商都尤为重要 一 Openstack 简介 Openstack 包括计算虚拟化 (Nova 模块 ) 存储虚拟化 (Swift 图 1 各类开源 IaaS 系统的社区参与人数比较 Glance 和 Cinder 模块 ) 和网络虚拟化 (Neutron 模块 ) 三大部分, 24

2 它利用现有开源的计算 网络和存储工具, 构建了图 2 中面向服务的设施虚拟化解决方案 通俗来说,Openstack 借助了已有的开源工具, 驱动异构的物理资源, 并提供集中管理和协同各类资源的能力 如网络虚拟化组件 Neutron 使用 Open vswitch(ovs) 实现虚拟机间的互联, 使用 IPTABLES 实现访问控制, 使用 Linux kernel namespace 实现网络空间隔离, 使用 vlan 实现网络隔离, 诸如此类 在初始几个版本中,Openstack 的网络模块集成在计算模块 Nova 模块中, 在 Grizzly 版本后分离为独立的网络虚拟化模块 Quantum, 随之在下一个版本 Havana 中被改名为 Neutron 可见网络虚拟化功能越来越受到社区重视, 越来越多的网络功能得以以服务的形式交付, 如负载均衡服务 防火墙服务和 VPN 服务等, Neutron 自身的安全机制和安全问题因此日益受到人们的重视, 本文主要探讨 Neutron 中当前的一些安全机制 二 虚拟网络的隔离和 VM 间的访问控制机制 ( 一 ) 防伪造地址在公有云中, 租户可以租用虚拟机发动 DDoS 攻击或 ARP 欺骗等, 这些攻击都是通过伪造源 MAC 或 IP 地址实现的 其特点是攻击者从虚拟化系统内部发起, 攻击目标可能是公网主机, 或者是内网的主机 对于前者的防御比较容易, 只需要在物理网络边界就可以部署安全设施进行检测和清洗 ; 但是后者的攻击流量大部分存在于虚拟网络和虚拟网络设备中, 物理的安全设备无法观测或理解物理网络中的流量, 无法进行有效的防护, 所以对于始于内部的 DoS 攻击, 应该在虚拟化环境中检测并抵御 较传统数据中心而言, IaaS 系统的优势在于其知晓 VM 的真实 IP 和 MAC, 所以可以直接在 L2 防火墙上对数据包进行过滤,Havana 版已经引入了这部分特性, 可抵御虚假源地址的攻击 以一台 VM(IP 为 ,MAC 为 fa:16:3e:34:c8:f8) 为例, Neutron 为其连接 OVS 分配了 ID 为 368d35e1-4db7-405f-af26-1f2b6f224bd8 的端口 那么在其所在的计算节点上查看 Neutron 中基于 IPTABLES 的过滤方案, 运行 iptables -L -nvx 可以发现下面项 : Chain neutron-openvswi-s368d35e1-4 (1 references) pkts bytes target prot opt in out source destination RETURN all * * /0 MAC FA:16:3E:34:C8:F8 图 2 Openstack 的整体结构图 0 0 DROP all * * / /0 25

3 此处允许真实 IP 和 MAC 的数据包经过, 对其他数据包抛弃 此外,Nova 也引入了基于 EBTABLES 的过滤方案, 运行 ebtables -t nat -L 可以发现下面项 : Bridge chain: libvirt-i-tap368d35e1-4d, entries: 6, policy: -j I-tap368d35e1-4d-mac -p IPv4 -j I-tap368d35e1-4d-ipv4-ip -p IPv4 -j I-tap368d35e1-4d-ipv4 -p ARP -j I-tap368d35e1-4d-arp-mac -p ARP -j I-tap368d35e1-4d-arp-ip Bridge chain: I-tap368d35e1-4d-mac, entries: 2, policy: -s fa:16:3e:34:c8:f8 -j RETURN Bridge chain: I-tap368d35e1-4d-ipv4-ip, entries: 3, policy: -p IPv4 ip-src ip-proto udp -j RETURN -p IPv4 ip-src j RETURN Bridge chain: I-tap368d35e1-4d-arp-mac, entries: 2, policy: -p ARP arp-mac-src fa:16:3e:34:c8:f8 -j RETURN Bridge chain: I-tap368d35e1-4d-arp-ip, entries: 2, policy: -p ARP arp-ip-src j RETURN 可见 Openstack 确实将 VM 的 MAC 和 IP 进行了过滤, 防止虚假源的数据包经过 需注意的是, 虽然这种防护可以抵御伪造源地址的攻击, 但是无法抵御使用真实源地址的 DoS 攻击, 遇到这种情况, 还是采用 ceilometer 或是 SDN 的流检测的方式较好 ( 二 ) 虚拟网络隔离 Neutron 中的网络隔离是使用 vlan 实现的, 每个租户的 VM 会连接到 OVS 的某个端口, 那么该端口被打上一个 Tag, 所有流出该端口的数据包都会加上与 Tag 一致的 vlan 值, 所以同一个物理节点中, 同一个网络的数据包中所含的 vlan 是相同的, 但不同网络的数据包则有不同的 vlan 值, 从而网络间是彼此隔离的 当一个网络可能分布在不同物理节点上时, 由于 Openstack 的 OVS Tag 不是全局的, 即同一个网络在不同物理节点中有不同的 vlan 值, 所以当数据在不同物理节点中传输时, 需要对这些同属一个网络的不同节点上的 vlan 进行映射 如图 3 展示了使用 GRE 隧道连接的场景,VM1 VM2 和 VM3 同属网络 Net1,VM4 属于网络 Net2,Net1 在两个节点中的 OVS Tag 值分别为 1 和 3 那么当数据到达第一个节点的 GRE 隧道入口时,Neutron 将 vlan 映射为 GRE 隧道的 key, 当数据到达另一个节点的隧道出口时,vlan 又被还原为该节点中 Net1 对应的 Tag=3, 这样不同网络在多个物理节点 26

4 上也是隔离的 图 3 GRE 隧道连接的不同物理节点的网络隔离需要注意的是, 当 Openstack 与 SDN 结合时, 通过 vlan 标记不同网络可能无法做到简单的网络隔离 因为首先 OVS 加入 SDN 后发送的 Packet_In 不包含 vlan 值,SDN 控制器不了解 Openstack 中的网络隔离情况, 当多租户网络重叠的情况可能会出现路由错误的问题 ; 其次 SDN 控制器控制了全部的二层转发过程, 所以 SDN 控制器必须获取 Openstack 中的网络隔离策略, 对含不同网络的数据包进行合理路由决策 ( 三 )VM 访问控制 Neutron 中的 VM 访问控制包括两个部分 : 二层的安全组 (Security Group,SG) 和防火墙即服务 (Firewall as a Service, FWaaS), 如图 4 所示 [2] 其中, 安全组主要位于虚拟机与虚拟交换机之间的连接, 用于控制内部网络中虚拟机的访问, 特别是同一内网中的虚拟机间的通信, 如图 5 所示 安全组的底层驱动通常为 IPTABLES 规则, 但 图 4 Neutron 的访问控制机制在当前的 Linux 系统下, 虚拟交换机 OVS 与 IPTABLES 的规则尚不兼容, 所以 IPTABLES 策略不能在 VM 到 OVS 的路径上生效 于是 Openstack 在设计时做了一个临时解决办法, 即在 VM 与 OVS 之间加了一个 Linux bridge, 通过 veth 对将两者相连, 所有的 IPTABLES 规则在 Linux bridge 生效, 从而完成 VM 出入口的访问控制 Neutron 的三层访问控制主要是由 FWaaS 实现, 底层驱动也是 IPTABLES 那么安全组和 FWaaS 的区别主要在哪里呢? 第一, 两者的逻辑结构是不同的, 如图 6 所示, 安全组的主要规则在 security group rules 中,FWaaS 的规则主要在 firewall rules 中 ; 第二, 安全组是面向交换机端口的, 而 FWaaS 是面向路由器的 ; 最后, 安全组不能表达下一代防火墙应有的应用特性, 例如安全组不支持 提供商发布一系列规则, 租户选择对其启用 的特性, 此外, 安全组没有涉及很多边界防火墙服务提供的更丰富的管理 应用方面的需 27

5 求特性 因而安全厂商可将原有的硬件防火墙进行一定改造, 就可以 FWaaS 的方式提供防 火墙服务 (a) 安全组的数据结构 图 5 Neutron 的二层防火墙控制示意图 Neutron 中一种租户和网络隔离的方法是通过命名空间 (namespace) 实现的, 图 7 展现了这种方法下的 FWaaS 部署情况 假定存在租户的两个虚拟内网 A B 和一个虚拟外网 C, 通过路由器 R 相连, 内网存在 DHCP 服务 那么在 Neutron 的网络节点上存在三个网络服务, 分别是 A 和 B 内部的 DHCP 服务和连接路由器 R, 于是对应了三个命名空间, 即 A B 的 DHCP 服务器所在的 qrouter-bbbb 和 qdhcp-cccc 以及 R 所在的 qrouter-bbbb, 以 tap qr 和 qg 开头的均为这些服务器的网卡 一个命名空间内的数据对其他命名空间是隔离的, 但可通过网卡连接到网桥 br-int 上进行通信 可见整个三层网络的转发是通过命名空间 (b) FWaaS 的数据结构图 6 安全组和 FWaaS 的数据结构 qrouter-bbbb 实现的, 所以 FWaaS 应该在网卡 qr-yyy 和 qr-zzz 上生效, 所有经过路由器的数据包均接受 FWaaS 的访问规则检查 介绍完 Neutron 访问控制的逻辑结构 28

6 后, 读者不妨通过 IPTABLES 自行验证一下, 安全组的策略可以在 相应的计算节点运行 IPTABLES 查看,FWaaS 可在网络节点的相 应命名空间中用 IPTABLES 查看 其中 neutron-openvswi- 开头的 服务会通过虚拟设备交付 [3], 所以需要在 Openstack 和 SDN 结合 的企业私有云环境中研究快速交付 用户可编程的软件定义安全解 决方案 规则为 Neutron 下发的, 而 nova-compute 开头的则是 Nova 下发的 三 Openstack 网络安全的产品传统的安全厂商在 IaaS 系统中面临巨大的挑战, 特别是如何将自有的产品部署在虚拟化环境中 Neutron 提供的 FWaaS 就是一种很好的解决办法, 即厂商可以先将自己的产品形态虚拟化, 然后将流量牵引到虚拟安全设备, 实现安全防护 山石网科和 varmour 都发布了支持 Neutron 的 FwaaS : 前者的虚拟防火墙当前支持源地址转换 目的地址转换 服务器负载均衡 基于应用的访问控制 拒绝服务攻击防护 会话限制等网络安全特性 ; varmour 替换了 Neutron L3 Agent, 支持 NAT, 使用 REST 调用 varmour 的防火墙, 并扩展了原有的 neutron FWaaS 驱动, 底层支持 varmour 的防火墙, 提供了全方位的访问控制防护 四 结论网络虚拟化安全还有很多工作需要完成, 例如 Neutron 与 SDN 控制器整合后的访问集中管理 ; 此外现有的工作还有大量需要改进之处, 如 FWaaS 当前还有很多限制 ( 一租户一 FW) 越来越多的安全企业开始将安全产品兼容网络虚拟化和 SDN 场景, Garnter 预测截止 2014 年,TOP 10 网络安全厂商中的 9 家会支持 OpenFlow ; 截止 2015 年,40% 的企业安全数据中心网络和安全 图 7 Neutron 三层防火墙的实现示意图参考文献 [1] CY13-Q4 OpenStack, OpenNebula,Eucalyptus, CloudStack 社区活跃度比较 [2] OpenStack Configuration Reference - Havana, docs.openstack.org/havana/config-reference/content/under_ the_hood_openvswitch.html,2013 [3] Garnter, The Impact of Software-Defined Data Centers on Information Security, impact-softwaredefined-data-centers-information,

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

幻灯片 1

幻灯片 1 SDN 和 分 布 式 网 络 虚 拟 化 设 计 QQ : 67278439 新 浪 微 博 :@ 盛 科 张 卫 峰 Topic SDN 对 云 计 算 网 络 的 价 值 SDN 网 络 虚 拟 化 方 案 一 览 从 OVN 看 分 布 式 网 络 虚 拟 化 设 计 基 于 硬 件 SDN 交 换 机 的 网 络 虚 拟 化 SDN 是 一 种 思 想 SDN 不 是 一 种 具 体 的

More information

About me 北京上海无锡湖州 openstack 私有云解决方案和实施 openstack 公有云解决方案和实施 openstack / vmware 培训

About me 北京上海无锡湖州 openstack 私有云解决方案和实施 openstack 公有云解决方案和实施 openstack / vmware 培训 Neutron DVR 技 术分析 上海 meetup 2015.1.31 九州云信息科技有限公司 About me 北京上海无锡湖州 openstack 私有云解决方案和实施 openstack 公有云解决方案和实施 openstack / vmware 培训 Content problem fixed by DVR, distributed virtual router key trick to

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

neutron 闲谈

neutron 闲谈 neutron 闲谈 About me 北京上海无锡湖州 openstack 私有云解决方案和实施 openstack 公有云解决方案和实施 openstack / vmware 培训 内容 Neutron 的 openstack 位置 neutron 的发展路程 使用者的 neutron 入门 开发者 debug neutron kilo 版, neutron 灾难还是福祉 7 大最核心项目 Neutron-NaaS

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 Cloudstack 网络应用实践 中国民航信息网络股份有限公司曹伟 caow@travelsky.com 中国航信简介 中国民航信息集团公司正式组建于 2002 年 10 月, 属国资委直属的中央企业 中国民航信息网络股份有限公司是在 2000 年 10 月, 由中国民航计算机信息中心联合当时所有国内航空公司发起成立,2001 年 2 月在香港联交所主板挂牌上市交易, 股票代码为 0696.HK

More information

一、

一、 网 上 交 易 客 户 端 操 作 文 档 证 券 2014 年 免 责 申 明 因 客 户 端 软 件 升 级, 对 应 帮 助 文 件 中 的 图 片 及 文 字 可 能 存 在 未 同 步 更 新 的 情 况, 由 此 产 生 的 损 失 我 们 将 不 负 任 何 责 任, 请 大 家 以 最 新 版 本 的 客 户 端 软 件 为 准 索 引 一 委 托 功 能 区 说 明...1 二 委

More information

标题

标题 . 4 2013 年 湖 南 省 财 政 厅 电 子 政 务 发 展 形 势 分 析 及 2014 年 发 展 展 望 湖 南 省 财 政 厅 2013 年, 省 财 政 厅 高 度 重 视 电 子 政 务 工 作, 将 电 子 政 务 作 为 优 化 工 作 流 程 提 高 工 作 效 率 提 升 服 务 水 平 建 设 透 明 廉 洁 财 政 的 重 要 途 径, 信 息 化 水 平 不 断 提

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information

中国科学院文件

中国科学院文件 中 国 科 学 院 西 安 光 学 精 密 机 械 研 究 所 文 件 西 光 网 字 2013 15 号 中 国 科 学 院 西 安 光 机 所 关 于 发 布 中 科 院 西 安 光 机 所 信 息 化 建 设 管 理 办 法 (2013 修 订 版 ) 的 通 知 所 属 各 部 门 各 控 股 公 司 : 为 促 进 西 安 光 机 所 信 息 化 建 设 发 展, 确 保 研 究 所 信

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

<4D F736F F F696E74202D20CDA8D0C5CDF8C2E7D3EBBDBBBBBB2D372D322E BBCE6C8DDC4A3CABD5D>

<4D F736F F F696E74202D20CDA8D0C5CDF8C2E7D3EBBDBBBBBB2D372D322E BBCE6C8DDC4A3CABD5D> 通信网络与交换 1 7 软交换与 SDN 网络 软交换网络 SDN 网络 2 7.2 SDN 网络 3 SDN 的提出 提出背景 问题 : 现有的网络架构不适合 a) 复杂的控制模型 b) 快速的技术更新 原因 : 流量的控制和转发完全依赖于路由设备 解决方法 : a) 控制面和数据面分离 b) 将路由设备的转发功能抽象 SDN 的提出 SDN 是由美国斯坦福大学 clean slate 研究组提出的一种新型网络创新架构,

More information

电信行业网上营业厅

电信行业网上营业厅 2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12 目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2.

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

幻灯片 1

幻灯片 1 SDN 在 云 计 算 中 的 应 用 QQ : 67278439 新 浪 微 博 :@ 盛 科 张 卫 峰 Topic SDN 对 云 计 算 网 络 很 重 要 当 前 OpenStack Neutron 的 问 题 SDN 网 络 虚 拟 化 方 案 一 览 盛 科 DVNP 架 构 和 应 用 场 景 SDN 是 一 种 思 想 SDN 不 是 一 种 具 体 的 技 术, 而 是 一 种

More information

ARP ICMP

ARP ICMP ARP ICMP 2 9-1 ARP 9-2 ARP 9-3 ARP 9-4 ICMP 9-5 ICMP 9-6 ICMP 9-7 ICMP 3 ARP ICMP TCP / IP, IP ARP ICMP 3 IP, ARP ICMP IP ARP ICMP 2, 4 9-1 ARP, MAC, IP IP, MAC ARP Address Resolution Protocol, OSI ARP,,

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

从社会学的视角来思考双语教育

从社会学的视角来思考双语教育 1 从 社 会 学 的 视 角 来 思 考 双 语 教 育 马 戎 社 会 学 研 究 的 对 象 是 社 会 结 构 与 社 会 变 迁, 社 会 学 家 们 对 于 社 会 发 展 的 规 律 有 一 些 理 论 性 的 思 考, 但 是 对 社 会 理 论 的 这 些 探 讨 是 基 于 他 们 对 现 实 社 会 的 实 证 性 调 查, 而 不 是 书 斋 中 的 逻 辑 推 理 所 以

More information

长春大学国家高等教育视障资源中心

长春大学国家高等教育视障资源中心 长 春 大 学 国 家 高 等 教 育 视 障 资 源 中 心 开 展 全 纳 教 育 工 作 汇 报 一 中 心 概 况 : 在 国 际 视 障 教 育 协 会 司 库 亚 洲 防 盲 基 金 会 行 政 总 裁 陈 梁 悦 明 女 士 的 资 助 推 动 及 利 名 泽 / 黄 瑶 碧 慈 善 基 金 的 赞 助 下, 内 地 首 个 国 家 高 等 教 育 视 障 资 源 中 心 ( 以 下

More information

西北农林科技大学理学院

西北农林科技大学理学院 西 北 农 林 科 技 大 学 理 学 院 学 生 素 质 综 合 测 评 条 例 为 了 全 面 贯 彻 党 和 国 家 的 教 育 方 针, 引 导 学 生 在 知 识 能 力 素 质 诸 方 面 协 调 发 展, 培 养 适 应 社 会 主 义 现 代 化 建 设 要 求 的 高 素 质 人 才, 根 据 西 北 农 林 科 技 大 学 学 生 素 质 综 合 测 评 实 施 意 见 ( 校

More information

提纲 1 SDN 实验平台的架构及功能 2 SDN 实验平台的核心设计 3 SDN 实验平台的展示

提纲 1 SDN 实验平台的架构及功能 2 SDN 实验平台的核心设计 3 SDN 实验平台的展示 SDN 实验平台 网络创新实践平台 2015.12.23 江苏省未来网络创新研究院 提纲 1 SDN 实验平台的架构及功能 2 SDN 实验平台的核心设计 3 SDN 实验平台的展示 为什么需要 SDN 实验平台? 虚拟仿真 无法深度定制实验内容 ; 实验环境过于理想 ; 无法验证真实网络实验环境 ; 物理部署 成本高昂 部署繁琐 不灵活 ; 无法快速响应用户的需求变化 ; 可复用性低, 物理资源浪费

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

Microsoft Word - FPKLSC_21.docx

Microsoft Word - FPKLSC_21.docx 足 印 门 徒 训 练 课 程 儿 童 / 少 年 篇 ( 组 长 使 用 ) 第 21 课 帮 助 人 和 耶 稣 成 为 朋 友 足 印 : 耶 稣 想 我 们 带 朋 友 去 找 祂 欢 迎 (7 分 钟 ) 当 父 母 生 命 师 傅 和 孩 子 们 来 到 的 时 候, 请 热 情 地 欢 迎 他 们 每 一 个 人 鼓 励 一 位 年 轻 人 与 你 一 同 去 欢 迎 参 加 者 的

More information

GPRS IP MODEM快速安装说明

GPRS IP MODEM快速安装说明 GF-3026D CDMA 无 线 路 由 器 用 户 手 册 北 京 嘉 复 欣 科 技 有 限 公 司 地 址 : 北 京 市 海 淀 区 阜 成 路 115 号 北 京 印 象 2 号 楼 213 室 电 话 :86-10-88122130 88153193 88153197 传 真 :86-10-88122129 网 站 :http://www.garefowl.com/ 目 录 一 产 品

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿) ICS 35.240.01 M 63 备 案 号 : - 北 京 市 地 方 标 准 DB11/ XXX.1 XXXX 电 梯 运 行 安 全 监 测 管 理 信 息 平 台 技 术 规 范 第 11 部 分 : 系 统 信 息 安 全 规 范 Technical Specification for Management Information Platform of Elevator Operation

More information

幻灯片 0

幻灯片 0 OpenStack 简介 王剑虎 10104 日期 :2015-10 杭州华三通信技术有限公司版权所有, 未经授权不得使用与传播 目录 OpenStack 简介 OpenStack 功能介绍 OpenStack 组件介绍 OpenStack 问题定位 云计算起源 2002 年亚马逊 (Amazon) 提供一组包括存储空间, 计算能力甚至人力智能等资源服务的 Web Service 2006 年亚马逊又提出了弹性计算云

More information

产品画册 S2700系列企业交换机 2

产品画册 S2700系列企业交换机 2 S2700系列企业交换机 Realize Your Potential 华为技术有限公司 产品画册 S2700系列企业交换机 2 产 品 概 述 S2700 系 列 企 业 交 换 机 ( 以 下 简 称 S2700) 是 华 为 公 司 推 出 的 新 一 代 绿 色 节 能 的 以 太 智 能 百 兆 接 入 交 换 机 它 基 于 新 一 代 交 换 技 术 和 华 为 VRP (Versatile

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

PowerPoint Presentation

PowerPoint Presentation CloudStack vs OpenStack Fred Liu Status Survey done by Zenoss 2012 Q3 What to compare? Survey done by Zenoss 2012 Q3 项目历史与运营团队 CloudStack 2008 年由 Cloud.com 开发, 有商业和开源两个版本 开源版本采用 GPL v2 license 2011 年 7

More information

文件1

文件1 iptables log rule policy ( ) 1. (Packet Filter) OSI IP (Router) router router access control list ACL (Transparency) 2. Proxy store-and-forward proxy filter " " 3. Application internet java script 4. Hardware

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

<4D6963726F736F667420576F7264202D2033A470AEC9B0B7A8ABB6B0B056ACE3B2DFA4E2A5552E646F63>

<4D6963726F736F667420576F7264202D2033A470AEC9B0B7A8ABB6B0B056ACE3B2DFA4E2A5552E646F63> 中 華 民 國 健 身 運 動 協 會 社 區 健 走 教 室 100 點 種 子 指 導 員 研 習 手 冊 中 華 民 國 健 身 運 動 協 會 http://www.exercise.org.tw 0 課 程 內 容 : 時 間 課 程 內 容 講 師 備 註 健 走 研 習 13:30 健 走 實 技 與 指 導 劉 定 國 14:30 健 走 實 務 劉 定 國 講 師 一 位 15:00

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074> 入 侵 偵 測 與 預 防 系 統 簡 介 與 應 用 蕭 翔 之 講 師 BS 7799 LA 課 程 大 綱 第 一 章 認 識 入 侵 偵 測 與 預 防 系 統 第 二 章 入 侵 偵 測 與 預 防 系 統 的 功 能 分 類 偵 測 技 術 第 三 章 入 侵 偵 測 與 預 防 系 統 部 署 架 構 第 四 章 入 侵 偵 測 與 預 防 系 統 的 應 用 效 益 第 五 章 結

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

NAT环境下采用飞塔NGFW

NAT环境下采用飞塔NGFW 版本 V1.0 时间 作者 2017 年 5 月 王祥 状态 反馈 support_cn@fortinet.com 目录 1 应用场景... 3 2 网络拓扑... 3 3 版本说明... 3 4 配置步骤... 4 4.1 FortiGate VXLAN 配置... 4 4.2 Ubuntu VXLAN 配置... 6 5 测试结果... 6 6 注意事项... 7 1 应用场景 VXLAN over

More information

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 25 26 27 28 29 30 31 32 33 34 35 36 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 25 26 27 28 29 30 31 32 33 34 35 36 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一 考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09:50 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 五 專 企 二 乙 胡 哲 維 中 文 輸 入 五 專 企 二 乙 周 林 昜 中 文 輸 入 五 專 企 二 乙 賴 昱 樺 中 文 輸 入 五 專 企 二 乙

More information

目 录 CEC 长 城 网 际 公 司 介 绍 电 子 政 务 云 规 划 与 建 设 电 子 政 务 云 安 全 体 系 电 子 政 务 云 运 营 服 务 电 子 政 务 云 相 关 案 例

目 录 CEC 长 城 网 际 公 司 介 绍 电 子 政 务 云 规 划 与 建 设 电 子 政 务 云 安 全 体 系 电 子 政 务 云 运 营 服 务 电 子 政 务 云 相 关 案 例 安 全 高 效 创 新 电 子 政 务 云 服 务 平 台 实 践 经 验 中 电 长 城 网 际 系 统 应 用 有 限 公 司 公 司 简 介 丨 规 划 与 建 设 丨 安 全 体 系 丨 运 营 服 务 丨 案 例 目 录 CEC 长 城 网 际 公 司 介 绍 电 子 政 务 云 规 划 与 建 设 电 子 政 务 云 安 全 体 系 电 子 政 务 云 运 营 服 务 电 子 政 务 云

More information

HY144-D-SRC 固件升级指南

HY144-D-SRC 固件升级指南 HY144-D-SRC Yamaha HY144-D-SRC SRC SRC 7 Yamaha Yamaha Audinate Dante Yamaha Windows Microsoft Corporation Mac Apple Inc. 400-051-7700... 2... 2 Dante Firmware Update Manager... 3 TCP/IP... 4... 6 Failsafe

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

Marketing

Marketing OpenStack 雲平台介紹與應用 迎棧科技 陳彥勝 SAM Email:sam.c@inwinstack.com Web Site:https://samopenstack.hackpad.com/ SAM 從 2010 年開始在網頁公司工作 負責前後端程式開發與資料庫應用 2012 年加入雲端新創公司迎棧科技 inwinstack 擔任資深架構師與講師, 協助客戶專案導入與內外教育訓練 經常活動於

More information

Quantum Overview

Quantum Overview Docker 集群管理系列一 工具篇 刘光亚 gyliu513@gmail.com Sina Weibo: @platformer 单节点 Docker 管理 Docker 集群管理 Docker 集群管理 需要解决的主要问题 资源调度 部署运行 服务发现 扩容缩容 网络隔离 Docker 集群管理工具 当前主要工具 OpenStack Google Kubernetes Docker Platform

More information

Connected Intelligence:ビッグデータ技術を活用したIT運用

Connected Intelligence:ビッグデータ技術を活用したIT運用 HP Technology At Work 2015 Connected Intelligence IT HP 0 Copyright 2015 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. HP New Style of

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

桐乡市皮肤病防治院新大楼数通和数据库审计

桐乡市皮肤病防治院新大楼数通和数据库审计 桐 乡 市 皮 肤 病 防 治 院 新 大 楼 数 字 通 讯 和 数 据 库 审 计 采 购 项 目 招 标 文 件 采 购 组 织 类 型 : 政 府 集 中 采 购 政 府 集 中 采 购 机 构 : 桐 乡 市 公 共 资 源 交 易 中 心 2015 年 9 月 14 日 - 1 - 招 标 文 件 目 录 第 一 部 分 第 二 部 分 第 三 部 分 第 四 部 分 第 五 部 分 政

More information

SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL

SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone (vsz-d) (SZ100-D) SmartZone Ruckus SmartZone Ruckus WLAN Wi-Fi SmartZone

More information

关于建立境内违法互联网站黑名单管理制度的通知

关于建立境内违法互联网站黑名单管理制度的通知 关 于 建 立 境 内 违 法 互 联 网 站 黑 名 单 管 理 制 度 的 通 知 各 省 自 治 区 直 辖 市 和 计 划 单 列 市 通 信 管 理 局 新 闻 办 教 育 厅 ( 教 委 ) 公 安 厅 ( 局 ) 国 家 安 全 厅 ( 局 ) 文 化 厅 ( 局 ) 卫 生 厅 ( 局 ) 工 商 行 政 管 理 局 广 播 影 视 局 新 闻 出 版 局 食 品 药 品 监 督 管

More information

<4D6963726F736F667420576F7264202D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

<4D6963726F736F667420576F7264202D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63> 国 民 经 济 和 社 会 发 展 第 十 个 五 年 计 划 信 息 化 发 展 重 点 专 项 规 划 前 言 信 息 化 是 当 今 世 界 科 技 经 济 与 社 会 发 展 的 重 要 趋 势 信 息 技 术 已 广 泛 渗 透 到 经 济 和 社 会 的 各 个 领 域, 推 动 人 类 社 会 生 产 力 达 到 一 个 崭 新 的 高 度 全 球 信 息 化 开 创 了 世 界 经

More information

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99 民 政 部 門 質 詢 第 13 組 質 詢 日 期 : 中 華 民 國 98 年 10 月 6 日 質 詢 對 象 : 民 政 部 門 有 關 各 單 位 質 詢 議 員 : 陳 嘉 銘 周 柏 雅 陳 碧 峰 李 文 英 顏 聖 冠 王 孝 維 洪 健 益 計 7 位 時 間 126 分 鐘 速 記 錄 98 年 10 月 6 日 速 記 : 何 采 穎 主 席 ( 李 議 員 慶 元 ): 現

More information

目 录 概 述...4 1 背 景.4 1.1 社 会 背 景...4 1.2 行 业 背 景...5 2 需 求 分 析..6 3 优 势 分 析....7 3.1 资 源 优 势.....7 3.2 品 牌 优 势.....7 3.3 技 术 优 势.....8 3.4 用 户 体 验.....

目 录 概 述...4 1 背 景.4 1.1 社 会 背 景...4 1.2 行 业 背 景...5 2 需 求 分 析..6 3 优 势 分 析....7 3.1 资 源 优 势.....7 3.2 品 牌 优 势.....7 3.3 技 术 优 势.....8 3.4 用 户 体 验..... 目 录 概 述...4 1 背 景.4 1.1 社 会 背 景...4 1.2 行 业 背 景...5 2 需 求 分 析..6 3 优 势 分 析....7 3.1 资 源 优 势.....7 3.2 品 牌 优 势.....7 3.3 技 术 优 势.....8 3.4 用 户 体 验.....8 4 综 合 解 决 方 案....9 4.1 资 源 应 用 服 务 方 案. 9 4.1.1 下

More information

Cloud Computing - Final.ppt

Cloud Computing - Final.ppt Check Point 简化云安全 李若怡 queenie@checkpoint.com 北亚区产品总监 CIO 发展中心 云计算改变企业未来 2010 2010 Check Check Point Point Software Software Technologies Technologies Ltd. Ltd. [Unrestricted] [Unrestricted] For For everyone

More information

才云肖勤:从开源第一到企业落地中国银联Kubernetes案例分享

才云肖勤:从开源第一到企业落地中国银联Kubernetes案例分享 从开源第一到企业落地 中国银联 Kubernetes 案例分享 肖 勤 才云科技 科技创新打造才云独特技术优势 Intelligent PaaS Automatic micro-service management Streamlined Devops workflow Intelligent monitoring and log analysis App orchestration and solution

More information

Multi-national Company Operation and Public...

Multi-national Company Operation and Public... Multi-national company operation and Information platform 跨 国 企 业 运 营 模 对 公 共 信 息 平 台 的 需 求 1 运 营 管 理 的 范 围 : 运 营 战 略 运 营 结 构 框 架 企 业 核 心 竞 争 力 和 挑 战 运 营 绩 效 评 估 及 市 场 标 竿 分 析 总 计 划 流 程 总 产 量 计 划 设 计 销

More information

附件三

附件三 行 拉 契 沈 旅 年 錄 行 拉 契 行 行 力 力 不 拉 契 寧 說 參 來 更 來 更 力 力 什 說 拉 契 立 利 來 拉 契 力 年 拉 契 不 不 不 不 識 不 不 理 領 不 更 來 說 裡 靈 來 不 來 路 都 讀 了 更 說 旅 不 度 年 羅 年 讀 都 理 理 羅 讀 了 行 了 路 行 行 旅 行 降 落 北 羅 拉 契 倫 車 來 倫 拉 契 錄 狀 錄 來 來 行

More information

ebook20-2

ebook20-2 2 1 / M A C R A M 3 2.1 1) 2) 3 ) C i s c o 2.1.1 M A C M A M A C F C S C a t a l y s t C A M content addressable memory C A M 2-1 A B C D A B B A 1 24 Cisco Catalyst A M A C 2-2 1 1 2 2 2-1 A 1 B WAC

More information

机密等级:受控

机密等级:受控 V.0 版 [ 高 职 方 案 B] 锐 捷 网 络 大 学 - - 目 录 一 文 档 说 明... 错 误! 未 定 义 书 签 二 职 业 能 力 分 析... 3 三 教 学 指 导 方 案... 3. 课 程 规 划... 3.2 课 程 实 训 设 备... 3.3 教 材 简 介... 3. 规 划... 7 四 推 荐 认 证... 5 五 相 关 服 务... 5 - - 2 一

More information

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX 3. 4. VMware NSX VMware NSX SDN 032 2015

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX 3. 4. VMware NSX VMware NSX SDN 032 2015 BYOD VMware NSX SDN SDN 2008 2009 IEEE InFocom SDN SDN SwitchVLAN TCP/IPSTP SDN TCP/IP TCP/IP ( ) ASIC VPN TCP/IP 031 BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX

More information

neutron mitaka new

neutron mitaka new Mitaka updates 龚永生九州云 dpdk 以前有一个单独的项目 networking-ovs-dpdk, 现在基本不需要它了, 保留它主要是做 gate 测试 ovs agent 自己可以做 vhost-user 的 vif type 了 https://review.openstack.org/#/c/237264/ iptables ipset is on liberty, now

More information

untitled

untitled 2005...8...8...8...9...10...10...10...10...10...10...10...11...11...11...11...11...11...11...12...12...12...12...12...13...13...13...13...13...13...14...14...14...14...14...15...15...15...15...16...16

More information

基于开源SDN控制器的金融云网络研究-中国银联-袁航

基于开源SDN控制器的金融云网络研究-中国银联-袁航 基于开源SDN控制器 的金融云网络研究 中国银联 袁航 银联云计算实践历程 n 金融行业云研究, 在银联云计算平台技术研究基础 之上, 完成面向金融行业的创新实验行业云服务平 台建设, 加深对合作伙伴的云计算技术输出, 助力金融行业云服务体系形成 2017 n 深化应用, 实现资源的内聚外联, 创新 n n 试点应用, 核心关键技术取得突破, 国家立项, 10 月国家 云计算示范工程项目获 得批准,

More information

bingdian001.com

bingdian001.com 1... 1 1.1... 1 1.2... 1 1.3... 1 1.4... 1 1.5... 1 1.6... 1 2... 1 2.1... 1 2.2... 2 2.3... 2 3... 2 4... 3 4.1... 3 4.1.1... 3 1.... 3 2.... 3 3.... 3 4.... 3 5.... 3 6.... 3 7.... 3 8.... 4 9.... 4

More information

F4

F4 DOI:10.3969/j.issn.1009-6868.2016.01.002 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20151117.1506.006.html Challenges and Countermeasures of Network Space Security 周 延 森 /ZHOU Yansen 周 琳 娜

More information

的相关协议和特性已经无法满足云环境下大二层业务的需求 因此需要对原有的二层协议进行优化和改进,VXLAN 就是这种改进和优化后的技术之一 首先, 传统的二层网络通过 VLAN 进行广播和业务隔离, 由于 vlan id 字节的限制, 使得 vlan 大小限制在 4096, 虽然可以通过 Q-IN-Q

的相关协议和特性已经无法满足云环境下大二层业务的需求 因此需要对原有的二层协议进行优化和改进,VXLAN 就是这种改进和优化后的技术之一 首先, 传统的二层网络通过 VLAN 进行广播和业务隔离, 由于 vlan id 字节的限制, 使得 vlan 大小限制在 4096, 虽然可以通过 Q-IN-Q VXLAN 网络技术浅析与应用 ICT 业务事业本部 / 董飞宇 摘要 : VXLAN(Virtual extensible Local Area Network) 是 Overlay 网络技术之一,Overlay 网络实质上是建立在一个网络上的网络, 通过虚拟或者逻辑链路而连接 Overlay 网络具有独立的控制和转发平面, 对于接入 Overlay 网络的设备来说, 物理网络是透明的, 是物理网络向云化延伸的技术手段

More information

信息安全保障参考文件

信息安全保障参考文件 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 大 纲 版 本 :2.0 中 国 信 息 安 全 测 评 中 心 版 权 2010 中 国 信 息 安 全 测 评 中 心 中 国 信 息 安 全 测 评 中 心 目 录 目 录...1 前 言...4 第 1 章 注 册 信 息 安 全 专 业 人 员 (CISP) 知 识 体 系 概 述...5 1.1 CISP 资 质 认

More information

次世代のITインフラ“Compute”を先取り!HPが統合型アプライアンス「HP ConvergedSystem」を推進する理由

次世代のITインフラ“Compute”を先取り!HPが統合型アプライアンス「HP ConvergedSystem」を推進する理由 ITCompute HP HP ConvergedSystem 2015 2 18 HP Devices (1) 300 40 GB 40 Zettabytes 1000 (3) Mobile Apps 2020 (2) DATA Mobile Apps Cloud Security 2 Mobility New Style of IT Big Data (1) IDC Directions 2013:

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余 二层透传 OSPF 解决方案 Hillstone Networks Inc. 2015 年 9 月 28 日 1 / 19 内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景... 3 2 需求分析... 4 3 解决方案... 4 3.1 透明模式下 OSPF 动态路由协议透传... 4 3.2 透明模式下通过策略控制流量... 5 3.3 透明模式下防火墙整机冗余...

More information

NAT

NAT 学习沉淀成长分享 NAT 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 为什么需要 NAT IPv4 地址紧缺 Internet 公有地址 私有地址 什么是 NAT NAT(Network Address Translation) 地址转换 Internet 公有地址 私有地址 私有 IPv4 地址 10.0.0.0-10.255.255.255

More information

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生 共 青 团 工 作 简 报 2011 年 第 1 期 共 青 团 大 连 海 洋 大 学 委 员 会 团 学 要 闻 : 导 读 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 我 校 在 大 连 市 大 学 生 创 新 创 意 作 品 大 赛 中 取 得 佳 绩 校 团 委 召 开 学 生 干 部 思 想 动 态 座 谈 会 校 团 委 组 织 开 展 弘 扬 雷 锋

More information

84

84 83 84 EKI-1526 EKI-1528 EKI-1524 EKI-1522 EKI-1521 2 2 2 2 2 16 8 4 2 1 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps 10/100 Mbps RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485 RS-232/422/485

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 华 为 最 高 级 别 技 术 认 证 演 讲 人 : 徐 一 鸣 / yiming.xu@huawei.com 职 位 : HCIE 讣 证 系 统 架 构 师 HCIE 深 度 解 析 目 录 1 2 3 4 为 什 么 参 加 HCIE 讣 证 HCIE 讣 证 考 试 大 揭 秘 怎 么 获 得 HCIE 讣 证 HCIE 相 关 信 息 获 取 途 径 为 什 么 选 择 HCIE? 知

More information

/3/15 1, linux. linux,,. : 1.NAT ; 2. (load balance, virtual server);; 3. ; 4. ; 5. 6.VPN; 7. ; 8. ; 9.. (,

/3/15 1, linux. linux,,. : 1.NAT ; 2. (load balance, virtual server);; 3. ; 4. ; 5. 6.VPN; 7. ; 8. ; 9.. (, Yawl(yawl@docshownet) wwwdocshownet 2000/3/15 1, linux linux,, 1NAT ; 2 (load balance,virtual server);; 3 ; 4 ; 5 6VPN; 7 ; 8 ; 9 (,, )IP, (VPN,, ) IP, (call_in_firewall(),call_fw_firewall(),call_out_firewall(),

More information

汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒

汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒 彙 集 全 球 21 位 醫 生 的 經 驗 和 智 慧, 總 結 出 最 實 用 的 專 業 建 議, 這 些 都 是 最 值 得 你 牢 記 的 健 康 提 醒 top1. 不 是 每 個 人 都 適 合 做 近 視 矯 行 手 術, 除 非 你 在 手 術 前 已 經 持 續 穩 定 地 佩 戴 了 一 年 以 上 的 近 視 眼 鏡 或 者 隱 形 眼 鏡 如 果 你 時 摘 時 戴 眼 鏡,

More information

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关 房 地 产 中 介 服 务 : 仍 处 于 成 长 期, 市 场 空 间 巨 大 作 者 : 庞 增 华 房 地 产 中 介 服 务 业 内 的 企 业 包 括 依 法 设 立 并 具 备 房 地 产 中 介 资 格 的 房 地 产 顾 问 策 划 房 地 产 代 理 销 售 房 地 产 评 估 房 地 产 经 纪 等 中 介 服 务 机 构, 是 房 地 产 开 发 价 值 链 中 不 可 或 缺

More information

1 1200 1290 3 12 6 13 18 19 22 26 11 7 1 12 12 11 1883 1933 20 20 1911

More information

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特 H3C S2600 系 列 安 全 智 能 交 换 机 产 品 概 述 H3C S2600 系 列 以 太 网 交 换 机 是 杭 州 华 三 通 信 技 术 有 限 公 司 ( 以 下 简 称 H3C 公 司 ) 面 向 接 入 层 推 出 的 新 一 代 百 兆 产 品, 在 满 足 高 性 能 接 入 的 基 础 上, 提 供 更 全 面 的 安 全 接 入 策 略 和 更 强 的 网 络 管

More information

untitled

untitled : 36 236 : (025)52121888 : (025)52121555/800 8289722 : 211100 h t t p://www.phoenixcontact.com.cn e-mail: phoenix@phoenixcontact.com.cn MNR 52005577/07.04.2010-01 Printed in China PHOENIX CONTACT 2010

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

NSC-161

NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

筆 已 知 的 資 料? 1 1 1 2 1 2 3 1 3 4 1 4 1 5. ( 1 ) T C P ( T r a n s m i s s i o n C o n t r o l P r o t o c o l ) 不 提 供 下 列 那 一 項 服 務? 1 最 小 頻 寬 保 證 ( M

筆 已 知 的 資 料? 1 1 1 2 1 2 3 1 3 4 1 4 1 5. ( 1 ) T C P ( T r a n s m i s s i o n C o n t r o l P r o t o c o l ) 不 提 供 下 列 那 一 項 服 務? 1 最 小 頻 寬 保 證 ( M 103 年 度 11902 電 腦 軟 體 設 計 ( C + + ) 乙 級 技 術 士 技 能 檢 定 學 科 測 試 試 題 本 試 卷 有 選 擇 題 80 題, 每 題 1. 2 5 分, 皆 為 單 選 選 擇 題, 測 試 時 間 為 100 分 鐘, 請 在 答 案 卡 上 作 答, 答 錯 不 倒 扣 ; 未 作 答 者, 不 予 計 分 准 考 證 號 碼 : 姓 名 : 單 選

More information

1 6. ( 3 ) 軟 體 測 試 用 以 評 估 系 統 在 短 時 間 內 可 承 受 的 限 度, 此 種 測 試 常 被 稱 為 下 列 何 者? 1 黑 箱 測 試 ( B l a c k B o x T e s t i n g ) 2 迴 歸 測 試 ( R e g r e s s i

1 6. ( 3 ) 軟 體 測 試 用 以 評 估 系 統 在 短 時 間 內 可 承 受 的 限 度, 此 種 測 試 常 被 稱 為 下 列 何 者? 1 黑 箱 測 試 ( B l a c k B o x T e s t i n g ) 2 迴 歸 測 試 ( R e g r e s s i 103 年 度 11901 電 腦 軟 體 設 計 ( J A V A ) 乙 級 技 術 士 技 能 檢 定 學 科 測 試 試 題 本 試 卷 有 選 擇 題 80 題, 每 題 1. 2 5 分, 皆 為 單 選 選 擇 題, 測 試 時 間 為 100 分 鐘, 請 在 答 案 卡 上 作 答, 答 錯 不 倒 扣 ; 未 作 答 者, 不 予 計 分 准 考 證 號 碼 : 姓 名 : 單

More information

在 西 湖 苑 看 今 早 华 工 的 朝 霞 SDN 与 互 联 网 - 北 京 邮 电 大 学 2

在 西 湖 苑 看 今 早 华 工 的 朝 霞 SDN 与 互 联 网 - 北 京 邮 电 大 学 2 第 一 届 全 国 高 校 软 件 定 义 网 络 (SDN) 应 用 创 新 开 发 大 赛 互 联 网 的 发 展 创 新 与 SDN 大 赛 北 京 邮 电 大 学 信 息 网 络 中 心 马 严 2014 年 8 月 28 日 在 西 湖 苑 看 今 早 华 工 的 朝 霞 SDN 与 互 联 网 - 北 京 邮 电 大 学 2 SDN 与 互 联 网 - 北 京 邮 电 大 学 3 主 要

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

交流提纲 新一代 IP 的基础 博科的 SDN 和 NFV 软件网络 与 OpenStack 的整合 2

交流提纲 新一代 IP 的基础 博科的 SDN 和 NFV 软件网络 与 OpenStack 的整合 2 云时代的博科软件网络构建新一代 IP 网络 Jerry Ye 叶玉 博科高级技术顾问 2015 年 8 月 交流提纲 新一代 IP 的基础 博科的 SDN 和 NFV 软件网络 与 OpenStack 的整合 2 SDN 和 NFV 新一代 IP 的基石 3 IT 的发展进程

More information

<4D6963726F736F667420576F7264202D20CDB6D7CAD5DFB1A3BBA4B5E4D0CDB0B8C0FDA3A831322D3234A3A9>

<4D6963726F736F667420576F7264202D20CDB6D7CAD5DFB1A3BBA4B5E4D0CDB0B8C0FDA3A831322D3234A3A9> 案 例 12 信 披 错 漏 引 震 荡 规 范 披 露 保 公 平 为 顺 应 某 市 政 府 城 市 中 心 区 退 二 进 三 整 体 规 划 的 需 要,B 上 市 公 司 将 位 于 城 市 中 心 区 域 的 旧 厂 区 生 产 线 逐 步 搬 迁 到 市 郊 和 省 外 开 发 区 2012 年 7 月, 公 司 在 完 成 旧 厂 区 的 搬 迁 后, 与 土 地 管 理 部 门 签

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

实践课堂成都站-0609.key

实践课堂成都站-0609.key 青云 QingCloud 容器器及 Kubernetes 实践 王渊命 青云 QingCloud 容器器平台负责 人 当我们谈论容器器时我们在谈论什什么? 容器器的两个视 角 资源隔离 应 用封装 容器器 生态圈现状 容器器技术 一家独 大百花 齐放 Docker, Rocket, Mesos Universal container, LXC, Hyper Container 调度系统三 足鼎 立

More information

Microsoft PowerPoint - 02_crime_security.pptx

Microsoft PowerPoint - 02_crime_security.pptx 電 腦 網 路 犯 罪 與 安 全 你 用 網 路 銀 行 嗎? 28% 的 美 國 消 費 者 每 週 至 少 有 3 次 是 透 過 電 話 網 路 或 分 行 以 存 取 其 網 路 銀 行 報 告 書 冒 用 銀 行 名 義 所 發 出 的 電 子 郵 件 要 求 更 新 網 路 銀 行 密 碼 及 資 料 網 路 詐 騙 的 集 團, 專 門 製 作 與 知 名 網 站 幾 可 亂 真 的

More information

FreeRouter V2 完全手册

FreeRouter V2 完全手册 FreeRouter V2 完 全 手 册 www.lifetyper.com ii 关 于 一 切 这 本 手 册 的 基 本 定 性 是 FreeRouterV2 项 目 的 完 全 手 册, 包 含 项 目 的 背 景 介 绍, 涉 及 的 原 理, 使 用 到 的 技 术, 以 及 具 体 的 实 现 方 法 但 也 可 以 作 为 普 通 网 民 了 解 GFW 1 工 作 原 理, 以

More information

标准名称

标准名称 ICS 35.040 L80 中 华 人 民 共 和 国 国 家 标 准 GB/T 信 息 安 全 技 术 信 息 系 统 安 全 等 级 保 护 实 施 指 南 Information Security Technology- Implementation guide for classified protection of information system - - 发 布 - - 实 施 中

More information

08信息技术部.doc

08信息技术部.doc 信 息 技 术 部 岗 位 设 置 及 描 述 9 人 岗 位 编 号 岗 位 名 称 岗 位 数 岗 位 级 次 0801 信 息 技 术 部 主 任 1 0802 系 统 工 程 师 2 1 0803 软 件 开 发 工 程 师 3 1 0804 系 统 管 理 员 1 1 0805 桌 面 工 程 师 1 2 0806 网 络 工 程 师 1 2 岗 位 编 号 :0801 所 属 部 门 信

More information

2

2 2007 04 2 3 [2002]17 [2004]2135 [2004]2412 [2005]1306 [2005]1534 4 5 6 [2006]18 7 8 9 16 31 10 11 1 1 N 2 N 1 1 M N 2 2...... 1 1 N 2 N 1 1 M N 2 2...... 12 13 2+n 2+n VPN VPN VPN VPN n VPN VPN VPN VPN

More information

Microsoft Word - XN30Chap3.doc

Microsoft Word - XN30Chap3.doc 3 j iptables Netfilter j iptables Ü iptables ¾ Linux j iptables ô ô ƒ j Ã Ñ Î ~ t d ~ Linux v Netfilter j ˆ Ãlî iptables v¹rûn á à v ~ Õ Ä~ ví s { f ¾ lœ v à 3-1 Netfilter j Ÿ 2.4.x é Linux Kernel þëì

More information

姓名

姓名 高 校 代 码 及 名 称 :13431 华 东 交 通 大 学 理 工 学 院 专 业 代 码 及 名 称 :13431_ 080703 通 信 工 程 姓 名 路 家 林 出 生 年 月 1984 年 进 入 本 专 业 学 习 时 间 2005 年 毕 业 时 间 2009 年 专 业 技 术 职 务 工 现 工 作 单 位 中 铁 电 气 化 局 集 团 有 限 公 司 ( 城 铁 ) 北

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information