- tocdepth
2
Виртуальный NGFW для сегмента DMZ
Паттерн виртуального NGFW в качестве межсетевого экрана для сегмента DMZ с базовой сетевой защитой хостов виртуальной инфраструктуры заказчика на платформе Облако VMware имеет следующие преимущества и риски:
Преимущества паттерна |
Риски |
---|---|
|
|
Общая схема
Описание паттерна
Предварительные требования:
Наличие у заказчика виртуального ЦОД на платформе Облако VMware.
Реализация
Заказчику выделяется пул белых адресов для внешнего интерфейса NGFW.
В тенанте Заказчика разворачивается виртуальная машина NGFW.
Внешний интерфейс аплаинса подключается к Edge/T1 для маршрутизации в интернет, остальные интерфейсы создаются как isolated и подключатся к NGFW.
На NGFW Заказчик настраивает 0.0.0.0 в сторону Edge/T1.
На Edge/T1 Заказчика настраивается редистрибуция маршрутов для сегмента с белыми адресами в сторону Provider Gateway/T0.
Интерфейсы Заказчика настраиваются как isolated и подключатся к аплаинсу.
Настраивается SNAT.
Настраивается DNAT.
для Dev & Test