【文章內(nèi)容簡介】
功能都是與其它擴展功能相互關(guān)聯(lián)的。對于多租戶環(huán)境的部署,訪問控制列表的支持變得很有價值,特別是在一組相同的機器上托管不同用戶的虛擬機(vm)時,或組織中有類似中國防火墻的訪問規(guī)則的要求,需要對數(shù)據(jù)和訪問進行隔離。現(xiàn)在我們可以使用hyperv虛擬網(wǎng)絡(luò)實現(xiàn)只有在物理交換機和網(wǎng)絡(luò)安全設(shè)備上才能夠?qū)崿F(xiàn)的安全功能。hyperv虛擬交換機可以基于ip地址或地址段過濾端口流量,也可以通過mac地址來識別特定的虛擬網(wǎng)卡并確保網(wǎng)絡(luò)隔離。這也適用于網(wǎng)絡(luò)隔離或私有vlan功能,允許管理員通過保護在虛擬網(wǎng)絡(luò)中單獨vlan的流量安全來建立租戶網(wǎng)絡(luò)的隔離。在windows server 2