华为USG6000下一代防火墙在云计算网关应用场景

云计算网关

云计算是目前一种新兴的网络服务提供模式,需要一系列技术的配合和支持。USG6000可以在云计算的部署中担任云计算网关的角色。

云计算技术目前存在多种应用方式,最为典型的方式是由网络服务提供商为网络用户提供硬件资源和计算能力,网络用户只需使用一台终端通过网络接入云端,就可以像操作家庭电脑一样操作自己保存在云端的资源。

云计算的核心技术是通过服务器的集群为大量网络用户提供相互独立而又完整的网络服务,其中涉及到多种虚拟化技术。USG6000作为云计算网关,典型的应用场景如图2-5所示:

图2-5  云计算典型部署

在这个场景中,USG6000担任的是云计算网关的角色。通过虚拟系统功能,可以将一台物理设备划分为多台相互的独立的逻辑设备。每台逻辑设备都可以拥有自己的接口、系统资源以及配置文件,可以独立进行流量的转发和安全防护,所以被称为虚拟系统。

虚拟系统从逻辑上相互隔离,所以对于每一个云终端看来都拥有一个独享的防火墙设备。同时由于这些虚拟系统共用同一个物理实体,所以当需要虚拟系统之间进行流量转发时,转发效率非常高。所以USG6000在此场景中主要负责进行虚拟服务器之间的数据快速交换,以及在云终端接入云服务器的通信过程中进行网络安全的防护,为云计算方案提供增值的安全业务。