我们有一个私人海湾,我们用vmware vSphere构build了一个私有云。 我们直接在防火墙虚拟机上接收到networkingstream量,然后将stream量转发给相应的虚拟机。
我们担心这种情况,因为直接暴露给networking的第一台机器是vmware超级terminal。 这是一个共同和安全的build筑吗? 做这种架构或将防火墙放在专用服务器上更好吗?
请使用专用的防火墙设备。 Cisco ASA 5505防火墙是一个不错的select。
在ESXi中使用虚拟防火墙来连接外部和内部连接有许多问题。 人们不应该这样做。