当前位置: 首页 > news >正文

16、网络安全与访问控制:从安全组到角色访问控制

网络安全与访问控制:从安全组到角色访问控制

1. 端口安全与允许地址对管理

端口安全是网络安全的重要组成部分。当端口安全扩展启用时,可以在创建或更新端口期间,通过相应设置port_security_enabled属性,来启用或禁用单个端口的端口安全。启用端口安全后,默认的反欺骗规则将应用于该端口,并且可以根据需要应用安全组;而禁用端口安全则会移除默认的反欺骗规则,并且该端口将不允许使用安全组。

允许地址对扩展允许除端口关联的固定 IP 和 MAC 地址之外的其他 IP、子网和 MAC 地址,作为离开端口或虚拟接口的流量的源地址。这在将实例视为路由设备或 VPN 集中器,或者在多个实例之间使用需要“浮动”的地址实现高可用性时非常有用。

可以使用openstack port show命令查看每个端口的现有允许地址对。对于每个允许的网络和/或 MAC 地址,应使用openstack port set命令并带上--allowed-address参数,示例如下:

openstack port set <port> --allowed-address ip_address=<IP_ADDR>,mac-address=<MAC_ADDR>

MAC 地址值是可选的。如果未指定 MAC 地址,则使用端口的 MAC 地址。可以同时将多个允许地址对关联到 Neutron 端口,只需指定多个ip_addr

http://www.cnnetsun.cn/news/61091.html

相关文章:

  • 古城景区管理|基于springboot + vue古城景区管理系统(源码+数据库+文档)
  • 腾讯开源HunyuanVideo-Avatar:一张照片+14秒音频,开启数字人创作全民时代
  • AI提示词实战技巧:从新手到专家的五个关键突破
  • agsXMPP使用
  • HTML图像与多媒体:img、picture、figure、video标签深度解析
  • 区块链 Web3 外包开发公司
  • Claude Code Router智能路由系统:5步实现多AI模型自动调度
  • 3天掌握专业RAW照片处理:darktable零基础快速上手指南
  • CogAgent-9B:2025年视觉语言模型的GUI交互革命
  • Awesome-CV模板完全攻略:打造专业双语简历的终极方案
  • PowerShell自动化运维终极指南:系统管理的革命性工具集
  • 解锁Discord隐藏权限:从用户视角到管理视角的无缝切换
  • 35亿参数重构边缘智能:Liquid AI LFM2-350M开启终端AI效率革命
  • AI产品经理思维揭秘:普通人如何转型成为未来10年最抢手的职业人才!
  • 大语言模型开源突破终极指南:从万亿参数到产业落地
  • 专业的外贸推广电话
  • SimHei字体下载完全指南:轻松解决中文显示难题
  • 基于springboot + vue学习测评系统(源码+数据库+文档)
  • 基于springboot + vue医院管理系统(源码+数据库+文档)
  • Wan2.1视频生成AI:重新定义个人视频创作的新纪元
  • 介绍最近“十大元数据管理工具”
  • 深度学习模型推理加速终极指南:从瓶颈诊断到部署实战
  • 电商系统中的日期转换实战:Date与LocalDate互转
  • 1小时开发:用Pytdx打造简易股票分析看板
  • ms.js终极指南:3分钟掌握JavaScript时间转换技巧
  • 深入Windows系统底层:从注册表到服务开发的进阶指南
  • 归档发票,别再一个一个的整理了!有了它,一次帮你节省一个小时!
  • AI如何帮你高效使用git clone -b命令
  • GRUB引导问题:小白也能懂的修复指南
  • Step3震撼开源:321B参数多模态模型如何重塑AI推理成本与效率