19.11.2013 Aufrufe

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Kapitel 11 Sicherheit <strong>für</strong> <strong>ESX</strong>-Systeme<br />

Abbildung 11-2. Isolierung virtueller Maschinen<br />

Virtuelle Maschine<br />

App App App App App<br />

Betriebssystem<br />

VM-Ressourcen<br />

CPU Arbeitsspeicher Festplatte Netzwerk- und<br />

Grafikkarten<br />

SCSI-<br />

Controller<br />

Maus CD/DVD Tastatur<br />

Da VMkernel die physischen Ressourcen vermittelt und jeder Zugriff auf die physische Hardware über<br />

VMkernel erfolgt, können die virtuellen Maschinen diese Isolierungsebene nicht umgehen.<br />

So wie ein Computer mit anderen Computern in einem Netzwerk über eine Netzwerkkarte kommuniziert,<br />

kann eine virtuelle Maschine mit anderen virtuellen Maschinen auf dem gleichen Host über einen virtuellen<br />

Switch kommunizieren. Außerdem kann die virtuelle Maschine mit einem physischen Netzwerk, einschließlich<br />

virtueller Maschinen auf anderen<strong>ESX</strong>-Hosts, über einen physischen Netzwerkadapter kommunizieren<br />

(siehe Abbildung 11-3).<br />

Abbildung 11-3. Virtuelle Netzwerkanbindung über virtuelle Switches<br />

<strong>ESX</strong><br />

Virtuelle Maschine<br />

Virtueller<br />

Netzwerkadapter<br />

Virtuelle Maschine<br />

Virtueller<br />

Netzwerkadapter<br />

VMkernel<br />

Virtuelle<br />

Netzwerkschicht<br />

Virtueller Switch<br />

verbindet virtuelle<br />

Maschinen<br />

Physisches Netzwerk<br />

Hardware-Netzwerkadapter<br />

verbindet virtuelle Maschinen<br />

mit dem physischen Netzwerk<br />

Für die Isolierung virtueller Maschinen in einem Netzwerk gelten folgende Merkmale:<br />

• Wenn sich eine virtuelle Maschine keinen virtuellen Switch mit anderen virtuellen Maschinen teilt, ist sie<br />

von den virtuellen Netzwerken auf dem Host vollständig getrennt.<br />

• Wenn einer virtuellen Maschine kein physischer Netzwerkadapter zugewiesen wurde, ist die virtuelle<br />

Maschine vollständig von physischen Netzwerken getrennt.<br />

• Wenn Sie zum Schutz einer virtuellen Maschine vor dem Netzwerk die gleichen Sicherheitsmaßnahmen<br />

wie <strong>für</strong> normale Computer verwenden (Firewalls, Antiviren-Software usw.), ist die virtuelle Maschine<br />

genau so sicher, wie es ein Computer wäre.<br />

<strong>VMware</strong>, Inc. 161

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!