以下是东西向流量管控的常见技术:
微分段技术
把数据中心网络划分成多个小的网络段,限制东西向流量在不同段间的流动,提升安全性。
软件定义网络(SDN)
通过SDN控制器集中管控网络,能灵活定义东西向流量的转发规则、带宽分配等策略。
网络访问控制(NAC)
对接入网络的设备进行身份认证、授权,依据策略管控设备间东西向的访问流量。
虚拟局域网(VLAN)
可将一个物理网络划分成多个逻辑网络,用于隔离和控制东西向流量。
流量过滤技术
基于源地址、目的地址、端口号等信息,对东西向流量进行过滤,允许或拒绝特定流量通过。