Возможно это довольно сложный вариант, но в моем случае это реализовано в openstack, там стоят openvswitch на всех хостах, а правилами можно управлять с SDN контроллера. В принципе, это тот же nsx и есть
Возможно это довольно сложный вариант, но в моем случае это реализовано в openstack, там стоят openvswitch на всех хостах, а правилами можно управлять с SDN контроллера. В принципе, это тот же nsx и есть
Я что-то никак там не найду такой штуки как файрволл между ВМ внутри одного VLAN на одном хосте
Там все гораздо... по другому) Там создаются потоки прохождения траффика, неважно откуда куда. И потока может либо не быть, либо он может быть заблокирован. Короче всё, что может предложить openflow в вопросе управления потоками