news 2026/6/14 15:45:07

16、网络安全与访问控制:从安全组到角色访问控制

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
16、网络安全与访问控制:从安全组到角色访问控制

网络安全与访问控制:从安全组到角色访问控制

1. 端口安全与允许地址对管理

端口安全是网络安全的重要组成部分。当端口安全扩展启用时,可以在创建或更新端口期间,通过相应设置port_security_enabled属性,来启用或禁用单个端口的端口安全。启用端口安全后,默认的反欺骗规则将应用于该端口,并且可以根据需要应用安全组;而禁用端口安全则会移除默认的反欺骗规则,并且该端口将不允许使用安全组。

允许地址对扩展允许除端口关联的固定 IP 和 MAC 地址之外的其他 IP、子网和 MAC 地址,作为离开端口或虚拟接口的流量的源地址。这在将实例视为路由设备或 VPN 集中器,或者在多个实例之间使用需要“浮动”的地址实现高可用性时非常有用。

可以使用openstack port show命令查看每个端口的现有允许地址对。对于每个允许的网络和/或 MAC 地址,应使用openstack port set命令并带上--allowed-address参数,示例如下:

openstack port set <port> --allowed-address ip_address=<IP_ADDR>,mac-address=<MAC_ADDR>

MAC 地址值是可选的。如果未指定 MAC 地址,则使用端口的 MAC 地址。可以同时将多个允许地址对关联到 Neutron 端口,只需指定多个ip_addr

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/13 0:50:00

5步搞定Phaser宠物系统:从零搭建智能跟随伙伴

5步搞定Phaser宠物系统&#xff1a;从零搭建智能跟随伙伴 【免费下载链接】phaser Phaser is a fun, free and fast 2D game framework for making HTML5 games for desktop and mobile web browsers, supporting Canvas and WebGL rendering. 项目地址: https://gitcode.com…

作者头像 李华
网站建设 2026/6/11 18:33:31

算法备案到底卡在哪?实操中没人明说的坑

最近几年&#xff0c;算法备案成了不少技术团队绕不开的一道坎。政策文件写得挺清楚&#xff0c;但真要动手填表、整理材料、对接监管部门&#xff0c;才发现处处是暗礁。很多人以为就是走个流程&#xff0c;结果一上手就卡住&#xff0c;拖了几个月都过不了。今天我就把实际操…

作者头像 李华
网站建设 2026/6/13 16:14:47

1.59倍推理加速!T-pro-it-2.0-eagle轻量化模型改写大模型部署规则

导语 【免费下载链接】T-pro-it-2.0-eagle 项目地址: https://ai.gitcode.com/hf_mirrors/t-tech/T-pro-it-2.0-eagle 大语言模型部署迎来效率革命——T-pro-it-2.0-eagle模型通过1层Transformer架构与Eagle 2解码技术的创新结合&#xff0c;在企业级场景实现最高1.59倍…

作者头像 李华
网站建设 2026/6/10 15:59:33

2025腾讯混元7B大模型本地部署实战指南:从零搭建到高效推理

2025腾讯混元7B大模型本地部署实战指南&#xff1a;从零搭建到高效推理 【免费下载链接】Hunyuan-7B-Pretrain 腾讯开源大语言模型Hunyuan-7B-Pretrain&#xff0c;支持256K超长上下文&#xff0c;融合快慢思考模式&#xff0c;具备强大推理能力。采用GQA优化推理效率&#xff…

作者头像 李华
网站建设 2026/6/12 1:30:38

Boost与设计模式

创建型模式 面向对象的软件开发的基础是对象。随着系统的不断演化,会出现越来越多的对象,如果单纯使用C++提供的new操作符,将使程序中到处都是硬编码的对象创建代码,很难适应变,化。而创建型模式抽象了类的实例化过程,它封装了对象的创建动作,使对象的创建可以独立.于系统的其…

作者头像 李华
网站建设 2026/6/13 6:10:28

【国产】华为欧拉操作系统openEuler-22.03重置root密码详细步骤

一、系统环境 操作系统&#xff1a;openEuler-22.03-LTS-SP3 CPU架构&#xff1a;x86_64 二、操作步骤 1、重启系统&#xff0c;按下 e键 进入内核参数编辑界面2、输入用户名和密码 如果系统出现输入用户以及密码界面&#xff0c;可能是GRUB界面设置了密码&#xff0c;输入对应…

作者头像 李华