2012-02-21 54 views
2

我想計算VM從一個物理服務器遷移到另一個物理服務器時中間件遍歷的安全成本。中間盒可以是防火牆或IPS/IDS,其中包含檢查虛擬機遍歷它們的規則。現在想象一下最簡單的情況,唯一的問題是通過中間件規則來查找虛擬機的成本(這就是我所說的安全成本),並根據這個成本找到最佳路徑。中間件穿越的安全成本

但是現在已經有一些協議如BGP或OSPF,但不幸的是它們中沒有一個考慮安全成本。

回答

0

我不同意達到最佳路徑的正確方法是計算防火牆規則。相反,我會專注於大量規則的影響。您應該將最佳路徑定義爲具有最低網絡延遲的路徑,而不是試圖找出存在多少規則或啓用了哪些安全功能。這可能很容易衡量。如果防火牆有很多規則,並且仍然能夠以更快的速度處理流量,那麼您不應該介意瀏覽該防火牆,對吧?