首页> 外国专利> DISTRIBUTED FIREWALL IN A VIRTUALIZED COMPUTING ENVIRONMENT

DISTRIBUTED FIREWALL IN A VIRTUALIZED COMPUTING ENVIRONMENT

机译:虚拟化计算环境中的分布式防火墙

摘要

Example methods are provided for a firewall controller to implement a distributed firewall in a virtualized computing environment that includes a source host and a destination host. The method may comprise retrieving a first firewall rule that is applicable at the destination host to an ingress packet destined for a destination virtualized computing instance supported by the destination host; and based on the first firewall rule, generating a second firewall rule that is applicable at the source host to an egress packet destined for the destination virtualized computing instance. The method may further comprise instructing the source host to apply the second firewall rule to, in response to determination that the egress packet is blocked by the second firewall rule, drop the egress packet such that the egress packet is not sent from the source host to the destination host.
机译:提供了用于防火墙控制器的示例方法,以在包括源主机和目的主机的虚拟化计算环境中实现分布式防火墙。该方法可以包括:将在目的地主机处适用的第一防火墙规则检索到目的地为目的地主机所支持的目的地虚拟化计算实例的入口分组;根据第一防火墙规则,生成第二防火墙规则,该第二防火墙规则在源主机处适用于发往目的地虚拟化计算实例的出口数据包。该方法可以进一步包括:响应于确定出口分组被第二防火墙规则阻止,指示源主机将第二防火墙规则应用于以丢弃出口分组,使得出口分组没有从源主机发送到第二防火墙规则。目标主机。

著录项

  • 公开/公告号US2017244674A1

    专利类型

  • 公开/公告日2017-08-24

    原文格式PDF

  • 申请/专利权人 NICIRA INC.;

    申请/专利号US201615050478

  • 发明设计人 DONGHAI HAN;

    申请日2016-02-23

  • 分类号H04L29/06;

  • 国家 US

  • 入库时间 2022-08-21 13:50:09

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号