《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 虛擬化部署的安全思考
虛擬化部署的安全思考
cabling-system
cabling-system
摘要:   本文將圍繞部署Microsoft ISA Server和硬件虛擬化的Microsoft forefront TMG提供具體的指導(dǎo)方案,同時(shí),強(qiáng)烈推薦你們認(rèn)真閱讀“相關(guān)參考資料”中提供的資料。
Abstract:
Key words :

  對(duì)服務(wù)器工作負(fù)載進(jìn)行虛擬化已經(jīng)成為越來越普遍的方法,能夠幫助更有效地利用計(jì)算機(jī)硬件以及輔助設(shè)備。虛擬化為數(shù)據(jù)中心管理員提供了很多好處,雖然需要適當(dāng)?shù)馗淖儎?chuàng)建和管理部署設(shè)備的方式。服務(wù)器應(yīng)用程序虛擬化是更為艱巨的任務(wù),因?yàn)樵诙鄠€(gè)服務(wù)器工作負(fù)載間適當(dāng)分配硬件存在復(fù)雜性。要將不能共存于同一臺(tái)機(jī)器的應(yīng)用程序在相同主機(jī)的多個(gè)子分區(qū)(Child partition)間進(jìn)行結(jié)合,確實(shí)存在規(guī)格和安全方面挑戰(zhàn)。同時(shí),網(wǎng)絡(luò)虛擬化和母分區(qū)(Parent partition)失效時(shí)導(dǎo)致多個(gè)同步服務(wù)器失效的問題也帶來安全和可用性問題。

  本文將圍繞部署Microsoft ISA Server和硬件虛擬化的Microsoft forefront TMG提供具體的指導(dǎo)方案,同時(shí),強(qiáng)烈推薦你們認(rèn)真閱讀“相關(guān)參考資料”中提供的資料。

  支持虛擬環(huán)境

  Microsoft ISA Server 和Forefront TMG只能在下列程序下得到硬件虛擬化的支持:

  ·Microsoft Support Lifecycle

  ·Microsoft ISA Server 系統(tǒng)要求

  ·Forefront TMG系統(tǒng)要求

  ·Microsoft Server Virtualization Validation Program (SVVP)

  ·Microsoft軟件在非Microsoft硬件虛擬化軟件上運(yùn)行的支持政策

  例如,如果硬件虛擬化平臺(tái)被列為“通過SVVP驗(yàn)證”(不是“評(píng)估中”),Microsoft ISA Server 和Forefront TMG將支持在該平臺(tái)上進(jìn)行生產(chǎn)用途,Microsoft Product Support Lifecycle、非Microsoft硬件虛擬化政策和相應(yīng)產(chǎn)品版本的系統(tǒng)要求中有使用限制。

  對(duì)于沒有列為“通過SVVP驗(yàn)證”的硬件虛擬化平臺(tái),Microsoft ISA Server和Forefront TMG只能根據(jù)其他Microsoft支持政策得到支持,限制情況如下:

  ·Desktop virtualization,如Microsoft Virtual PC或者類似第三方產(chǎn)品:僅支持示范和教育用途

  ·Server Virtualization,如Microsoft Virtual Server 或者類似的第三方產(chǎn)品,支持生產(chǎn)用途,但不推薦

  重要提示:

  正如MSKB 897615中所指出的,微軟支持工程師在繼續(xù)檢查問題前,可能會(huì)要求客戶在真正硬件或者SVVP列表硬件虛擬化平臺(tái)上重現(xiàn)報(bào)道的問題,如果問題不能在硬件上或者相同級(jí)別的SVVP列表服務(wù)器虛擬化產(chǎn)品上重現(xiàn),那么問題可能會(huì)被轉(zhuǎn)移給第三方廠商產(chǎn)品支持。

  部署規(guī)劃

  任何外圍保護(hù)部署的主要部署標(biāo)準(zhǔn)都是安全、穩(wěn)定和性能,確定這三者的優(yōu)先順序都需要深入分析企業(yè)的LOB(業(yè)務(wù)線,line-of-business)應(yīng)用需求,一般需求和網(wǎng)絡(luò)安全需求以及所有法律規(guī)章等才能得出結(jié)論。雖然很難解決所有可能出現(xiàn)的問題,不過本文將概述最常見部署的關(guān)鍵問題。

  這是個(gè)不變的事實(shí),由于在虛擬機(jī)之間的資源共享,在專用硬件上運(yùn)行的服務(wù)器應(yīng)用程序?qū)?huì)比在類似虛擬環(huán)境(相同數(shù)量相同等級(jí)的CPU,相同的內(nèi)存等)運(yùn)行的相同應(yīng)用程序效果更好。例如,流量處理負(fù)載可能會(huì)將基于硬件的ISA占到80%的CPU,可能會(huì)為同樣配置的虛擬ISA服務(wù)器產(chǎn)生一個(gè)拒絕服務(wù)(DoS),或者由于子分區(qū)工作量總量和其他子分區(qū)造成的資源停滯而使虛擬母分區(qū)工作量過度。

  這對(duì)于那些負(fù)責(zé)虛擬化服務(wù)器應(yīng)用程序的工程師而言,在很多情況下,為特定應(yīng)用程序的資源分配可能需要擴(kuò)展為虛擬機(jī)資源賬戶共享,而具體需要進(jìn)行怎樣的擴(kuò)展只能通過對(duì)規(guī)劃好的虛擬部署進(jìn)行測(cè)試才能確定。

  同樣的,還應(yīng)該對(duì)數(shù)據(jù)中心管理過程進(jìn)行重新檢測(cè)和重新定義,以解決因人為、軟件或者硬件原因?qū)е碌哪阜謪^(qū)內(nèi)多個(gè)子分區(qū)的損失問題。這種情況不僅會(huì)對(duì)重要的業(yè)務(wù)運(yùn)作帶來影響,還是一個(gè)潛在的安全問題,如果ISA Server 或者Forefront TMG代表某一個(gè)目前不可使用的子分區(qū)。

  定義流量剖析

  雖然為虛擬部署和硬件配置定義流量剖析并沒有什么不同,不過定義流量剖析(traffic profile)是很重要的過程,因?yàn)橐粋€(gè)子分區(qū)的資源需求可能會(huì)對(duì)在虛擬主機(jī)上運(yùn)行的其他分區(qū)的資源需求造成影響,特別是母分區(qū)。

  只有完全明確了流量剖析對(duì)部署計(jì)劃的影響,才能確定、評(píng)估并滿足ISA Server 和Forefront的性能需求和安全需求。 MSKB 832017 已經(jīng)為大部分基于windows系統(tǒng)的應(yīng)用程序以及微軟公司創(chuàng)建的應(yīng)用程序(包括ISA Server本身)定義了流量剖析,但是它并沒有為非微軟產(chǎn)品定義流量剖析。 在很多情況下可以做某些假設(shè),郵件服務(wù)器使用的是公共郵件協(xié)議,如 SMTP、POP3、 IMAP 或者甚至 HTTP(s)(如果能夠提供網(wǎng)絡(luò)郵件服務(wù))。如果你想要使用 ISA Server 或者Forefront TMG來控制自定義應(yīng)用程序流量,你可能需要向產(chǎn)品供應(yīng)商尋求幫助。 在某些情況下,你可能需要對(duì)應(yīng)用程序進(jìn)行測(cè)試,使用網(wǎng)絡(luò)分析工具來分析流量。

  流量剖析確定后,下一步就是確定每種應(yīng)用程序或者服務(wù)的流量負(fù)載。這個(gè)步驟也很關(guān)鍵,它能夠精確預(yù)測(cè)其對(duì)ISA Server或者Forefront TMG性能以及整個(gè)網(wǎng)絡(luò)容量的影響。你將需要對(duì)現(xiàn)有網(wǎng)絡(luò)部署進(jìn)行某種流量分析,從而熟悉現(xiàn)有流量負(fù)載并預(yù)測(cè)隨著公司發(fā)展流量需求將如何變化等問題。

  最佳方案:

  1. 在可能的位置,讓運(yùn)行ISA Server或者Forefront TMG的子分區(qū)的流量通過。這樣能夠幫助你控制網(wǎng)絡(luò)間的流量并檢測(cè)來自本地主機(jī)和遠(yuǎn)程主機(jī)的攻擊以及虛擬的和物理的攻擊。

  2. 避免使用 “allow all”規(guī)則。 如果應(yīng)用程序供應(yīng)商不能為你明確定義流量剖析,可以試試你喜歡的網(wǎng)絡(luò)捕捉工具,有時(shí)候也能派上用場。

  3. 將RPC和DCOM限定到特定端口。 在默認(rèn)情況下,當(dāng)相關(guān)服務(wù)器應(yīng)用程序啟動(dòng)并請(qǐng)求連接和套接時(shí),RPC和DCOM通常會(huì)暫時(shí)使用任何有效的端口。通過限制RPC和DCOM可用的端口范圍,你同樣可以限制可接受的流量剖析。

  定義安全范圍

  這個(gè)步驟涉及很多方面,還有一些基本要求,你必須讓所有安全、網(wǎng)絡(luò)、應(yīng)用程序等相關(guān)管理人員共同參與決議,這樣就能更加全面地分析技術(shù)需求等問題,另外還應(yīng)該考慮合規(guī)和審計(jì)問題。

  應(yīng)用程序安全

  應(yīng)該要避免混淆單個(gè)母分區(qū)內(nèi)不同安全層面的虛擬應(yīng)用程序或者服務(wù)器,特別是當(dāng)這些應(yīng)用程序或者服務(wù)器中涉及網(wǎng)絡(luò)外圍時(shí)。當(dāng)相鄰子分區(qū)或者母分區(qū)作為游戲服務(wù)器的主機(jī)時(shí),應(yīng)該避免讓Exchange復(fù)雜化,這也是ISA和TMG能夠?yàn)橹鳈C(jī)間提供保護(hù)的另一位置。因?yàn)槲挥趩为?dú)母分區(qū)的子分區(qū)通常位于單獨(dú)網(wǎng)絡(luò), 你可以使用ISA或者TMG來隔離這些應(yīng)用程序(如果部署在專有硬件上)以實(shí)現(xiàn)更高的整體安全性。

  最佳方案:

  1. 在母分區(qū)安裝Windows Server 2008 Core。這樣就將攻擊面和修復(fù)需求限制到最低限度,由于Windows 2008 Core并不支持那些依賴于 Windows UI機(jī)制的應(yīng)用程序,這能夠幫助避免在母分區(qū)安裝不重要應(yīng)用程序。

  2. 特定母分區(qū)上的每個(gè)子分區(qū)應(yīng)該獲得同等安全保護(hù)。例如, 用戶從互聯(lián)網(wǎng)訪問的Exchange和SharePoint 子分區(qū)應(yīng)該盡量滿足相同的安全和訪問要求, 如果你將 Exchange和SharePoint 服務(wù)器以及游戲服務(wù)器作為子分區(qū)部署在相同的母分區(qū)上,就無法實(shí)現(xiàn)這一點(diǎn)。

  3. 母分區(qū)必須及時(shí)進(jìn)行漏洞修復(fù)。母分區(qū)上的漏洞可能會(huì)影響所有與其相關(guān)的區(qū)域。

  4. 每個(gè)子分區(qū)必須及時(shí)進(jìn)行漏洞修復(fù)。雖然未修復(fù)漏洞的子分區(qū)不會(huì)造成像母分區(qū)那么大的影響,但是如果受到漏洞攻擊的子分區(qū)訪問母分區(qū),就有可能對(duì)母分區(qū)帶來類似攻擊,并對(duì)所有客戶端造成威脅。

  5. 不要將母分區(qū)作為工作站使用。 母分區(qū)安裝和運(yùn)行的應(yīng)用程序越少,母分區(qū)面臨的攻擊威脅越小。 另外,如果你在母分區(qū)安裝Windows Server 2008 Core,能夠幫助控制威脅。

  6. 限制對(duì)母分區(qū)的訪問管理。 管理母分區(qū)訪問權(quán)的賬號(hào)擁有控制所有子分區(qū)的權(quán)限,下文中將詳細(xì)探討這個(gè)問題。

  7. 使用基于TPM的母分區(qū)以及BitLocker。 對(duì)母分區(qū)訪問控制力越強(qiáng),子分區(qū)就能得到越好的保護(hù)。

  網(wǎng)絡(luò)安全

  在虛擬環(huán)境大家最關(guān)注的問題就是如何管理子分區(qū)、母分區(qū)和物理網(wǎng)絡(luò)的通信流量。如果某客戶端有訪問任何物理網(wǎng)絡(luò)的直接權(quán)利,將會(huì)給相鄰子分區(qū)和母分區(qū)帶來很大的安全威脅,只有強(qiáng)行讓客戶端通過流量控制(如ISA Server 或者Forefront TMG)才能避免類似威脅。 在網(wǎng)絡(luò)中施加類似流量控制是網(wǎng)絡(luò)規(guī)劃中很重要的部分,而管理控制則更為重要。

  對(duì)ISA 或者TMG服務(wù)器流量的路由并不能簡單地通過將錯(cuò)誤流量從通信路徑中移除而保證網(wǎng)絡(luò)的安全性,雖然這與數(shù)據(jù)中心的錯(cuò)誤路徑網(wǎng)絡(luò)電纜沒什么區(qū)別,你必須考慮的是,在虛擬網(wǎng)絡(luò)中對(duì)于錯(cuò)誤路由的流量并沒有明顯的指示, 而能夠很明顯地看出網(wǎng)絡(luò)電纜插入錯(cuò)誤的物理路徑配線架或者交換機(jī)。 從這一點(diǎn)來看,區(qū)分錯(cuò)誤流量路徑等相關(guān)問題其實(shí)是非常復(fù)雜和耗費(fèi)時(shí)間的,避免這種狀況發(fā)生的最佳做法就是定義并執(zhí)行非常明確的數(shù)據(jù)中心轉(zhuǎn)換控制政策和系統(tǒng)監(jiān)控/報(bào)告系統(tǒng)。

  最佳做法:

  1. 避免在沒有額外保護(hù)的情況下將母分區(qū)連接至互聯(lián)網(wǎng)。 雖然相比于windows之前版本,Windows Server 2008 過濾平臺(tái)(Filtering Platform)為我們提供了更加強(qiáng)大的主機(jī)防火墻,網(wǎng)絡(luò)安全最佳做法表明,應(yīng)該對(duì)網(wǎng)絡(luò)安全進(jìn)行分層,具體做法就是:在母分區(qū)連接與互聯(lián)網(wǎng)之間使用外部 layer-3過濾設(shè)備。位于獨(dú)立物理主機(jī)上的ISA Server或者Forefront TMG能夠很好地幫助實(shí)現(xiàn)這一目的。

  2. 避免將母分區(qū)連接到任何虛擬網(wǎng)絡(luò),除非是非常有必要的情況下。 因?yàn)槟阜謪^(qū)是保持子分區(qū)正常運(yùn)行的關(guān)鍵,而母分區(qū)可能至少使用一個(gè)物理網(wǎng)絡(luò),向母分區(qū)提供的子分區(qū)接入點(diǎn)越少越好。例如, 母分區(qū)是無法看到Hyper-V “Local”虛擬網(wǎng)絡(luò)的,因此可以把該網(wǎng)絡(luò)作為只能由連接的子分區(qū)使用的隔離邊界網(wǎng)絡(luò)。

  3. 避免在多個(gè)客戶端間共享相同的互聯(lián)網(wǎng)虛擬交換機(jī)連接。 如果你的游戲服務(wù)器子分區(qū)與ISA / TMG子分區(qū)共享互聯(lián)網(wǎng)連接,就很難確保網(wǎng)絡(luò)流量的安全性, 最好就是任何需要互聯(lián)網(wǎng)訪問的子分區(qū)必須通過 ISA / TMG子分區(qū)來訪問網(wǎng)絡(luò)。

  4. 避免在同一個(gè)母分區(qū)整合周邊網(wǎng)絡(luò)和設(shè)備 在任何部署中,對(duì)周邊網(wǎng)絡(luò)的使用都是為了在不同信任級(jí)別間的網(wǎng)絡(luò)創(chuàng)建安全分界。如果將所有這些機(jī)器和網(wǎng)絡(luò)放在相同的母分區(qū) ,就很可能無意中通過一個(gè)或者多個(gè)母分區(qū)虛擬網(wǎng)絡(luò)連接或者將服務(wù)器分配給錯(cuò)誤的虛擬網(wǎng)絡(luò)等情況下,在這些安全分界中搭建連接。

  5. 避免為了簡化虛擬網(wǎng)絡(luò)設(shè)計(jì)而破壞了周邊網(wǎng)絡(luò)設(shè)計(jì)。 創(chuàng)建周邊網(wǎng)絡(luò)設(shè)計(jì)的目的是為了滿足多種資源的需求,如果硬件中的設(shè)計(jì)受到破壞虛擬網(wǎng)絡(luò)的設(shè)計(jì)必然也將被破壞。

  母分區(qū)

  不管虛擬部署放置在邊緣還是中心位置,母分區(qū)都是最重要最關(guān)鍵的機(jī)器,如果母分區(qū)被破壞或者失效,所有子分區(qū)都將受到威脅。

  最佳做法:

  1. 使用通過Windows Hardware Quality Labs 認(rèn)證的硬件:

  · Windows Server 2008. 如果你期望擁有服務(wù)器級(jí)別的功能和可靠性,是不可能通過使用家用電腦級(jí)別的系統(tǒng)硬件或者驅(qū)動(dòng)來實(shí)現(xiàn)的。 在選擇硬件設(shè)備和相關(guān)驅(qū)動(dòng)程序時(shí)必須對(duì)服務(wù)器工作量進(jìn)行測(cè)試,以確保所選硬件能夠保證虛擬部署經(jīng)得起重荷。 雖然為windows vista編寫的驅(qū)動(dòng)程序能夠“適用于” Windows Server 2008,不過很難保證這些驅(qū)動(dòng)能夠承受服務(wù)器應(yīng)用程序或虛擬帶來的重荷。

  · Hyper-V. 通過選擇合適的硬件(硬件可以滿足專門針對(duì)Microsoft Hypervisor的WHQL測(cè)試的要求),可以保證虛擬部署的順利進(jìn)行。很多硬件供應(yīng)商都會(huì)與所有服務(wù)器虛擬供應(yīng)商緊密合作以確保他們的產(chǎn)品能夠適用于一個(gè)或更多服務(wù)器虛擬化平臺(tái)。

  2. 保持系統(tǒng)驅(qū)動(dòng)程序的正常運(yùn)作。 服務(wù)器網(wǎng)絡(luò)出現(xiàn)問題最常見的原因都是因?yàn)橄到y(tǒng)驅(qū)動(dòng)本身,大多數(shù)是因?yàn)榫W(wǎng)絡(luò)驅(qū)動(dòng)。當(dāng)這些驅(qū)動(dòng)與虛擬化解決方案中的其他高性能驅(qū)動(dòng)結(jié)合使用時(shí),系統(tǒng)驅(qū)動(dòng)的性能和可靠性顯得尤為重要。 然而事實(shí)卻總非如此,尤其是在測(cè)試環(huán)境中,你應(yīng)該考慮將生產(chǎn)部署限制給簽名驅(qū)動(dòng)程序。

  3. 在母分區(qū)使用 Windows Server 2008 Core 。 這樣能夠?qū)⑷魏蜽indows Server 部署面臨的攻擊率降到最低,同時(shí)會(huì)限制用戶對(duì)安裝狀況的影響。

  4. 禁用母分區(qū)的任何對(duì)外的NIC。 在創(chuàng)建供子分區(qū)使用的“外部”虛擬交換機(jī)后,應(yīng)該禁用母分區(qū)的相關(guān)虛擬NIC,以防止互聯(lián)網(wǎng)訪問母分區(qū)。

  5. 如果不能禁用母分區(qū)的“外部”虛擬交換機(jī),解除所有L3+協(xié)議并為那些NIC啟用WFP。 通過解除協(xié)議并在WFP設(shè)置強(qiáng)限制性政策,不能使用協(xié)議(攻擊點(diǎn))通信的主機(jī)就不會(huì)受到網(wǎng)絡(luò)攻擊,因?yàn)橄嚓P(guān)協(xié)議已經(jīng)被解除和過濾,換句話說,“我聽不到你,你別想吵到我”。

  6. 如果上述步驟還不能保護(hù)母分區(qū),可以使用外部 layer-2+ 防火墻。沒有理由讓母分區(qū)受到互聯(lián)網(wǎng)攻擊,如果正在考慮采取這種部署,應(yīng)該重新評(píng)估整個(gè)計(jì)劃。

  7. 使用專用的OOB(Out-of-Band)網(wǎng)絡(luò)連接來管理母分區(qū)的連接。

  · 專用連接:提供與任何虛擬網(wǎng)絡(luò)不相關(guān)的網(wǎng)絡(luò)連接,即使虛擬網(wǎng)絡(luò)機(jī)制出錯(cuò),母分區(qū)也能繼續(xù)正常運(yùn)作。

  · OOB連接: 通過將母分區(qū)管理從客戶端網(wǎng)絡(luò)隔離出來,可以讓母分區(qū)免受來自互聯(lián)網(wǎng)的應(yīng)用程序攻擊。

  8. 在Windows Server 2008上使用支持TPM的硬件和Bitlocker來控制對(duì)母分區(qū)的訪問,以保護(hù)子分區(qū)磁盤和定義文件免受未經(jīng)授權(quán)的訪問。服務(wù)器盜竊事故是任何部署都必須考慮的問題, 而在單個(gè)服務(wù)器能夠獲取多個(gè)服務(wù)器信息更是讓黑客們垂涎三尺。通過將所有客戶端放在 Bitlocker保護(hù)磁盤,能夠有效抵御那些黑客的攻擊。

  母分區(qū)和客戶端連接

  必須根據(jù)整個(gè)環(huán)境的安全需求來平衡虛擬網(wǎng)絡(luò)的需求。例如,每個(gè)分區(qū)連接(與一個(gè)NIC相連)的單個(gè)虛擬網(wǎng)絡(luò)與通過虛擬交換機(jī)由多個(gè)分區(qū)共享的物理連接相比,前者能夠提供更好的主機(jī)脫離(off-host)網(wǎng)絡(luò)性能。如果子分區(qū)占用相對(duì)較少的網(wǎng)絡(luò)資源,可以考慮讓其與其他子分區(qū)共享虛擬網(wǎng)絡(luò)。

  ISA/TMG子分區(qū)性能考慮

  在確定ISA / TMG虛擬機(jī)資源前需要先對(duì)性能進(jìn)行評(píng)估。要實(shí)現(xiàn)這一目的,必須參考ISA Server Performance Best Practices性能監(jiān)測(cè)建議(針對(duì)你的ISA版本的建議)或者TMG性能監(jiān)測(cè)參考建議收集一段時(shí)間內(nèi)(至少兩周)的性能數(shù)據(jù),以便獲取所使用的機(jī)器資源的統(tǒng)計(jì)模型。這樣一來,你就知道支持虛擬ISA / TMG服務(wù)器所需要的最小機(jī)器資源量了。

  確定ISA / TMG虛擬機(jī)需求后,下一步就是建立測(cè)試環(huán)境,以便在測(cè)試環(huán)境中部署和測(cè)試生產(chǎn)環(huán)境中將使用的工作量以及流量負(fù)載組合。只有通過預(yù)先測(cè)試才能確定如何在子分區(qū)間的最佳資源分配方式。

  CPU和RAM

  任何在特定配置的硬件上運(yùn)行某種級(jí)別功能的服務(wù)器工作量,性能上都比不上共享多種工作量的機(jī)器資源(在相同配置的硬件上運(yùn)行)。不管工作量合并在單一的操作系統(tǒng)還是工作量在多個(gè)虛擬機(jī)間共享,這個(gè)理論都成立。事實(shí)上,當(dāng)工作量與單個(gè)操作系統(tǒng)結(jié)合時(shí),管理多個(gè)工作量的資源需求會(huì)相應(yīng)增加。出于這個(gè)原因,你最好熟悉一下你所部署的虛擬技術(shù)的性能最佳做法建議。雖然每個(gè)供應(yīng)商所提供的虛擬化功能都是類似的(從虛擬類型來看,包括桌面、服務(wù)器和數(shù)據(jù)中心),不過這些不同供應(yīng)商的虛擬功能對(duì)于指定的服務(wù)器工作量或者工作量組合將會(huì)產(chǎn)生不同的結(jié)果。

  最佳做法:

  1. 避免在相同母分區(qū)結(jié)合高資源子分區(qū)。ISA / TMG可能會(huì)耗費(fèi)很多資源,這將取決于可能使用的流量性質(zhì)和第三方插件。如果有多個(gè)高耗能服務(wù)器工作量爭奪相同的資源,所有工作量的性能都會(huì)降低,也可能出現(xiàn)拒絕服務(wù)。

  2. 盡量多地向ISA / TMG提供CPU和內(nèi)存。因?yàn)镮SA/TMG必須與其他子分區(qū)共享資源,向ISA/TMG提供越多的內(nèi)存和CPU,在虛擬機(jī)中ISA/TMG的性能也將越好。

  注意:在ISA服務(wù)器中,不管是ISA服務(wù)器本身,抑或是第三方插件,都不會(huì)從4個(gè)以上的CPU或者大于4GB的內(nèi)存中受益,TMG并沒有這種限制。

  3. 使用虛擬化技術(shù)(能夠承受最大的工作量任務(wù))。如果你的流量性質(zhì)要求每秒1Gb或以上的網(wǎng)絡(luò)性能,那么使用提供最高每秒100Mb性能的硬件虛擬化產(chǎn)品可能會(huì)導(dǎo)致服務(wù)器超負(fù)荷或者性能表現(xiàn)不佳。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 免费毛片一区二区三区 | 成人性做爰aaa片免费看 | 国产三级精品三级在专区 | 一本加勒比hezyo日本变态 | 黄色片免费的 | 国产美女一区二区三区 | 福利av在线| 国产免费无码一区二区三区 | 国产无遮挡猛进猛出免费软件 | 久久久久久欧美 | 欧美一区二区三区成人片在线 | 日韩免费网址 | 欧美日韩精品亚洲精品 | 色欧美视频 | 美女免费av | 91高跟黑色丝袜呻吟动态图 | 一级做a爰片久久毛片a | 天躁夜夜躁狼狠躁 | 超碰激情在线 | 西西人体大胆午夜视频 | 乱中年女人伦av三区 | 日韩v| 天堂av资源在线观看 | 日本aaa级片 | 午夜性色福利在线视频福利 | 久久性| 亚洲中文字幕在线第六区 | 亚洲成人一区 | 精精国产xxxx视频在线野外 | 日韩欧美高清在线视频 | 亚洲欧洲一区二区在线观看 | 欧美aⅴ| 国产精品对白刺激 | 亚洲午夜免费 | 欧美肥妇多毛bbw | 色综合免费视频 | 精品人妻系列无码一区二区三区 | 大桥未久女教师在线观看bd22 | 秋霞影院av | 4438五月天| 日韩夫妻性生活 | 国产真实乱人偷精品 | 少妇呻吟白浆高潮啪啪69 | 伊人国产视频 | 黄色视屏在线看 | 欧美皮鞭调教www..com | 国产91精 | 亚洲国产成人精品久久久国产成人一区 | 奶头挺立呻吟高潮视频 | 亚洲熟女综合色一区二区三区 | 伊人www22综合色 | jizz欧美2黑人 | 国产粉嫩高中无套进入 | 丰满白嫩尤物一区二区 | 99精品无人区乱码1区2区3区 | 91看片看淫黄大片 | 精品视频网站 | 97色伦图片97综合影院 | 国产又大又硬又爽免费视频试 | 亚洲大片免费 | 俺来也俺来啦awww官网 | 午夜av亚洲女人剧场se | 性欧美成人播放77777 | 日本色妞 | 亚洲毛片av | 一个人免费在线观看视频 | 亚洲综合另类小说色区色噜噜 | 婷婷色国产偷v国产偷v小说 | 一级全黄少妇免费录像片 | 久久国产成人精品国产成人亚洲 | 中国产一级a毛片四川女 | 丰满大乳伦理少妇 | 日韩一区二区三区在线观看视频 | 亚洲精品乱码久久久久久日本蜜臀 | 少妇av导航| 国产一区二区在线播放视频 | 国产精品一区二区久久国产 | 女性无套免费网站在线看动漫 | 欧美日本免费一区二区三区 | 午夜一区二区三区四区 | 欧美人与动物xxxx | 51福利视频 | 青娱乐国产精品 | 久久人人爽人人爽人人片av高请 | 天天爽夜夜爽夜夜爽精品 | 亚洲熟妇av一区二区三区宅男 | 国产一级做a爰片久久毛片男 | 成人精品国产 | 欧美日韩视频 | 亚洲精选一区二区 | 福利在线小视频 | 东北妇女精品bbwbbw | 国产麻豆剧果冻传媒星空视频 | 日本人添下边视频免费 | 伊人色综合网 | av一区+二区在线播放 | jizzxxxx18高清喷水| 国产精品久久久久久久久久久免费看 | 欧美小视频在线观看 | 337p色噜噜| 亚洲欧美v国产一区二区 | 亚洲精品乱码久久久久久蜜桃麻豆 | 深夜成人在线 | 免费成年人视频 | 中国黄色片子 | 丰满孕妇性春猛交xx大陆 | 欧美韩日一区二区 | 免费国产在线精品一区二区三区 | 寂寞d奶大胸少妇 | 欧美一区二区三区久久 | av午夜在线 | 国产三级av片 | 久插视频 | 99精品一级欧美片免费播放 | 青草99| 国产麻豆一精品一男同 | 精品久久999 | 一区二区三区精彩视频 | 爱情岛论坛亚洲线路一 | 好男人网站 | av永久在线 | 日韩国产高清在线 | 在线播放网址 | 偷拍激情视频一区二区三区 | 国产精品免费91 | 国产成人精品久久综合 | 欧美一区成人 | 国产香蕉网 | 国产精品第一 | 毛茸茸日本熟妇高潮 | 激情黄色小视频 | 特黄大片又粗又大又暴 | 精品国产污污免费网站 | 在线视频黄 | 亚洲乱码国产乱码精品精乡村 | 国产精品二区一区二区aⅴ污介绍 | 少妇视频 | 人摸人人人澡人人超碰97 | 一本色综合亚洲精品蜜桃冫 | 日日骑 | 天堂а√在线中文在线新版 | 亚洲国产精品无码久久青草 | aaa在线| 久草剧场 | 嫩草在线看 | 国产成人综合精品无码 | 婷婷色狠狠 | 北条麻妃二三区 | 午夜精品欧美 | 丁香婷婷视频 | 国产二级av | 免费看的一级片 | 免费无码a片一区二三区 | 91精品国产色综合久久久浪潮 | 国产全肉乱妇杂乱视频 | 日本又色又爽又黄的大片 | 亚洲国产中文字幕在线视频综合 | 女人色极品影院 | 极品少妇xxxx精品少妇小说 | 无码人妻精品丰满熟妇区 | 日本α片一区二区 | 中文字幕第一页永久有效 | 中文字幕一区二区三区四区视频 | 亚洲天堂国产 | 中文字幕观看 | 久久亚洲日韩精品一区二区三区 | 影音先锋中文字幕在线 | 日韩视频三区 | 国产原创91 | 性淫影院 | 一级视频免费观看 | jizz欧洲 | 国产欧美日韩二区 | 久久亚洲成人 | √天堂在线 | 欧美jizz欧美性大全 | 黄色免费av | 日韩精品成人一区二区三区 | 91蜜桃婷婷狠狠久久综合9色 | 欧美sese | 成人毛片视频在线播放 | 国产精品久久久久久久久久白浆 | 美女视频黄a视频全免费观看 | 成人毛毛片 | 538国产精品视频一区二区 | 久久色资源网 | 丁香五精品蜜臀久久久久99网站 | 色视频网| 不卡无码人妻一区二区三区 | 久久99精品久久久久久噜噜 | 欧美丰满一区二区免费视频 | 色婷亚洲| 精品无码中文字幕在线 | 久久精品人妻一区二区蜜桃 | 亚洲第一成年免费网站 | 国产精品国产三级国产传播 | 丁香七月婷婷 | 欧美日韩欧美日韩在线观看视频 | 欧美二级片 | 日韩一二三区在线 | 精品一卡2卡三卡4卡免费网站 | 精品亚洲一区二区三区四区五区 | 日本黄色大片网站 | 天天操,夜夜操 | 亚洲国产成人av在线观看 | 国产成人一二三 | 老司机一区 | 在线播放91灌醉迷j高跟美女 | 久久综合伊人中文字幕 | 久久免费福利视频 | 欧美精品网址 | 999精欧美一区二区三区黑人 | 日韩成人在线观看视频 | 久色视频在线观看 | 精精国产xxxx在线观看主放器 | 粗大黑人巨精大战欧美成人 | 优优亚洲精品久久久久久久 | 九九九九九九九伊人 | 国产口爆吞精在线视频2020版 | 69视频在线观看 | 国产伦理一区二区 | 亚洲精品乱码久久久久久不卡 | 最新中文字幕在线观看视频 | 爱爱视频免费网站 | 天天拍天天色 | 国产资源在线播放 | 欧美日韩国产一级片 | 欧美黑人疯狂性受xxxxx喷水 | 欧美调教视频 | 久久亚洲私人国产精品 | 2019高清中文字幕在线免费看 | 免费欧美一级片 | 国产精品久久久久久久久久免费 | 夜夜爱夜夜做夜夜爽 | 夜色www国产精品资源站 | 国产精品人人爽人人做av片 | 国产中老年妇女精品 | 2017天天干| 天天av天天 | 亚洲精品视频一二三区 | 熟妇好大好深好满好爽 | 亚洲成av人在线观看天堂无码 | 亚洲一区二区三区av在线观看 | 永久免费看mv网站入口亚洲 | 国产欧美不卡 | 欧美成人午夜一区二区三区 | 一本一道av无码中文字幕麻豆 | 久久久久人妻一区精品色 | 亚洲成在人线在线播放 | 91丨porny丨对白 | 欧美极品少妇xxxxⅹ裸体艺术 | a黄色片网站 | 国产成人无码a区在线观看视频app | 国内黄色一级片 | 国产微拍精品 | 成人性生交大片免费看中文 | 少妇饥渴xxhd天美xxhd | 岛国在线免费视频 | 亚洲免费高清视频 | 国产一级黄色大片 | 日本久久精品一区二区三区 | 俺来也av | 熟女性饥渴一区二区三区 | 成人av一区二区兰花在线播放 | 凹凸在线无码免费视频 | 亚洲女欲精品久久久久久久18 | 一区高清| 国产精品18久久久久白浆软件 | 手机在线看黄色 | 亚洲孕交| 欧美性免费| 国产午夜大地久久 | 成人一区二区三区久久精品嫩草 | 九色porny自拍视频在线播放 | 亚洲乱码国产乱码精品精的特点 | 日本大尺度吃奶呻吟视频 | 欧美精品久久久久久 | 国产视频麻豆 | 无码精品一区二区三区在线 | 天堂а√在线最新版中文在线 | 国产三级午夜理伦三级连载时间 | 日本无翼乌全彩j奶无遮挡漫 | 欧美日韩精品一区二区在线播放 | 美国黄色一级视频 | 狠狠色噜噜狠狠狠狠米奇777 | 人人做人人爽 | 色妞网欧美 | 奇米影视777在线观看 | 亚洲精品免费观看 | 日韩一级黄色录像 | 高清免费毛片 | 国产精品乱码人妻一区二区三区 | 亚洲爱爱爱| 欧美videos另类极品 | 国产孕妇孕交高潮 | 中文在线а天堂中文在线新版 | 亚洲日产韩国一二三四区 | 99久久久精品国产一区二区 | 性欧美视频videos6一9 | 777爽死你无码免费看一二区 | 无码午夜成人1000部免费视频 | 国语对白久久 | 成年女人色毛片 | 日本乳奶水流出来高清xxxx | 天天做天天爱天天爽综合网 | 久久国产精品一国产精品 | 久久影院中文字幕 | 精品国产老女人乱码 | 国产精品乱码人妻一区二区三区 | 色小说在线 | 精精国产xxxx视频在线播放 | 成人深夜小视频 | 久久激情在线 | 久久久国产精品一区 | 中文字幕一级二级三级 | 亚洲国产精品国自产拍av | 天天舔天天射 | 韩日免费av| 一线二线三线天堂 | 日韩三级不卡 | 国产成人在线一区二区 | 国产毛片毛片毛片 | 偷拍做爰吃奶视频免费看 | 日本免费网站视频 | 青青久久av北条麻妃黑人 | 毛片成人| 日本成人一二三区 | 亚洲综合第一 | 国产白丝精品91爽爽久 | 日韩精品中文字幕在线观看 | 激情综合色综合啪啪开心 | 久久欧美高清二区三区 | 亚洲一区色| 久久99国产精品成人 | 欧美亚洲自拍偷拍 | 日韩中文字幕免费在线观看 | 中文字幕+乱码+中文乱码www | 少妇av射精精品蜜桃专区 | 国产精品久久久久久久久久久久午 | 国产88av| 寡妇高潮一级片 | 91精品免费 | 内谢少妇xxxxx8老少交视频 | 三区在线观看 | 亚洲va韩国va欧美va精品 | 国模私拍一区二区三区 | 免费毛片基地 | 涩五月婷婷| 久久久久琪琪去精品色无码 | 99国产精品自在自在久久 | 中文字幕一二三 | 久色视频在线 | yw尤物av无码国产在线观看 | 非洲黑人毛片 | 97国产色呦呦呦夜嗨嗨 | 亚洲国产精品免费 | 中文字幕亚洲在线观看 | 深夜爽爽动态图无遮无挡 | 精品少妇88mav | 日韩综合区 | 爱爱视频在线看 | 日本绝伦老头与少妇在线观看 | 久久露脸国产精品 | 99久久精品国产同性同志 | 久久你懂的 | 在线看片免费人成视频播 | 国产91在线播放九色000 | 激情五月婷婷 | 欧美激情国产精品 | 亚洲人交配视频 | 一级a性色生活片久久毛片 一级a性色生活片久久毛片明星 | 日本黄色特级片 | 国产真实伦在线观看视频 | 日本少妇做爰全过程二区 | 午夜视频福利在线 | 日韩不卡一区 | 青青草国产在线 | 日韩一区二区三区欧美 | 日韩在线视频不卡 | 欧美大片免费观看网址 | 色综合免费视频 | 久久国产精品久久久久久 | 久久无码av三级 | 国产亚洲日本精品无码 | 亚洲精品国产91 | 色婷婷色婷婷 | 日韩综合在线观看 | 国产在线看一区 | 黄色理论视频 | 日韩av网站在线播放 | 国产精品永久免费 | 69视频在线观看免费 | 成人在线观看你懂的 | 免费一级欧美片在线播放 | 中文字幕_第2页_高清免费在线 | 情欲都市成熟美妇大肉臀 | 销魂美女一区二区 | 熟妇人妻系列aⅴ无码专区友真希 | 欧美成人看片一区二区三区尤物 | 女总裁呻吟双腿大开sm视频 | 日韩午夜激情视频 | 亚洲资源av无码日韩av无码 | 性少妇中国内射xxxx狠干 | 国产在线国产 | 欧美黄页在线观看 | 国产精品视频播放 | 爱情岛论坛av首页 | 日韩欧美在线一区 | 91探花福利精品国产自产在线 | 136fldh福利视频导在线 | 欧美黑人又粗又大高潮喷水 | 性一交一乱一伦a片 | 污视频网站免费在线观看 | 久久精品人妻少妇一区二区三区 | 毛片在线免费观看网站 | 欧美日韩喷水 | 可以免费观看的av网站 | 国产成人a人亚洲精v品无码 | 超碰久草 | 国产日产精品一区二区 | 久久久亚洲精品视频 | 成人av在线资源 | 久久不卡免费视频 | 中国老妇淫片aaaa | 日本不卡视频在线观看 | 亚洲人成色7777在线观看不卡 | 亚洲男女在线观看 | 午夜天堂在线 | re久久| 国产极品美女在线精品图片 | 色呦呦网 | 国产成人亚洲人欧洲 | 日韩成人av网| 成人毛片18女人毛片免费 | 麻豆91精品 | 久久久欧美国产精品人妻噜噜 | 无码国产精品一区二区免费i6 | 在线看毛片的网站 | 精品国产乱码久久久久久鸭王1 | 国产中文一区二区 | 麻豆久久久久久 | 亚洲精品国产精品乱码不99按摩 | 日韩精品一二 | 激情久久五月天 | 日本一级爽快片野花 | 怡红院综合网 | 亚洲一区二区在线视频 | 风韵少妇spa私密视频 | 乱中年女人伦av三区 | 亚洲男人网 | 亚洲中文字幕久久久一区 | 日韩高清国产一区在线 | 亚洲永久精品ww.7491进入 | 日韩小视频在线观看 | 女人与拘做受全过程免费视频 | 香蕉久久久久久久av网站 | 久久xx| 播放黄色一级片 | 久久国产精品成人片免费 | 免费性片 | 国产精品一级无遮挡毛片 | 中国少妇的呻吟xvideoshd | 七月丁香婷婷 | av观看一区 | 婷婷亚洲综合五月天小说 | 国产欧亚州美日韩综合区 | 欧美成人一区二区 | 成人精品 | 久久久久久人妻无码 | 国产成人综合色在线观看网站 | 欧美日韩伊人 | 成人网站免费观看 | 成人激烈床戏免费观看网站 | 桃子视频在线www88av | 肉欲性大交毛片 | 91区| av网站在线免费播放 | 中文精品在线观看 | 亚洲国产精品成人久久久 | 成年女人免费碰碰视频 | 蜜臀av免费一区二区三区 | 久久婷婷国产色一区二区三区 | 超碰97免费在线 | 极品美女穴 | 欧美草逼视频 | 欧美性xxxx极品少妇 | 最新中文字幕av无码不卡 | 国产成人精品亚洲 | 国产激情美女久久久久久吹潮 | 久久久久久久国产精品 | 五月婷婷综合在线 | 美女赤身免费网站 | 国产精品亚洲一区二区三区 | 日本三级韩国三级美三级91 | 亚洲视频在线观看免费的欧美视频 | 亚洲在线免费 | 国产欧美一区二区视频 | 名人明星三级videos | 青青青草网站免费视频在线观看 | 青草伊人久久综在合线亚洲观看 | 微拍 福利 视频 国产 | 日韩在线无 | 国产全肉乱妇杂乱视频 | 主播粉嫩国产在线精品 | 玩弄中年熟妇正在播放 | 天堂网男人 | 天天综合网7799精品 | 一区二区欧美日韩 | 亚洲一区二区在线观看视频 | 91丨porny丨九色 | 人妻熟妇女的欲乱系列 | 国产亚洲小视频 | 在线视频亚洲欧美 | 久久天天躁狠狠躁夜夜免费观看 | 精品久久久久久久久久软件 | 天天干天天干天天干天天 | 久久久久99精品成人片试看 | 国产精品久久天天躁 | 欧美亚洲亚洲日韩在线影院 | 美女三级视频 | 玉米视频成人免费看 | 蒂法3d一区二区三区 | 忘忧草在线社区www中国中文 | 中国女人av| 毛茸茸性xxxx毛茸茸毛茸茸 | 91蜜桃 | 夜夜爱视频| 欧美精品v国产精品v日韩精品 | 国产在线观看黄 | 麻豆传传媒久久久爱 | 男女做视频md806xyz | 蜜臀av在线播放一区二区三区 | 国产精品综合网 | 国产免费一区二区三区在线能观看 | 亚洲国产精久久久久久久 | 免费色站 | 国产一在线 | 欧美乱妇高清无乱码在线观看 | 免费91视频 | 小明www永久免费播放平台 | 国产午夜精品av一区二区麻豆 | 日韩一区二区三区在线观看视频 | 天天干妹子 | 国产精品入口夜色视频大尺度 | 狠狠干天天干 | 国产变态拳头交视频一区二区 | 久久综合亚洲色一区二区三区 | 日日摸日日踫夜夜爽无码 | 久久久新 | 国产精品色哟哟 | 国产成人一区二区三区在线观看 | 成人免费乱码大片a毛片软件 | 18禁黄久久久aaa片 | 一黄色大片| 亚洲 欧美 综合 另类 中字 | 麻豆精品一区二区三区 | 日本高清免费视频 | 国产精品成人用品 | 国产公共场合大胆露出 | 国产福利视频在线 | 国产精品igao | 天天摸夜夜操 | 欧美超级乱婬视频播放 | 亚洲另类春色 | 国产成人午夜精品影院游乐网 | 深夜福利视频在线播放 | 郑艳丽三级| 国产高清av在线播放 | 国产97在线观看 | 国产精品一区视频 | 成人国产精品视频 | 精品久久久久久亚洲综合网 | 国内精品x99av | 精品剧情v国产在线观看 | 熟人妇女无乱码中文字幕 | 中文字幕国产专区 | 在厨房拨开内裤进入毛片 | 久久精品不卡一区二区 | 成人羞羞国产免费软件小说 | 欧洲熟妇色xxxx欧美老妇免费 | 一本色道久久99精品综合 | 免费av毛片 | 伊人九九九有限公司 | 久色福利 | 国产乱国产乱老熟300部视频 | 三级av在线| 中文字幕在线免费观看视频 | 国产精品美女久久久久久久网站 | 9.1成人看片| 久久国产劲爆∧v内射 | 中文在线а√在线 | 成人男男视频拍拍拍在线观看 | 久久网免费视频 | 色香影院 | 久久久精品中文字幕 | 亚洲综合欧美在线一区在线播放 | 国产精品v欧美精品v日韩精品v | 欧美在线一二三区 | 999这里只有精品 | 激情图片网站 | 国精品无码一区二区三区左线 | jlzzjizz成熟少妇亚洲 | 欧美一区二区最爽乱淫视频免费看 | 91久久国产露脸精品国产闺蜜 | 真实的国产乱xxxx在线 | 色噜噜狠狠色综合欧洲 | 亚洲精品五月天 | 亚洲无av在线中文字幕 | 亚洲综合另类小说 | av在线网址大全 | 日韩精品色哟哟 | 成年人网站免费看 | 色综合久久久久综合体桃花网 | 国产乱码一区二区三区咪爱 | 九色视频网 |