设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

实践分享:ESXi安全实验室

2013-6-19 11:17| 发布者: joejoe0332| 查看: 1517| 评论: 0|原作者: 成敬伯翻译|来自: IDF实验室

摘要:   本文由IDF实验室志愿者成敬伯翻译,原文来自美国一位信息安全研究员及顾问的博客Proactive Defense。   去年(2011年)年底,我着手搭建一个新的虚拟化平台作为个人安全实验室。自从微软公司的Hyper-V和VMware ...

  我用于ESXi Server的完整硬件列表如下:

  我去年十一月选择购买的这些硬件是落后一代的产品。这些部件应用广泛,通常与ESXi兼容。这是非常重要的因素,用经过论证的硬件部件构建系统,可以避免任何不兼容性。

  CPU:

  Intel Xeon X3450 2.67GHz,该型CPU是四核芯,拥有超线程技术。运行在ESXi上,它能够提供8个可用的处理器。我让 ESXi管理CPU的分配,如果需要,也可手工将虚拟机分配到单独的逻辑处理器。我对ESXi如何高效分配内存和CPU资源印象深刻,包括为虚拟机分配内 存、让ESXi处理所有的资源分配。

  主板:

  超微服务器主板X8SIL,该主板与ESXi有很好的兼容性。其有一个内置的IPMI接口,具有“无人值守”管理功能。IPMI本质上是控制系统的 一个web接口,通过主板上运行的软件实现。这可实现动力循环系统,或者远程查看本地控制台。我曾经观察过它,但是我并不打算再查看一遍。

  内存:

  32GB(4 x 8)金士顿ECC行货DDR3。

  我花了很多时间为系统配置内存,以确保其与ESXi和超微服务器主板完全兼容。该内存位于VMware的硬件兼容列表中。

  存储:

  2个希捷Barracuda的1TB 7200转/分硬盘。我一直认为希捷设备足够安静、可靠,上述设备也确实是这样。在我的实验室中没有RAID需求,因此我将上述2块硬盘直接作为ESXi的存储设备。虚拟机群占用了一块,镜像和备份占用了另一块。这是简单有效的配置。

  ESXi从一个8G的USB key运行。超微主板上有一个直连USB端口,这样它就可以连接并隐藏起来。通过简单地做一个USB KEY镜像,备份ESXi的操作系统和配置变得非常容易。

  网络:

  主板有两个物理以太网口(如果算上IPMI,则有3个)。为了有4个可用的物理接口,我把另一个系统的一块双端口千兆Intel网卡(82546EB)加了上来。一个ALFA无线网络通过USB方式连接到了ESXi。

  ESXi网卡通过一个10口的思科SG300交换机连接恶意网络。我已经在这个设备上启用了三层路由协议,所以各个虚拟局域网间可以通信。该交换机可以通过一个web界面或命令行方式管理。

  电源:

  我使用了一个酷冷至尊GX 450瓦的电源供电,因为它性价比高。它足够安静,这也是我对系统的另一个要求。

  总之,我对自己的ESXi实验室非常满意。对那些想学习并保持一流攻防能力的人来说 ,一个运行攻击和防御测试的沙盒,是一个非常重要的工具。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部