# Virtuelle Netzwerksicherheit

> Ost-West-Flows, Managementpfade und Segmentgrenzen als Plattformkontrollen behandeln.

Track: [Virtualisierung & Private Cloud](https://opsmith.app/learn/virtualization-private-cloud)  
Kanonische Fassung: https://opsmith.app/learn/virtualization-private-cloud/virtual-network-security  
Stand: 2026-07-30  
Interaktiver Teil: 5 Checks (nur im Browser)

## Sicherheit folgt dem virtuellen Pfad

### Grenzen

Virtuelle Switches erweitern Netzpfade, ersetzen aber keine Policy. Management- und Ost-West-Verkehr brauchen eigene Vertrauensgrenzen.

> **Lernziel:** Du kannst virtuelle Netzfreigaben auf Dienstbedarf begrenzen.

### Im Check

- Management getrennt halten.
- Ost-West-Flows explizit erlauben.
- Auswirkung am echten Pfad testen.

## Quellen

- cisa.gov/resources-tools/resources/secure-network-architecture — https://www.cisa.gov/resources-tools/resources/secure-network-architecture
- rfc-editor.org/rfc/rfc6973 — https://www.rfc-editor.org/rfc/rfc6973
- docs.vmware.com/en/VMware-NSX/4.2/nsx-security…8F-03E4315A5A10.html — https://docs.vmware.com/en/VMware-NSX/4.2/nsx-security/GUID-0E27F1D7-8D2D-4D3E-BB8F-03E4315A5A10.html
