虛擬化技術大大降低了建設數據中心的技術門檻,傳統上需要多個步驟的操作往往被簡化到只需點擊幾下鼠標即可完成。一方面,一站式、向導式、傻瓜化的操作方式方便了服務器的架設。然而這種移植的方便性隱藏著一些問題,往往會導致創建更多不必要的但需要管理的虛擬機,或者部署一個虛擬機進行一項應用測試后忘記撤銷,從而在網絡中產生無人照看的有安全漏洞的系統。同一網絡中虛擬機的數量越多,面臨的安全風險越大。一旦某一臺存在漏洞的虛擬機被攻陷,就可能成為進一步攻擊行為的平臺,威脅到其他虛擬機甚至整個網絡環境的安全。
傳統數據中心網絡安全包含縱向安全策略和橫向安全策略,無論是哪種策略,傳統數據中心網絡安全都只關注業務流量的訪問控制,將流量安全控制作為唯一的規劃考慮因素。而虛擬化數據中心的網絡安全模型則需要由二維平面轉變為三維空間,即增加網絡安全策略,網絡安全策略能夠滿足主機順暢的加入、離開集群,或者是動態遷移到其它物理服務器,并且實現海量用戶、多業務的隔離。