Vmware ESX Server
Joerg Haverkamp
jhv at mac.com
Wed Mar 29 13:54:17 CEST 2006
Am 27.03.2006 um 07:26 schrieb Dietmar Goldbeck:
> On Sun, Mar 26, 2006 at 02:35:19PM -0500, Joerg Haverkamp wrote:
>> Hallo zusammen,
>>
>> wir bauen eine neue Firma auf und überlegen, ob wir nicht alle Server
>> mittels Vmware ESX virtualisieren sollen. Wenn wir das tun, was ist
>> mit den Servern, die in der DMZ stehen? Sollte man die ebenfalls auf
>> eine solche Plattform setzen oder stehen die besser als eigenständige
>> Systeme da?
>>
>
> Moin,
>
> in der DMZ wuerde ich dann wohl eher GSX einsetzen, keine Lizenskosten
> und keine Netzwerkverbindung der physikalischen Maschine ins LAN. Wenn
> die DMZ mit einem GSX Server auskommt, kann man den auch direkt an die
> Firewall anschliessen und muss sich nicht so viele Gedanken um VLANs
> machen.
Das ist eine gute Idee, bei Bedarf kann dann sogar eine Windows Maschine
in die DMZ. Und mit dem Image gibt es immer einen gute Startpunkt.
>
> Firewalls sollen immer auch vor Fehlkonfigurationen und anderen
> menschlichen Fehlern mit schuetzen. IMHO sind deshalb virtuelle
> Server mit
> Netzwerkverbindungen in unterschiedlich schützenswerte Netzsegmente
> zu vermeiden.
Genau daher habe ich gefragt, vor allem wenn viele VLANs auf einer
Netzwerk-
karte sind, hat man sich schnell verkonfiguriert.
> --
> Alles Gute / best wishes
> Dietmar Goldbeck E-Mail: dietmar.goldbeck at schotterweg.de
>
More information about the Linux
mailing list