如何在DMZ里运行VMware?

 
   | |

导读:本文学习在DMZ里运行VMware。

关键词:DMZ VMware

 
正在加载数据... 【TechTarget中国原创】:一个正在进行的考虑是关于在互联网和运行Windows 2000 Web站点的子机的内联网之间共享一台VMware ESX主机。让ESX主机在面向内容时用互联网,让这台主机上的其他子机使用内联网类型的网和应用服务,那么拥有相同ESX主机的风险在哪?在一个DMZ里使用VMware的话,您有什么建议?

【TechTarget中国原创】:一个正在进行的考虑是关于在互联网和运行Windows 2000 Web站点的子机的内联网之间共享一台VMware ESX主机。让ESX主机在面向内容时用互联网,让这台主机上的其他子机使用内联网类型的网和应用服务,那么拥有相同ESX主机的风险在哪?在一个DMZ里使用VMware的话,您有什么建议?

  :这种做法的风险与你放置在VMware ESX里的网络协议层的信任数量是成比例的。如果你放置互联网和内联网在一个独立的Virtual Switch(或端口组)上,并关掉混合模式、IP欺骗和MAC欺骗,那么就可能使用ESX构建了最安全的网络设计,如果你留意VMware在底层是如何执行的,那么就可以换个设计,不仅可以通过访问共享存储隔离ESX服务器,也可以通过互联网或内联网隔离。希望这些对你有帮助!

 
查看全文
 
 
 
 
 

网络与虚拟化

 
Cisco Systems和现在的Arista Networks尝试通过虚拟交换机来清除在企业进行大型服务器虚拟化时发生的网络瓶颈。
 
实现虚拟化已不再只是系统、数据中心或者存储团队的工作了,网管员正在更多地承担数据中心和存储系统的网络任务,以实现虚拟机器管理和故障修复。
 
在这系列文章的前两个部分中,我们介绍了在为虚拟服务器选择硬件时需要考虑的一些事项。在这部分中,我们将介绍如何选择网络和存储适配器,还有为你的虚拟机选择存储类型。
 
网络配置并不是唯一一个服务器虚拟化影响数据中心网络的方面。性能和吞吐量也是网络专家需要给予关注的重要方面。
 
对于服务器虚拟化的使用,当一个物理服务器同时运行多个应用时,一个应用在特定时间中可能运行某一台服务器上时,又该如何来管理这些虚拟网络关系呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录