Perchè non virtualizziamo anche la DMZ?


....idealmente in certi scenari e' possibile idealizzare anche la virtualizazione della dmz integrandola nel cluster VmWare o HyperV.
Perchè e come?
perchè idealmente potremmo pensare che il nostro bel blade abbia solo due 'cavi' di interconnessione, uno con la lan e uno con internet.

Come? 
spesso la lan è separata da internet da un Firewall periferico e uno interno che creano appunto la DMZ in cui tipicamente sono presenti i server pubblicati sul web. E spesso e volentieri sono Proxy Server basati su Squid e Iptables. Quindi ottimi candidati alla P2V! La segmentazione delle due reti (Lan e DMZ) può (deve?) essere fatta a livello di vSwitch in ambiente VMware. Qualcuno potrebbe obiettare che la cosa fa storcere in naso a livello di sicurezza, dato che una macchina server sia essa linux o windows puo' essere bucata. Ma gli appliance dedicati HW costano e tale architettura è perfettamente identica a quella presente su server fisici.


Commenti

Post popolari in questo blog

... tre vie per bloccare un applicazione tramite GPO

AZURE: Nomi eccellenti sul marketplace

Gestire e ordinare client di WSUS 3.0 da GPO