AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 446067
Accepted
Saariko
Saariko
Asked: 2012-11-07 11:25:48 +0800 CST2012-11-07 11:25:48 +0800 CST 2012-11-07 11:25:48 +0800 CST

我是否需要在 DMZ 内放置物理服务器/主机来托管服务器/应用程序?

  • 772

我们要搬到一个新办公室,其中一部分是审查我们当前的 LAN/WAN 和服务器对 Web 的访问。

我了解 DMZ 的工作原理,但无法弄清楚是否需要在我的 2 个防火墙之间放置物理服务器/主机,或者我可以使用子网划分/vNic DMZ 和带有 vNic 的服务器/虚拟服务器。

今天我们只有一个路由器和一个防火墙。其背后是我们所有的服务器、应用服务器、DC、VM主机等。

我今天有 2 个应用程序(在虚拟服务器上),可以从 Web 访问(防火墙打孔)。两者都不使用 AD 凭据,并且与本地数据库用户一起工作(不再需要 AD 凭据)。

  • 两者都是(当前)3 个 VM 主机中的 1 个中的虚拟服务器。
  • 我想将这两个应用程序移到 DMZ 中。
  • 这也至少需要一个 IIS。

放置具有 2 个 NIC 的物理 VM 主机服务器似乎有点奇怪(该主机将容纳我需要的尽可能多的服务器/应用程序服务器)

  • 这是单点故障
  • 并且感觉不对(即使它可以/应该起作用)

另一方面,我可以在我的一个主机中创建一个 vNic,并将它的 IP 映射到两个防火墙。

router > wan_firewall_dmz > vNic to server > dmz_firewall_lan> 给我的安全感不如先前的选项,而且出于某种原因,我觉得我“怀念”DMZ 的想法。

那是对的吗?

我错过了什么?

virtualization
  • 2 2 个回答
  • 974 Views

2 个回答

  • Voted
  1. Best Answer
    voretaq7
    2012-11-07T12:12:22+08:002012-11-07T12:12:22+08:00

    我是否需要在 DMZ 内放置物理服务器/主机来托管服务器/应用程序?

    “也许”——这取决于您对虚拟化的偏执/信任程度。

    如果您正在实施一个新的 DMZ,通常的做法是开辟一个单独的 vLAN 并将 DMZ 子网放入其中,从而有效地为您的 DMZ 创建一个虚拟交换机。

    如果您相信您的虚拟化软件不会搞砸 vLAN,您可以在您的 VM Hypervisor 上创建一个虚拟交换机,将其放入 DMZ vLAN,并将您想要隔离的主机连接到该虚拟交换机。

    您可以将虚拟交换机分配给单独的物理 NIC(发送未标记的流量,并将交换机端口放入适当的 vLAN),或者对于大多数 VM 系统,您可以将管理程序连接到交换机上的“中继端口”并发送所有 vLAN 流量到您标记的开关,让开关对其进行分类。
    单点故障将以通常的方式消除(链路聚合、适用于您的管理程序的虚拟机故障转移等),并且您的总体维护负担根本不会增加——设置 vLAN 是一次性的事情.

    • 4
  2. ewwhite
    2012-11-07T12:10:00+08:002012-11-07T12:10:00+08:00

    您的 DMZ 中不需要物理主机。您可以使用 VLAN 定义来完成此操作,或者最好使用从虚拟环境到 DMZ 网络的专用物理网络接口 (pNICS)。

    • 1

相关问题

  • 哪些 939 插槽芯片支持 AMD-V?

  • Windows Server 2008 Hyper-V 虚拟化服务器的最佳 RAID 配置?

  • VirtualBox 上 Ubuntu 的访客优化技巧 [关闭]

  • 外部硬盘上的 virtualbox 虚拟硬盘驱动器(Vista 主机上的 ubuntu 客户机)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve