NAS für DMZ und internes Netz
Geizhals » Forum » Netzwerk » NAS für DMZ und internes Netz (12 Beiträge, 276 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
...
Re(3): Netzwerkplanung inkl NAS
05.03.2014, 23:46:26
Hi!

Also vom Prinzip her schon ok, aber da gehört noch ein wenig Finetuning betrieben bzw. was abgeklärt:

Warum 2 Hyper-Vs für Web-/Mailserver?
Wenn auf jedem Server nur ein Gast läuf kannst Du es schon fast physisch bertreiben. Daher: ein Hyper-V Host (groß genug dimensioniert).

Nur eine NIC am Server zu verwenden und dann alle Netze drüberzulegen halte ich nicht für so günstig (würde aber klappen), zumindest eine NIC würde ich dediziert nur internen Hosts zu Verfügung stellen und dann eine zweite nur externen Adressen (und die dann auch nicht für den Host sichtbar machen).

Pro VM zwei NICs: eine für das interne und eine für das externe Netz. Dann hast Du auch das Problem mit den VLANs nicht, die über die Firewall geroutet werden müssen.

Im besten Fall also 4 Netzwerkkarten rein: eine für den physischen Host (intern) und pro VM eine eigene externe, die durchgereicht wird. Damit ist dann jegliches VLAN überflüssig und zweitens kannst Du die Server dann direkt an die Firewall hängen (wenn Du genug Interfaces drauf hast) oder da den Switch aus Deiner ersten Grafik nehmen.
Die internen NICs der VMs kannst Du ja an die vierte physische NIC im Server schalten (weil ich glaub kaum, dass beide Server permanent mit einem GBit versorgt werden müssen). Das Backup wirst Du wohl auch nicht gleichzeitg von beiden auf das NAS machen sondern eher hintereinander...

Falls Du keine Quadport NIC hast bzw. kaufen möchtest kann man es auch mit nur 2 oder 3 NICs machen (also eine am Board und eine Dualport NIC) - dann teilen sich der Host und die VMs für die interne Kommunikation eben eine NIC und bei nur zwei NICs sind zumindest die internen von den externen Netzen getrennt (also alle internen und externen Adressen auf jeweils eine NIC).

hth,

greetz

glockman B-)

- There's no replacement for displacement. Not even Diesel. -
Ich bin weder die NSA noch der BND. Dennoch weiß ich, was ich letzten Sommer getan habe.
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung