Benefícios para redes privadas entre máquinas virtuais em um host ESXi?

5

Estou planejando esse ambiente de desenvolvimento com alguns servidores de banco de dados e originalmente pensei em ter algumas redes privadas. Eu então pensei que poderia ser desnecessário já que o cluster ESXi já fornece redundância com 4 NICs (no meu caso) e deve gerenciar o tráfego de rede de forma bastante inteligente, certo?

Duas redes privadas

Zeroredesprivadas

Quais são as vantagens / desvantagens entre as duas configurações mostradas - em um host ESXi 4.1?

    
por arex1337 07.10.2012 / 14:46

1 resposta

5

Redes privadas em um ambiente virtualizado não são para fornecer redundância. A vantagem das redes privadas é que você pode separar o tráfego de back-end do tráfego de front-end (por exemplo, o tráfego gerado pelos usuários que acessam um serviço). Você colocaria apenas os servidores frontend na rede pública e conectaria servidores front-end e backend através de uma rede privada. Isso remove um vetor de ataque (acesso direto) de seus servidores de back-end, porque um invasor teria que passar pelo (s) servidor (es) de front-end para poder acessar os servidores de back-end. Se a rede privada usar um conjunto separado de interfaces físicas, você também poderá impedir que o tráfego front-end esgote a largura de banda das conexões de back-end.

    
por 07.10.2012 / 15:09