Localização do ilo / remove endereços IP do kvm

2

onde você recomendaria para situar endereços IP de iLo (consoles remotos etc.) dos servidores corporativos? Para criar alguma sub-rede LAN interna por NAT, ou para escolher endereços IP e protegê-los com ACLs?

Obrigado.

    
por John 23.03.2011 / 12:42

2 respostas

2

Embora seja tentador ter uma rede completamente separada e inacessível para colocar o seu iLO (etc), eu pessoalmente acho que os benefícios de tê-la acessível superam as preocupações de segurança.

Acho que a melhor prática seria colocá-lo em uma vlan separada e restringir o acesso a essa vlan. A chave aqui é não esquecer o acesso remoto. Você quer ser capaz de chegar às suas coisas às 3 da manhã.

A outra coisa aqui, se estamos falando especificamente sobre o iLO, é o monitoramento. Se você estiver usando o iLO, recomendo o HP SIM. Se ele puder falar com o iLO e com a caixa, ele poderá obter muitas informações e fazer ações como chamadas de suporte a arquivos com a HP para você.

O Hyppy menciona gerenciamento de oob, que faz todo o sentido para o seu equipamento de rede, mas tem muito menos benefícios para os próprios servidores (imho).

    
por 23.03.2011 / 15:06
1

Você provavelmente deve criar uma rede Out-Of-Band Management. As melhores práticas geralmente estabelecem a criação de uma rede física e logicamente separada para todos os acessos de gerenciamento, como o iLO, o monitoramento de infraestrutura, etc. Comutadores antigos de 100Mbit funcionarão bem.

    
por 23.03.2011 / 13:05