VMware Global Community
TheSMO
Contributor
Contributor
Jump to solution

ESX et VM en DMZ

Bonjour à tous,

Je suis en train de dessiner une architecture vSphere pour sa mise en oeuvre très prochaine.

Je cherche la manière la plus correcte afin de pouvoir positionner des VM et donc des hôtes sous ESX4 en DMZ sans pour cela mettre en péril la sécurité du LAN. J'ai donc côté réseau : un LAN, une DMZ; des ESX à positionner sur les LAN et DMZ (les ESX sur la DMZ vont héberger des VM qui vont se connecter à la DMZ); un vCenter sur lequel j'aimerais arriver à tout administrer.

D'après les recherches que j'ai déjà faites, je retiens que les ESX de la DMZ ne doivent pas avoir de carte sur le LAN afin de respecter le principe d'isolation (apparemment sinon cela permettrait le piratage).

J'ai trouvé beaucoup de réponse et de solutions contradictoires, c'est pour cela que je préfère poser ma question ici.

Merci d'avance pour vos réponses et les pistes.

TheSMO

0 Kudos
1 Solution

Accepted Solutions
FranckRookie
Leadership
Leadership
Jump to solution

0 Kudos
5 Replies
TheSMO
Contributor
Contributor
Jump to solution

Bonjour à tous,

Je pense avoir trouvé ce qu'il me fallait au terme d'une recherche mieux orientée, ce sont les Best Practices proposées par VMWare.

Pour les autres personnes qui serait en recherche de ce genre d'info, voici les liens

Voici le lien vers un "technical paper"

http://www.vmware.com/vmtn/resources/1052

Voici le lien vers le document du "technical paper" contenant les "Best Practices"

http://www.vmware.com/files/pdf/network_segmentation.pdf

0 Kudos
scmohan
Contributor
Contributor
Jump to solution

Iam very sorry.I couldn't understand your language.

0 Kudos
TheSMO
Contributor
Contributor
Jump to solution

Here is the translation 😉

I was looking for the best way to build an ESX architecture for DMZ VMs.

I found these topics to achieve it

Here is a link to a "technical paper"

http://www.vmware.com/vmtn/resources/1052

Here are the "Best Practices" mentioned in the "technical paper"

http://www.vmware.com/files/pdf/network_segmentation.pdf

0 Kudos
FranckRookie
Leadership
Leadership
Jump to solution

Hi TheSMO,

You also have the following document:

@+  Smiley Wink

Franck

0 Kudos
TheSMO
Contributor
Contributor
Jump to solution

Hi Franck,

Well done! A good summary of the documents I mentioned

Exactly what I was looking for! Thank you!

0 Kudos