|
Os serviços alojados nesta zona são partilhados entre os clientes. Estes serviços são:
Backup
Oracle. Acesso a Base de Dados partilhada
Disco partilhado. Acesso a disco em rede
NTP. Sincronização de tempo
Duas redes traseiras (backend) ligam estes serviços com os servidores do cliente.
O centro proporciona as portas de ligação. O resultado é que o cliente, por uma zona liga-se à Internet e por outra, acede aos serviços de dados, separando-se deste modo, tráfegos e níveis de segurança.
Dois aspectos são de especial destaque na rede da zona de dados:
Volume de tráfego: esta rede terá de suportar um grande volume de tráfego, devido à presença do disco partilhado. Muitos servidores acedem a este disco mediante protocolo NFS ou CIFS, etc. Por este motivo não se inclui uma firewall entre os clientes e a rede de serviço.
Segurança: todos os clientes estão ligados à mesma rede de dados. Para evitar que os clientes pudessem ligar-se entre si através desta rede, o que é inadmissível, cria-se um router lógico (implementado dentro dos próprios switches CISCO WS-C6509) que estabelece ligações (rotas) uma a uma, entre clientes e serviços, impedindo-se desta forma a ligação entre clientes.
|