|
Los servicios alojados en esta zona son compartidos
entre los clientes. Estos servicios son:
Backup
Oracle. Acceso a Base de Datos compartida
Disco compartido. Acceso a disco en red
NTP. Sincronización de tiempo
Dos redes traseras (backend) conectan estos servicios
con los servidores del cliente.
El centro proporciona los puertos de conexión. El
resultado es que el cliente por una zona se conecta a Internet,
y por otra zona accede a los servicios de datos, separándose de
este modo tráficos y niveles de seguridad.
Dos aspectos son de especial consideración en la
red de la zona de datos
Volumen de tráfico: esta red ha de poder soportar un gran volumen
de tráfico, debido a la presencia en ella del disco compartido.
Muchos servidores accederán a disco mediante protocolo NFS, o
CIFS etc. Por este motivo no se incluye un firewall entre los
clientes y la red de servicio.
Seguridad: todos los clientes están conectados a la misma red
de datos. Para evitar que los clientes pudiesen conectarse entre
sí través de esta red, lo es inadmisible, se crea un router lógico
(implementado dentro del los propio sswitchs CISCO WS-C6509) que
establece conexiones (rutas) uno a uno entre clientes y servicios,
impidiéndose de esta manera la conexión entre clientes.
|