|
Desde esta zona se administra y gestiona todo el
sistema: gestión de servidores, realización de backups, monitorización,
estadísticas, etc.
Todos los servidores son gestionados mediante una
interfaz de red dedicada que en ningún caso tiene acceso a la red
pública. Todos los protocolos de administración utilizados son cifrados
(SSH). En la práctica existe una red de administración y control
principal y diversas subredes de administración (para las distintas
zonas), que se interconectan entre sí a través de:
Firewall de control: este firewall (dos firewalls en alta disponibilidad)
controla la comunicación entre todas las redes de gestión. Asegura
que la comunicación es siempre en el sentido saliente de esta
zona y no permite la utilización de protocolos "inseguros" (telnet,
ftp, …).
Firewall de comunicación con oficina: se establece un flujo de
comunicación con la oficina para conectar los sistemas de aprovisionamiento,
los técnicos de administración tienen su puesto de trabajo también
en la red de oficina, desde dónde acceden a la red de administración
mediante protocolos cifrados y autenticados
Señalemos para acabar que en esta zona se ubican:
los servidores para administración, sistemas internos de backup
y servidor de gestión SNMP.
|