首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >小型办公中的网络设计虚拟机虚拟化

小型办公中的网络设计虚拟机虚拟化
EN

Server Fault用户
提问于 2013-08-04 11:31:48
回答 2查看 2.1K关注 0票数 0

我最近刚买了一个16 am的内存,英特尔的i7四核mini作为我的网络的中心入口点,我正在寻找如何设计一个适合于小型办公室的网络的建议。

我的硬件包括几台笔记本电脑、一台连在一起的打印机、网络摄像头、一些无线设备,比如手机和平板电脑、路由器,当然还有mac mini。

mac迷你服务器所需资源:

  • LAMP网络服务器(互联网和本地)
  • Git服务器(因特网和本地)
  • DNS (本地)
  • 文件共享(本地)
  • 活动目录(本地)

mini将使用OSX作为主要操作系统,我将使用虚拟化来创建所需的服务器。

我的问题:

  1. 我应该为每个服务器创建单独的虚拟机实例,还是可以将某些服务器(如LAMP服务器和Git服务器)分组?
  2. 如何从本地网络保护web服务器?是否可以创建一个“虚拟”DMZ来托管web服务器?如果网络服务器被破坏,我不希望可能的攻击者访问整个本地网络(特别是网络摄像机)。
  3. 对于这样的设置,您推荐什么样的虚拟化软件?
EN

回答 2

Server Fault用户

回答已采纳

发布于 2013-08-04 12:23:18

对不起,但你不能。

在OSX之上没有一个健全的虚拟化机制。有VMware融合,但这不是为运行服务器而设计的,也不是在生产中使用的,嗯,我当然不会。

我希望你在买硬件之前就问了这个问题。

如果我设计这个网络布局,我会做以下工作:

代码语言:javascript
复制
 Internets   x
            +
           x|
          x |
xxxxxxxxxxx |                                                                           Wired Stuff
            |
            |                                                                           ^ ^
            |                                                                           | |
          +-v------------------+                                                        | |
          |Firewall            |                                                        | |
          |                    +-----------------------------------------+              | |
          +-+--+---------------+                                         |              | |
            |  |DMZ on VLAN 3                                            |              | |
            |  |Internal on VLAN 2                                       |              | |
          +-v--v-----------------------------------------------+   +-----v--------------+-+---+
          |Dell R720 running ESXi                              |   |24-port Managed Switch    | Management on VLAN1
          |----------------------------------------------------|   |                          |
          +----------------------------------------------------+   +-+------------------------+
          |  Active Directory Server (Windows 2012) VLAN 2,4   |     |
          |                                                    |   +-v------------------------+
          +----------------------------------------------------+   |Wireless Access Point     |
          |  LAMP Server (Internal)                 VLAN 2,4   |   |                          |
          |                                                    |   +-+----+-------+-----------+
          +----------------------------------------------------+     |    |       |
          | LAMP Server External                    VLAN 3     |     |    |       |
          |                                                    |     |    |       |
          +----------------------------------------------------+     v    +-->    v
          | Internal Git Repos                      VLAN 2,4   |     Wireless Stuff
          |                                                    |
          +-------------------------+--------------------------+
          |  Internal DNS   VLAN 2  |                          |
          |                         |                          |
          |                         |                          |
          +----------------------------------------------------+
          | File Storage    VLAN 2,4                           |
          |                                                    |
          |                                                    |
          |                                                    |
          |                                                    |
          |                                                    |
          +----------------------------------------------------+
          | Unprovisioned Resources                            |
          |                                                    |
          |                                                    |
          |                                                    |
          |                                                    |
          |                                                    |
          +----------------------------------------------------+

因此,您有一个防火墙,不干净的流量进来,并被过滤为入站访问,或DMZ流量,到2个VLAN。

您有一个合适的服务器,运行企业级虚拟化软件,带有两个NIC端口(取决于您想要隔离的方式)。

互联网入站流量进入防火墙,取决于它的去向和规则,要么进入DMZ,要么进入内部。

然后,VM在一个或另一个VLAN上有一个NIC,并且文件服务器在一个不同的VLAN上。

如果有选择的话,我可能会选择双层防火墙,在这里,在外部和内部有两个不同的供应商,以便更深入地防御。

您应该能够根据您的吞吐量以及设备支持的虚拟安全区的数量来选择一个像样的防火墙。

您应该考虑使用托管交换机,使您能够处理VLAN和进一步隔离出于安全原因的通信量。

对于运行所有这些的服务器,我将在12个核心和大约24-32 GB的RAM中寻找一个地方,为您提供进一步发展的空间。您还需要磁盘,如果要从故障中获得任何性能和冗余级别,则需要大量磁盘。

甚至不要考虑RAID 5的概念,它已经过了它的鼎盛时期,并且会导致您丢失数据。RAID 6中的10x300GB SAS磁盘应该是可以的。

尽管如此,如果您正在构建未来的增长和可维护性,那么您可以使用一个专用的NAS文件处理程序,以及VM服务器的主要存储空间,这是值得的。我指的是戴尔的存储系列,或者日立的虚拟存储平台,而不是为家庭或小型办公室设计的东西。

票数 9
EN

Server Fault用户

发布于 2013-08-04 11:45:48

我正在寻找关于如何设计一个适合于小型办公室的网络的建议。

把便宜的开关放在角落里,从那里运行电缆。那里需要什么设计?

我最近刚买了一个16 GB的内存,英特尔的i7四核Mac迷你

伙计,你真的喜欢那个烂人,还是?

当我计划我的小办公室(请注意,当时是4个人+3人在家工作)时,我选择了2x (我不喜欢我的公司在服务器故障时倒闭),每个16 GB的微型ATX系统(几年前)和8张硬盘的位置。今天,我将这些升级到64 GB的AMD服务器,仍然是微型ATX,它们仍然存在。

我应该为每个服务器创建单独的虚拟机实例,还是可以将某些服务器(如LAMP服务器和Git服务器)分组?

完全取决于你做什么,你需要什么。我会更关心糟糕的硬盘性能和完全糟糕的磁盘空间,以及任何实际使用的RAM空间。

如何从本地网络保护web服务器?

干什么用?For what?我是认真的。虽然我很安全,但你似乎认为你的电脑里有医疗数据。除非你绝对不信任和你一起工作的人,这在安全方面是完全过头的。尤其是任何人都可以带着你的硬件走出家门。

对于这样的设置,您推荐什么样的虚拟化软件?

你的意思是在Mac之上运行,没有人会使用它作为服务器?

您可以使用像Linux、Windows或VmWare这样的服务器吗?这是一个相关的问题。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/528559

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档