J'ai 2 serveurs rx300 avec Esxi et je veux en utiliser un comme serveur virtuel web avec 2 machines virtuelles en cours d'exécution :
- Serveur de messagerie
- Serveur WEB pour le site web de l'entreprise et le commerce électronique.
le serveur esxi a une configuration iscsi avec un SAN, jusqu'à présent tout est dans le même LAN que le reste de l'entreprise (physiquement connecté à l'interrupteur central du LAN). J'ai un routeur/pare-feu avec un port DMZ et une configuration DMZ.
Ma question est :
Suis-je obligé de mettre TOUT l'Esxi+SAN dans la DMZ en connectant physiquement l'Esxi+SAN à un nouveau commutateur connecté au port DMZ du pare-feu ? Ou puis-je laisser l'Esx+SAN connecté au côté LAN-Switch et faire quelques configurations de sécurité sur le pare-feu pour obtenir le même niveau de sécurité ?
Quelle est la meilleure pratique dans ce cas ?
À l'avenir, je voudrai utiliser ce serveur Esxi également pour les applications en cours d'exécution des machines virtuelles du côté LAN.
Est-il possible de mettre en place une infrastructure mixte ?