Назад | Перейти на главную страницу

Та же или другая сеть для модуля управления BladeCenter

Я ищу рекомендации и причины, по которым модули управления BladeCenter Management Modules находятся в той же сети, что и блейды и другие серверы, или в отдельной сети.

Информация о конфигурации

Я не согласен с Дэном здесь.

Есть две причины отделить вашу сеть управления от производственной сети.

  1. безопасность. Обычно вы пропускаете трафик через сеть управления, которая немного более чувствительна и надежна, чем трафик в производственной сети. Я не уверен на 100%, что это достаточная причина для создания сети управления. Скажем, например, если вы используете SNMPv2, полезно иметь этот материал в полностью независимом канале / сети.
  2. ваша сеть управления не должна быть маршрутизирована, и вы должны иметь к ней внеполосный доступ. Таким образом, если вы сделаете что-то в своей производственной сети, из-за чего она не будет работать или работать очень плохо, вы все равно сможете получить доступ ко всем своим устройствам. Очень удобно, если вы испортили идентификатор маршрутизатора или правило брандмауэра или имеете дело с широковещательным штормом ...

На мой взгляд, аспект надежности сети управления (причина 2) является основным оправданием.

Для этого есть только одна веская причина - безопасность.

Помещение всех ваших устройств управления, включая любой другой коммутатор и оборудование KVM-IP в отдельную сеть, означает, что они находятся далеко от ваших общедоступных производственных сетей. Это предотвращает раскрытие трафика управления и позволяет применять различные политики доступа.