Benutzer-Werkzeuge

Webseiten-Werkzeuge


tachtler:virtualisierung_systemplanung

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
tachtler:virtualisierung_systemplanung [2012/01/03 16:36] – Externe Bearbeitung 127.0.0.1tachtler:virtualisierung_systemplanung [2014/09/27 18:27] (aktuell) – [Zonenaufteilung] klaus
Zeile 14: Zeile 14:
 Nachfolgende drei Zonen, in den genannten Netzsegmenten, mit den ebenfalls nachfolgend beschriebenen Bezeichnungen Nachfolgende drei Zonen, in den genannten Netzsegmenten, mit den ebenfalls nachfolgend beschriebenen Bezeichnungen
   * **EDMZ** - ''88.217.171.167/32'' - **''tachtler.net''**   * **EDMZ** - ''88.217.171.167/32'' - **''tachtler.net''**
-  * **EDMZ** - ''192.168.1.0/24'' - **''tachtler.net''**+  * **XDMZ** - ''192.168.1.0/24'' - **''xdmz.tachtler.net''**
   * **DMZ** - ''192.168.0.0/24'' - **''dmz.tachtler.net''**   * **DMZ** - ''192.168.0.0/24'' - **''dmz.tachtler.net''**
   * **Intranet** - ''192.168.10.0/24'' - **''intra.tachtler.net''**   * **Intranet** - ''192.168.10.0/24'' - **''intra.tachtler.net''**
Zeile 31: Zeile 31:
 |                |                |                |                            |                              |  | |                |                |                |                            |                              |  |
 |                |                | +--------+     | +--------------------+     | +--------------------+        | |                |                | +--------+     | +--------------------+     | +--------------------+        |
-|                |                | | virbr1 | --> | |       tachtler.net | --> | |     192.168.1.0/24 | ------|  |+|                |                | | virbr1 | --> | |  xdmz.tachtler.net | --> | |     192.168.1.0/24 | ------|  |
 |                |                | +--------+     | +--------------------+     | +--------------------+        | |                |                | +--------+     | +--------------------+     | +--------------------+        |
 |                |                |                |                            |                              |  | |                |                |                |                            |                              |  |
Zeile 82: Zeile 82:
 | |  +--------------------+    |              +--------------------+                                            | | |  +--------------------+    |              +--------------------+                                            |
 | |  |     WIRT-SYSTEM    |    |              | VIRTUELLE MASCHINE |                                            | | |  |     WIRT-SYSTEM    |    |              | VIRTUELLE MASCHINE |                                            |
-| |  |         DMZ        |    |              |        EDMZ        |                                            |+| |  |         DMZ        |    |              |     EDMZ/XDMZ      |                                            |
 | |  +--------------------+    |              +--------------------+                                            | | |  +--------------------+    |              +--------------------+                                            |
 | |  |     192.168.0.1/24 | <--+              |  88.217.171.167/32 | <-----------------------------------------+  | | |  |     192.168.0.1/24 | <--+              |  88.217.171.167/32 | <-----------------------------------------+  |
Zeile 90: Zeile 90:
 | |                            | |  +--------------------+     +--------------------+     +--------------------+  | | |                            | |  +--------------------+     +--------------------+     +--------------------+  |
 | |                            | |  | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |  | | |                            | |  | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |  |
-| |                            | |  |      DMZ/EDMZ               DMZ/EDMZ               DMZ/EDMZ       |+| |                            | |  |      DMZ/XDMZ               DMZ/XDMZ               DMZ/XDMZ       |
 | |                            | |  +--------------------+     +--------------------+     +--------------------+  | | |                            | |  +--------------------+     +--------------------+     +--------------------+  |
 | |                            +-+> |    192.168.0.20/24 | +-> |    192.168.0.30/24 | +-> |    192.168.0.40/24 |  | | |                            +-+> |    192.168.0.20/24 | +-> |    192.168.0.30/24 | +-> |    192.168.0.40/24 |  |
Zeile 101: Zeile 101:
 | |                            | |  +--------------------+     +--------------------+     +--------------------+  | | |                            | |  +--------------------+     +--------------------+     +--------------------+  |
 | |                            | |  | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |  | | |                            | |  | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |  |
-| |                            | |  |      DMZ/EDMZ               DMZ/EDMZ               DMZ/EDMZ       |+| |                            | |  |      DMZ/XDMZ               DMZ/XDMZ               DMZ/XDMZ       |
 | |                            | |  +--------------------+     +--------------------+     +--------------------+  | | |                            | |  +--------------------+     +--------------------+     +--------------------+  |
 | |                            +-+> |    192.168.0.50/24 | +-> |    192.168.0.60/24 | +-> |    192.168.0.70/24 |  | | |                            +-+> |    192.168.0.50/24 | +-> |    192.168.0.60/24 | +-> |    192.168.0.70/24 |  |
Zeile 112: Zeile 112:
 | |                            | |  +--------------------+     +--------------------+     +--------------------+  | | |                            | |  +--------------------+     +--------------------+     +--------------------+  |
 | |                            | |  | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |  | | |                            | |  | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |     | VIRTUELLE MASCHINE |  |
-| |                            | |  |      DMZ/EDMZ               DMZ/EDMZ               DMZ/EDMZ       |+| |                            | |  |      DMZ/XDMZ               DMZ/XDMZ               DMZ/XDMZ       |
 | |                            | |  +--------------------+     +--------------------+     +--------------------+  | | |                            | |  +--------------------+     +--------------------+     +--------------------+  |
 | |                            +-+> |    192.168.0.80/24 | +-> |    192.168.0.90/24 | +-> |   192.168.0.100/24 |  | | |                            +-+> |    192.168.0.80/24 | +-> |    192.168.0.90/24 | +-> |   192.168.0.100/24 |  |
Zeile 144: Zeile 144:
   * verteidigen sich selbst, mit jeweils einer **eigenen Firewall**   * verteidigen sich selbst, mit jeweils einer **eigenen Firewall**
  
-Die weiteren **VIRTUELLEN MASCHINEN - EDMZ**:+Die weiteren **VIRTUELLEN MASCHINEN - EDMZ/XDMZ**:
   * hält als **einzige und virtuelle Maschine** Verbindung zum **Bridging Interface - ''br1''** (Einwahl via **''rpppoe''** zum ISP)   * hält als **einzige und virtuelle Maschine** Verbindung zum **Bridging Interface - ''br1''** (Einwahl via **''rpppoe''** zum ISP)
   * stellen **Dienste und Anwendungen** innerhalb des von außen erreichbaren Netzwerks zur Verfügung   * stellen **Dienste und Anwendungen** innerhalb des von außen erreichbaren Netzwerks zur Verfügung
-  * haben **__nur__** über die **VIRTUELLE MASCHINE - EDMZ-ISP/EDMZ** geregelten Zugriff in das gesamte Netzwerk, bzw. ins Internet +  * haben **__nur__** über die **VIRTUELLE MASCHINE - EDMZ/XDMZ** geregelten Zugriff in das gesamte Netzwerk, bzw. ins Internet 
   * verteidigen sich selbst, mit jeweils einer **eigenen Firewall**   * verteidigen sich selbst, mit jeweils einer **eigenen Firewall**
 ===== Intranet ===== ===== Intranet =====
Zeile 183: Zeile 183:
  
 Der **HARDWARE-SWITCH - INTRA**: Der **HARDWARE-SWITCH - INTRA**:
-  * stellt die Verbindung zum **Gateway**, der **VIRTUELLE MASCHINE - INTRA/DMZ/EDMZ-ISP** her+  * stellt die Verbindung zum **Gateway**, der **VIRTUELLE MASCHINE - INTRA/DMZ/XDMZ/EDMZ-ISP** her
  
 Die **PHYSISCHEN MASCHINEN - INTRA**: Die **PHYSISCHEN MASCHINEN - INTRA**:
   * gelangen über die **physikalische Verbindung** zum **HARDWARE-SWITCH - INTRA** zu den Diensten aus der **Zone** - **DMZ** bzw. ins **Internet**   * gelangen über die **physikalische Verbindung** zum **HARDWARE-SWITCH - INTRA** zu den Diensten aus der **Zone** - **DMZ** bzw. ins **Internet**
  
tachtler/virtualisierung_systemplanung.1325605011.txt.gz · Zuletzt geändert: 2012/05/03 21:15 (Externe Bearbeitung)