Wpis z mikrobloga

Czy separacja vm z reverse proxy za pomocą osobnego fizycznego interfejsu (tj. fizyczny interfejs przypisany tylko do tej jednej vm, podpięty kablem bezpośrednio do routera) ma jakiekolwiek zalety (pomijając kwestię przepustowości) w stosunku do użycia wspólnego z innymi vm interfejsu i separacji wyłącznie VLAN-em?

#servermasterrace #siecikomputerowe #sieci
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Noniusz: W dywagacjach czysto akademickich pewnie ma (np. state actor dysponujący explotem 0-day na vswitcha albo hypervisor atakuje Twoją infrastrukturę). W praktyce pewnie więcej wad niż zalet. Na produkcji wolałbym te dwa interfejsy wrzucić w bond i odseparować ruch VLAN’ami. Wtedy masz dodatkowo redundancję bez utraty przepustowości.
  • Odpowiedz