对于DMZ区的服务器目前单机的较多,如何能将这部分资源整合?

对于医院内网服务器,用虚拟化进行整合较容易,对于DMZ区的服务器目前单机的较多,如何能将这部分资源整合?

参与16

4同行回答

tangguobingtangguobing系统架构师IBM
DMZ区我理解为隔离区,对于隔离区的需求,传统的做法是物理隔离,这样如果需要隔离的业务越大越多,单机的情况就会增加,而且一般来说其每台物理机的使用率并不高,这样就形成了局部的浪费。使用LinuxONE可以很好的解决这个问题,通过多级虚拟化整合多业务的隔离需求。LinuxONE可以通...显示全部

DMZ区我理解为隔离区,对于隔离区的需求,传统的做法是物理隔离,这样如果需要隔离的业务越大越多,单机的情况就会增加,而且一般来说其每台物理机的使用率并不高,这样就形成了局部的浪费。

使用LinuxONE可以很好的解决这个问题,通过多级虚拟化整合多业务的隔离需求。LinuxONE可以通过分区技术实现分布在不同分区、虚机、及各个容器组的数据和应用进行有效隔离并实现高等级的安全,简单的说可以通过部署在不同的分区连接不同网卡,实现物理隔离,IBM LinuxONE的分区技术获得了EAL5+的安全标准,业界最高,其分区属于硬分区,如同部署在不同的物理机上。利用LinuxONE先进负载优先级管理能力,确保关键应用在混合负载情况下的优先资源保障,减少系统资源浪费。

收起
硬件生产 · 2016-05-24
浏览3108
wangddwangdd系统工程师河北省人民医院
如果做成双网卡机器,对比现在用于隔离的网闸有什么区别显示全部

如果做成双网卡机器,对比现在用于隔离的网闸有什么区别

收起
事业单位 · 2016-05-24
浏览2920
  • 效果是一样的,另外可以简化物理网络部署,同时提供灵活的单机内虚拟网络部署,网卡内可以根据需求和不同分区相同网络建立局域网,另外可以将网卡虚拟化后给多虚拟机使用。
    2016-05-24
user1user1其它长春市医院
楼上专家说“LinuxONE可以通过分区技术实现分布在不同分区、虚机、及各个容器组的数据和应用进行有效隔离并实现高等级的安全,简单的说可以通过部署在不同的分区连接不同网卡,实现物理隔离”如果是内外网的服务器用linuxone能实现物理隔离吗?...显示全部
楼上专家说“LinuxONE可以通过分区技术实现分布在不同分区、虚机、及各个容器组的数据和应用进行有效隔离并实现高等级的安全,简单的说可以通过部署在不同的分区连接不同网卡,实现物理隔离”
如果是内外网的服务器用linuxone能实现物理隔离吗?收起
IT其它 · 2016-05-24
浏览2980
  • 是的,因为其底层硬分区的技术非常安全,获得了CC的EAL5+安全认证,其安全性达到了准军事级别,分区间相当于不同的物理机,我们可以通过LinuxONE的内部虚拟网络技术,灵活的设置为局域网或者内外网,实现内外网的方法,可以通过配置不同的网卡,实现硬件分区和网络的隔离,实现真正意义上的物理隔离。
    2016-05-24
s6dongs6dongit技术咨询顾问东软集团
DMZ区是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。一般DMZ区的服务器只需要与内部网络隔离开就可以,在DMZ区的服务器不需要单独隔离部署。也就是说可以为DMZ区建立一个单独计算资源池,这个资源池与内部网络...显示全部

DMZ区是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。

一般DMZ区的服务器只需要与内部网络隔离开就可以,在DMZ区的服务器不需要单独隔离部署。也就是说可以为DMZ区建立一个单独计算资源池,这个资源池与内部网络的资源池是物理隔离的,只提供给DMZ区的服务器进行使用。可以将DMZ区的服务器进行单独的整合。

收起
互联网服务 · 2016-05-24
浏览2967

提问者

wangdd
wangdd0216
系统工程师河北省人民医院
擅长领域: 数据库数据安全安全

问题来自

相关问题

相关资料

问题状态

  • 发布时间:2016-05-24
  • 关注会员:5 人
  • 问题浏览:7400
  • 最近回答:2016-05-24
  • X社区推广