Systemadministratoren stehen vor der Herausforderung, skalierbare Netzwerke unter Einhaltung der entsprechenden Sicherheits- und Verfügbarkeitsanforderungen zu planen. Einige Serversysteme müssen sich in einer redundant ausgelegten Infrastruktur in einem Subnetz befinden. Dazu kommen virtualisierte Systeme, die innerhalb desselben Subnetzes zwischen mehreren Standorten migrierbar sein sollen, sei es im Live-Betrieb oder im Disaster-Recovery-Fall. Zusätzlich sollen aktuelle Netze noch den steigenden Bandbreitenbedarf decken können.
Die benötigte Sicherheit lässt sich in klassischen Szenarien meist über die Implementierung von virtuellen lokalen Netzen (VLANs) zur Verkleinerung der Broadcast-Domänen in Kombination mit Firewall-Regeln beziehungsweise statischen Paketfiltern (sogenannten Access Control Lists; ACLs) auf Routern oder Layer-3-Switches erreichen. In einigen Fällen kommt auf Routing-Ebene noch eine Routing-Virtualisierung auf Basis von Virtual Routing and Forwarding (VRF) zum Einsatz, um eine Multi-Mandantenfähigkeit abbilden zu können.
Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.