19.11.2013 Aufrufe

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

Handbuch zur Serverkonfiguration für ESX - VMware

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Handbuch</strong> <strong>zur</strong> <strong>Serverkonfiguration</strong> <strong>für</strong> <strong>ESX</strong><br />

Abbildung 12-5. iSCSI-Speicher an einem eigenen virtuellen Switch<br />

Zusätzlich zum Schutz durch einen eigenen virtuellen Switch können Sie das iSCSI-SAN durch die Konfiguration<br />

eines eigenen VLAN <strong>für</strong> das iSCSI-SAN schützen, um Leistung und Sicherheit zu verbessern. Wenn die<br />

iSCSI-Konfiguration sich in einem eigenen VLAN befindet, wird sichergestellt, dass keine Geräte außer dem<br />

iSCSI-Adapter Einblick in Übertragungen im iSCSI-SAN haben. Auch eine Netzwerküberlastung durch andere<br />

Quellen kann den iSCSI-Datenverkehr nicht beeinträchtigen.<br />

Sichern der iSCSI-Ports<br />

Wenn Sie die iSCSI-Geräte ausführen, öffnet der <strong>ESX</strong>-Host keine Ports, die Netzwerkverbindungen überwachen.<br />

Durch diese Maßnahme wird die Chance, dass ein Angreifer über ungenutzte Ports in den <strong>ESX</strong>-Host<br />

einbrechen und Kontrolle über ihn erlangen kann, reduziert. Daher stellt der Betrieb von iSCSI kein zusätzliches<br />

Sicherheitsrisiko <strong>für</strong> den <strong>ESX</strong>-Host dar.<br />

Beachten Sie, dass auf jedem iSCSI-Zielgerät mindestens ein freigegebener TCP-Port <strong>für</strong> iSCSI-Verbindungen<br />

vorhanden sein muss. Wenn es Sicherheitsprobleme in der Software des iSCSI-Geräts gibt, können die Daten<br />

unabhängig von <strong>ESX</strong> in Gefahr sein. Installieren Sie alle Sicherheitspatches des Speicherherstellers und beschränken<br />

Sie die Anzahl der an das iSCSI-Netzwerk angeschlossenen Geräte, um dieses Risiko zu verringern.<br />

192 <strong>VMware</strong>, Inc.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!