[vk] Tűzfal konfiguráció / vírusszűrés
Csaba GERE
gcsaba at sztaki.hu
2006. Feb. 9., Cs, 11:08:14 CET
Sziasztok!
Felraktam a wikibe egy képet arról, hogy hálózati szempontból milyen
részekre lehetne logikailag bontani a pilot rendszer környezetét.
A rajz jelöléseit használva a következő irányú hálózati forgalom
képzelhető el:
1.) TC_LAB <---> LVS_VPN/TC_LAB (pl. office környezet használata)
2.) LVS_VPN/TC_LAB <---> INST_DMZ (pl. IMAP kliens használat)
3.) LVS_VPN/TC_LAB <---> Internet (pl. web böngészés)
4.) GRID <---> LVS_VPN/GRID (grid erőforrások használata)
A többi forgalom szűrése az intézmény dolga.
Ezekben az esetekben egyáltalán nincs szükség szükség tartalomszűrésre,
a vírusszűrés elképzelhető a office környezet használatakor, de így a
rendszerterv 5.2 pontja majdnem érvényét veszti.
Feri, tudnál segíteni abban, hogy a GRID környezetben milyen biztonsági
előírásokat kell betartani? Illetve mi az elképzelés arról, hogy a
klaszter-grid front-endje melyik típusú pengén lesz, RS-en, vagy LDIR-en?
csaba
További információk a(z) Vk levelezőlistáról