Советы по развертыванию таких служб, как NTP, DNS, Radius и т. д. для небольшого NOC

Советы по развертыванию таких служб, как NTP, DNS, Radius и т. д. для небольшого NOC

Сетевой инженер здесь. Недавно я развернул небольшую офисную сеть и меня попросили помочь с развертыванием некоторых служб. У меня есть два сервера ESXi, и мне нужно развернуть NTP, Radius, Syslog и некоторое программное обеспечение для управления. Мне нужно предложение о том, как мне подойти к этому, и было бы здорово, если бы вы могли помочь мне со следующим:

  1. Мне было интересно, следует ли разделить все эти службы на отдельные виртуальные машины, контейнеры или развернуть их все вместе в одной виртуальной машине?
  2. С точки зрения избыточности следует ли развернуть 2 виртуальные машины, по одной на каждом сервере ESXi, или просто одну виртуальную машину и использовать VMware HA, которая будет переключать виртуальную машину на другой сервер ESXi?

Заранее большое спасибо.

решение1

Короткий ответ, извините - используйте отдельные виртуальные машины, где это возможно (менее эффективно, но более гибко), старайтесь использовать устройства, если это возможно, используйте избыточность для служб, которые вам нужны постоянно (возможно, DNS, не забывайте использовать правила анти-сродства) и HA на случай, если вы можете себе позволить кратковременные сбои (NTP).

Связанный контент