[MASOCH-L] DHCP em redes distintas

Itamar Reis Peixoto itamar at ispbrasil.com.br
Thu Oct 25 11:42:17 BRST 2012


2012/10/25 Alex Weyer <alex.weyer at gmail.com>:
> Pessoal
>
> Possuo três redes distintas (que não podem de forma alguma terem
> comunicação entre si), com aproximadamente 500 máquinas em cada, e para
> cada uma delas preciso de um serviço de DHCP.
>
> Como não tenho máquina sobrando com menos de 32GB de Ram, seria um
> desperdício de hardware disponibilizar três máquinas (uma para cada rede)
> com essa configuração, para um serviço tão simples.
>
> Pensei no seguinte: 1 servidor físico, com três interfaces de rede (uma
> para cada rede) e nesse servidor, rodar três servidores virtuais, cada um
> com sua interface correspondente e seu DHCP.
>
> O problema desse caso seria a segurança: ao invadir uma das máquinas,
> poderia ser feito um "bypass" do vSwitch, acessando as outras máquinas sob
> a mesma hospedeira.
>
> Isso é possível?
>
> Qual alternativa vocês conhecem/utilizam, de modo que não comprometa a
> segurança?
>
> Toda sugestão é bem vinda!
>
>
> --
> Alex Weyer
> __
> masoch-l list
> https://eng.registro.br/mailman/listinfo/masoch-l

crie uma maquina virtual instale o servidor de dhcp nela.

utilize vlans.


-- 
------------

Itamar Reis Peixoto
http://www.quebarato.com.br/perfil/itamarjp


More information about the masoch-l mailing list