Aloquevamos.com Blog, ocasionalmente…

12Dec/100

Nuevo Laboratorio de Pruebas Virtual con ESXI

Tras bastante tiempo chapuzeando pruebas en diferentes chatarras reaprovechadas, segundos pc's guarrufos, que siempre se quedaban cortos, etc... decidimos profesionalizarnos un poco.

Hemos dado el paso y nos hemos comprado una máquina especialmente para realizar pruebas, pero queríamos la flexibilidad para montar sistemas a diestro y siniestro, lo que no dejaba una única solución: Virtualización.


Requerimientos del proyecto

Una máquina potente que no se quede corta a la primera de cambio, pero con un precio ajustado. Obviamente optamos por un harware AMD para tener un rendimiento elevado un precio más bajo.

Flexibilidad para montar y gestionar diferentes sistemas para diferentes prósitos. En este caso la Virtualización del servidor era la opción más adecuada. En este ámbito VMWare  es una tecnología de virtualización bastante extendida y con experiencia, y además tiene versiones OpenSource gratuitas de sus servidores y clientes. De este punto surge la virtualización de la máquina con ESXI.

Gestion Centralizada de Acceso y Autorización a las comunicaciones y sistemas. Los sistemas residentes en la máquina virtualizada y los usuarios que acceden a ellas deben poderse comunicar de forma segura, y deben tener una forma fácil de configurarse, tanto las comunicaciones como el control de acceso y autorización.

Para dar cabida a este requisito, se crean varias redes virtuales dentro de la configuración del sistema de virtualización ESXI. Con ello se generan varias redes que separan, limitan y protegen los servidores virtualizados de la red personal y el acceso a Internet.

La entidad encargada de gestionar las comunicaciones y las autorizaciones se diseña en un máquina virtual dentro del propio sistema de virtualización. En el mercado existen paquetes existen sistemas OpenSource que permiten gestionar de forma lógica infraestrcturas de redes, que incluyen multitud de funcionalidades.

La primera máquina instalada en el sistema virtualizado fue Ebox, una distribución libre de Linux. Las características proporcionadas y deseadas, además de otras, son las siguientes:

  1. Servidor DHCP para la asignación del direccionamiento IP.
  2. Router Gateway para gestionar las rutas y comunicaciones de los diferentes entes de la infraestrctura de red.
  3. Servidor VPN y herramientas de generación de certificados para los clientes.
  4. Servidor Web con aplicación Web para gestión centralizada de la funciones del servidor.
  5. Controlador de Dominio (PDC).

El resultado del proyecto ha sido un sistema capaz de albergar diversos sistemas oparativos de diferente índole de forma dinámica, y además accesibles mediante comunicaciones seguras y gestionadas desde el exterior, es decir, Internet.

El siguiente esquema muestra la infraestrctura de red implementada (click para tamaño completo):

Posted by Canyita

Comentarios (0) Trackbacks (1)

Dejar un comentario

(required)