NetScaler SDX

Consolidation entre zones de sécurité

Une appliance SDX est souvent utilisée pour la consolidation entre les zones de sécurité. La zone démilitarisée ajoute une couche de sécurité supplémentaire au réseau interne d’une organisation, car un attaquant n’a accès qu’à la zone démilitarisée, et non au réseau interne de l’organisation. Dans les environnements à haute conformité, une seule instance Citrix ADC avec des adresses VIP à la fois dans la zone démilitarisée et dans un réseau interne n’est généralement pas acceptable. Avec SDX, vous pouvez mettre en service des instances hébergeant des adresses VIP dans la zone démilitarisée et d’autres instances hébergeant des adresses VIP dans un réseau interne.

Dans certains cas, vous pouvez avoir besoin de réseaux de gestion distincts pour chaque zone de sécurité. Dans ce cas, vous devez placer les adresses NSIP des instances de la zone démilitarisée sur un réseau et placer les adresses NSIP des instances avec des VIP dans le réseau interne sur un réseau de gestion différent. En outre, dans de nombreux cas, la communication entre le service de gestion et les instances peut devoir être acheminée via un périphérique externe, tel qu’un routeur. Vous pouvez configurer des stratégies de pare-feu pour contrôler le trafic envoyé au pare-feu et pour enregistrer le trafic.

L’appliance SDX possède deux interfaces de gestion (0/1 et 0/2) et, selon le modèle, jusqu’à huit ports de données 1G et huit ports de données 10G. Vous pouvez également utiliser les ports de données comme ports de gestion (par exemple, lorsque vous devez configurer des VLAN balisés, car le balisage n’est pas autorisé sur les interfaces de gestion). Dans ce cas, le trafic provenant du service de gestion doit quitter l’appliance, puis revenir à l’appliance. Vous pouvez acheminer ce trafic ou, éventuellement, spécifier un NSVLAN sur une interface affectée à l’instance. Si les instances sont configurées sur une interface de gestion commune avec le service de gestion, le trafic entre le service de gestion et les instances Citrix ADC n’a pas besoin d’être routé, sauf si votre configuration l’exige explicitement.

Remarque Le balisage est pris en charge dans Citrix Hypervisor version 6.0.

Consolidation entre zones de sécurité