avis dimensionement pour serveur virtualisé

avis dimensionement pour serveur virtualisé - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 06-05-2011 à 11:49:00    

Bonjour à tous,
 
Actuellement je travail pour une société (PME de à peine 10 personnes) et je dois mettre en place plusieurs services( VPN, Firewall, proxy, serveur de backup).
 
Jusque l'a pas de problème, cependant pour minimalisé les couts et l'espace, il apparait intéressant de (para)virtualisé cela sur Xen (surtout pour le firewall pfsense où je lui refile directement les cartes réseau grâce à la para virtualisation).
 
Ma question est comment savoir de quel puissance et mémoire j'ai besoin pour virtualisé tous sa...
 
Rappel des besoin:
- Firewall (10 connexion simultanés max)
- VPN (2 connexion max)
- proxy (permettre au personnel de sortir sur le web en sécurité et quelques pages en cache)
- backup (système qui ne tourne que la nuit, attention les données du backup sont sauvegarder sur un NAS/SAN, ailleurs)
 
Je vous remercie d'avance.

Reply

Marsh Posté le 06-05-2011 à 11:49:00   

Reply

Marsh Posté le 06-05-2011 à 12:54:26    

Hello,
 
Celà dépends des VM installées. Quelles sont les applications utilisées ? Y a-t-il des BDD ? ...
 
Pour le firewall, vpn, proxy et backup, n'importe quel petit serveur avec quelques sorties ethernet fera l'affaire. Mais je n'aime pas cette façon de faire car j'estime que la passerelle doit-être physique en cas de crash du serveur virtuel, plus rien ne marche. A la limite, tu peux garder cette solution en secours dans le cas ou la passerelle physique crash.
Pour te donner un ordre de grandeur, un IPCop qui fait VPN, proxy et tutti quanti sur une VM pour une petite entreprise de 4 personnes, prends 1Go sur le disque, 256Mo en RAM et ne bouffe quasi pas de CPU.
C'est donc négligeable à côté des VM métiers.


---------------
youplà boum...
Reply

Marsh Posté le 06-05-2011 à 14:23:16    

Non aucun BDD, uniquement ce que j'ai sité :
 
- Firewall (surement pfsense) avec VPN activé
- proxy
- backup
 
Je comprend ton inquiétude, et je pensais justement faire de la haut disponibilité sur ces 3 serveur virtualisé en fessant des jumeau sur une autre machine, comme sa si une machine tombe, il reste l'autre...
 
Mais ma question se pose surtout sur le dimensionnement de la machine (on peut surdimensionner un peu si on veu, mais surout pas de sous dimension..)

Reply

Marsh Posté le 06-05-2011 à 20:44:53    

Franchement, ca bouffe pas grand chose et tu peux prendre une solution tout en un comme pfsense.
J'aimais bien la SME avec backuckpc qui était bien intégré mais je ne sais pas si elle est encore maintenue.
 
Regarde par exemple ici pour te faire une idée: http://www.pfsense.org/index.php?o [...] &Itemid=49
Si tu ajoute une VM pour le backup, le plus petit serveur actuel fera plus que l'affaire.
 
Perso, je partirais sur un truc du style DELL R415 avec un seul CPU 6 core, ce qui te laisse de la marge si dans le futur tu veux ajouter un second CPU.
 
Je répète, ta demande actuelle ne va rien bouffer au niveau des ressources et quand je dis rien, c'est rien de rien sur la config ci-dessus.
Je rajouterais juste 1 carte ethernet 1Gb 4 ports si tu veux un peu d'évolutivité et faire du failover ou du load balancing sur l'interface interne par exemple.
 
Ensuite je connais VMWare mais pas XEN mais ce doit-être la même chose. Une VM pour VCenter, le HA avec VMotion et ca fait exactement ce que tu veux.


Message édité par jackseg1980 le 06-05-2011 à 20:46:37

---------------
youplà boum...
Reply

Marsh Posté le 07-05-2011 à 05:04:00    

1Go de ram sont suffisants et pour le CPU quelque chose de plus lent (extensions de virtualisation même pas nécessaires pour du Xen)
 
il me semble avoir vu des mini-serveurs tout plats, atom ou équivalent avec genre quatre ports réseau.
 
ce genre là :D. qu'en penser?
http://www.allnet.de/nas-utlity-se [...] plugin_pi1[showUid]=466636&cHash=2f427a0d09

Reply

Marsh Posté le 09-05-2011 à 17:03:36    

Bon ba mon Boss a prix un i3 avec 4Go de ram....
 
j'espère que sa ira.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed