Skip to main content

Qu'es ce qu'un RELAI et RELAI DMZ

Architecture et Déploiement des Serveurs Relais Medulla

Les serveurs relais sont des composants de proximité conçus pour optimiser la distribution des ressources et la gestioncommunication desentre les agents auet seinle deserveur l'écosystèmeprincipal Medulla.Medulla.

1. Rôles et Avantages

L'implémentation de serveurs relais répond à troisdeux objectifs principauxmajeurs :

  • Optimisation de la bande passante : Réduction des flux de données sur les liens WAN en localisant les ressources au plus près des clients.WAN.

  • Réduction de la charge : Déchargement du serveur principal :Medulla Diminutionpour le traitement des requêtes de la charge computationnelle et réseau du serveur Medulla central.

Scalabilité : Maintien des performances lors d'une montée en charge du parc informatique.proximité.

2. Critères de Déploiement

Le déploiement d'un ou plusieurs relais est conditionné par la volumétrie du parc ou la topologie réseau du client.

A. Selon la volumétrieCapacité (Charge)Charge de machines)

Il est recommandé de déployer un serveur relais par tranche de 5 000 machines, même sur un réseau unique, afin de garantir une fluidité de communication entre les agents et l'infrastructure..

B. SelonTopologie la topologie réseauRéseau (Sites distants)

UnOn définit un "site" est définiSite" comme une entité géographique distante possédant un adressage réseau privé différentdistinct de celui du serveur principal.

Configuration Réseau InfrastructureArchitecture RequiseRecommandée Possibilité d'Imaging
Sites interconnectés (Liaison dédiée,privée/MPLS fibre,laissant MPLS)passer les flux LAN) Relais optionnel (LeSauf serveursi principal> peut5000 piloter l'ensemble).postes) Oui, via le serveur principal
Sites distantsreliés viapar Internet (Sans VPN de site à site) RelaisUn relais par site obligatoire sur chaque site. Non, (L'l'imaging n'estne passe pas supportépar via Internet).Internet

3. Cas Particuliers

Le Serveur Relais en DMZ

Le relais DMZen zone démilitarisée (DMZ) est une instanceconfiguration spécifique configuréepermettant d'assurer la continuité de service pour :les terminaux mobiles.

  • PermettreUsage la: communicationConnexion avecdes les agents Medulla nomadessitués (hors du réseau privé et sans VPN)connexion VPN.

Sécurité : Isole les flux entrants avant qu'ils n'atteignent le réseau interne.

4. Synthèse de décision

Un serveur relais est nécessaire si, et seulement si, l'une des conditions suivantes est remplie :

    Le parc de machines sur un site dépasse 5 000 unités.

    AssurerLe lasite sécuritédistant enest servantséparé dedu zoneserveur tamponprincipal entrepar l'internetun réseau public et l'infrastructure interne.(Internet).

    Contraintes de l'Imaging

    IlLe estsite importantpossède de noter que les opérations d'Imaging (déploiement d'images système) ne sont pas réalisables à travers une connexion internet standard. Elles nécessitent obligatoirement soit une liaisonun réseau locale/interconnectée,privé soitdifférent lasans présenceliaison d'uninterconnexion relaistransparente local(flux surLAN lenon siteroutés).

    distant.