Skip to main content

Architecture et Déploiement des Serveurs Relais Medulla

Architecture et Déploiement des Serveurs Relais Medulla

Les serveurs relais sont des composants de proximité conçus pour optimiser la distribution des ressources et la communication entre les agents et le serveur principal Medulla.

1. Rôles et Avantages

L'implémentation de serveurs relais répond à deux objectifs majeurs :

  • Optimisation de la bande passante : Réduction des flux de données sur les liens WAN.

  • Réduction de la charge : Déchargement du serveur principal Medulla pour le traitement des requêtes de proximité.

2. Critères de Déploiement

Le déploiement d'un ou plusieurs relais est conditionné par la volumétrie du parc ou la topologie réseau du client.

A. Capacité (Charge de machines)

Il est recommandé de déployer un relais par tranche de 5 000 machines.

B. Topologie Réseau (Sites distants)

On définit un "Site" comme une entité géographique distante possédant un réseau privé distinct de celui du serveur principal.

Configuration Réseau Architecture Recommandée Possibilité d'Imaging
Sites interconnectés (Liaison privée/MPLS laissant passer les flux LAN) Relais optionnel (Sauf si > 5000 postes) Oui, via le serveur principal
Sites reliés par Internet (Sans VPN de site à site) Un relais par site obligatoire Non, l'imaging ne passe pas par Internet

3. Cas Particuliers

Le Serveur Relais en DMZ

Le relais en zone démilitarisée (DMZ) est une configuration spécifique permettant d'assurer la continuité de service pour les terminaux mobiles.

  • Usage : Connexion des agents Medulla situés hors du réseau privé et sans connexion VPN.

  • Sécurité : Isole les flux entrants avant qu'ils n'atteignent le réseau interne.

Pas d'Imaging sur ce serveur relais DMZ

4. Synthèse de décision

Un serveur relais est nécessaire si, et seulement si, l'une des conditions suivantes est remplie :

  1. Le parc de machines sur un site dépasse 5 000 unités.

  2. Le site distant est séparé du serveur principal par un réseau public (Internet).

  3. Le site possède un réseau privé différent sans liaison d'interconnexion transparente (flux LAN non routés).