Loading

Configuration pour des serveurs multiples en utilisant une DMZ

Configuration pour des serveurs multiples en utilisant une DMZ

Voyons maintenant la situation multiserveur. Pour protéger les ressources d’arrière- plan, une solution consiste à utiliser une zone démilitarisée ou DMZ. La DMZ est située entre le pare-feu interne d’entreprise et le pare-feu Internet externe. La figure 2 montre une configuration de DMZ classique. Pour assurer la sécurité de l’environnement

applicatif, le serveur HTTP, responsable de la communication avec le navigateur, se trouve derrière un parefeu de protocole qui n’autorise les requêtes que sur des protocoles particuliers (généralement HTTP et HTTPS). Ce genre de pare-feu assure la protection en limitant les types de requêtes ainsi que les ports qui les reçoivent. Pour des raisons de sécurité, il vaut mieux utiliser le chiffrement cryptographique avec tout serveur iSeries accessible à partir d’Internet. Le chiffrement, ou cryptage, étant en place, le navigateur Web utilise le protocole SSL pour accéder au serveur iSeries. En plus du pare-feu de protocole, un autre pare-feu devrait protéger les ressources d’arrière- plan sur les serveurs iSeries. C’est généralement un pare-feu de domaine. Son nom signifie qu’il n’autorise que les requêtes émanant du même domaine. La zone entre les deux parefeu, où résident en principe le serveur HTTP, le serveur applicatif Web et l’application Web, est la DMZ. De nombreuses entreprises incluent aussi leurs serveurs de courriel et autres serveurs de e-business dans la DMZ. Il est vrai que la DMZ procure un certain degré de sécurité aux objets qui y résident, et que les ressources d’arrière- plan d’une société qui, dans notre exemple, se trouvent derrière les deux pare-feu, sont bien protégées. De nombreuses configurations de pare-feu sont possibles. Ainsi, certaines entreprises optent pour un pare-feu entre leur serveur HTTP et leur serveur applicatif Web. Pour configurer iSeries Access for Web en utilisant le modèle de la figure 2, supposons que ServerA réside dans la DMZ, avec le serveur HTTP, le serveur applicatif Web, et iSeries Access for Web installés et configurés. Deux serveurs d’arrière-plan, ServerB et ServerC, se trouvent à l’intérieur du réseau de l’entreprise (voir figure 3). Vous pouvez accéder à ServerB et ServerC depuis un navigateur avec iSeries Access for Web, sans que l’environnement de service Web soit installé et configuré sur ces serveurs d’arrière-plan. Pour utiliser ServerB et ServerC, il faut avoir installé deux programmes sous licence : 5722-XH2 iSeries Access for Web et 5722-XW1 iSeries Access Family, une licence requise par iSeries Access for Web. L’installation d’iSeries Access for Web sur ServerB et ServerC est nécessaire pour le support PDF inhérent aux fonctions Print et Printer Output, mais on n’a pas besoin de configurer iSeries Access for Web sur ServerB et ServerC.
iTPro.fr iTPro.fr - La rédaction
Le comité éditorial du site iTPro.fr est composé de journalistes informatiques, experts et contributeurs spécialistes des services, solutions et technologies informatiques d’entreprise.
 
Blogger sur iTPro.fr ! Nous sommes constamment à la recherche de nouvelles voix et de nouvelles collaboration éditoriales sur iTPro.fr. Si vous êtes intéressés pour blogger ou écrire pour nous, contactez Sabine Terrey, Directrice de la rédaction, iTPro.fr.
Nous sommes ouverts à tous les thèmes portant sur les services, les solutions et les technologies informatiques d'entreprise. Notre seule condition sera la qualité de votre contribution, quel que soit votre thème de prédilection, actualités, annonces, lancements, stratégie, tutoriaux, trucs et astuces, bonnes pratiques... cette liste n'étant pas exhaustive, stay tuned, au plaisir de collaborer.
 
Le Guide essentiel de la reprise après sinistreLe Guide essentiel de la reprise après sinistreDécouvrez en trois étapes essentielles, comment assurer la continuité de service et la survie de votre entreprise, de la maîtrise des concepts de la reprise sur sinistre et de la haute disponibilité jusqu’au calcul du coût des interruptions de service pour votre entreprise.Téléchargez le guide essentiel de la reprise après sinistre

Ressources Informatiques

1er Guide thématique dédié à la mise œuvre d’un Cloud Privé L’objet de ce 1er guide thématique publié par la rédaction du mensuel IT Pro Magazine est d’apporter aux responsables informatiques une synthèse…
   IT Pro Magazine | 12 pages
Découvrez le 1er Guide dédié à la mise en œuvre d’un Cloud Privé
Guide de protection des environnements Hyper-V La virtualisation pose de nouveaux défis en terme de protection des serveurs et de continuité d'activité. Découvrez comment mettre en œuvre la protection…
   ITPro Magazine | 4 pages
Téléchargez le guide dédié à la protection des environnements Hyper-V !
Guide d’optimisation & synchronisation des données SharePoint L'objet de ce guide est d'aider les administrateurs et responsables d’environnements SharePoint distribués à planifier et mettre en œuvre une stratégie…
   Avepoint | 18 pages
Découvrez les meilleures pratiques d’optimisation et synchronisation des données SharePoint
Booster les performances des plates-formes virtuelles ? Découvrez les meilleures pratiques pour optimiser radicalement les performances de vos environnements virtualisés tout en optimisant le fonctionnement…
   Diskeeper | 12 pages
Téléchargez maintenant ce livre blanc exclusif
IT Pro Magazine Spécial Windows 8 Au programme de cette édition de IT Pro Magazine, un dossier complet sur Windows 8, un aperçu de Hyper-V 3.0, le fonctionnement du Cloud Privé Microsoft,…
   IT Pro Magazine | 60 pages
Téléchargez cette édition gratuitement
Le guide du stockage signé IT Pro Magazine La modernisation de l'infrastructure de stockage ne s'improvise pas. Ce guide exclusif publié par IT Pro Magazine vous fera découvrir les technologies…
   IT Pro Magazine | 16 pages
Téléchargez le Guide des Solutions de Stockage Nouvelle Génération
 

Laurent Teruin Consultant senior Exchange Laurent Teruin

Olivier Detilleux Architecte Infrastructure Olivier Detilleux

Cédric Bravo Co-président du Guvirt Cédric Bravo

Conseil & Expertise

Bénéficiez de toute l'expertise informatique des magazines,
découvrez les abonnements papiers et leurs compléments
numériques sur Internet via le Club Abonnés.

S'abonner au mensuel IT Pro Magazine pour - 9 € / mois

Déjà abonné à nos magazines informatiques professionnels ?

» Accédez aux services de votre
Club Abonnés sur iTPro.fr