Procédure pas à pas : création de diagrammes de centre de données logique
Mise à jour : novembre 2007
Cette procédure pas à pas explique comment créer un diagramme de centre de données logique de base qui inclut une zone, des serveurs logiques et des connexions. Dans cet exemple, nous créons une zone de sécurité, qui est une zone avec des restrictions définies sur les serveurs logiques hébergés dans les zones, et les communications ayant lieu vers la zone et hors de celle-ci. Le type spécifique de zone de sécurité que nous allons créer est un réseau de périmètre. Vous allez apprendre à configurer cette zone dans la procédure pas à pas suivante, Procédure pas à pas : création d'une zone de sécurité partie 1.
Pour créer un diagramme de centre de données logique vierge
Créez une solution avec un diagramme de centre de données logique vierge. Pour plus d'informations, consultez Comment : créer des diagrammes de centre de données logique.
À l'aide du diagramme de centre de données logique, vous pouvez concevoir une représentation logique de la disposition et des paramètres du serveur dans votre centre de données.
L'étape suivante consiste à ajouter des zones au diagramme. Les zones sont généralement utilisées pour représenter des limites de communication, mais elles peuvent être utilisées pour représenter n'importe quel type de limite.
Pour créer une zone de réseau de périmètre
À partir de la boîte à outils, faites glisser une Zone sur le diagramme.
Pour plus d'informations, consultez Comment : définir des zones dans les diagrammes de centre de données logique.
Par défaut, les zones contiennent deux points de terminaison : un pour la communication interne dans la zone et un autre pour la communication hors de la zone. Toutes les communications dans la zone ou hors de celle-ci doivent passer par un point de terminaison de zone. Vous pouvez ajouter autant de points de terminaison de zone entrants, sortants ou bidirectionnels que vous le souhaitez. Pour plus d'informations, consultez Communication avec les zones et les serveurs logiques.
Sélectionnez le point de terminaison de zone entrant (ZoneEndpoint1) et affichez la fenêtre Propriétés.
Modifiez la propriété Nom sur Internet.
Pour plus d'informations, consultez Comment : ajouter des points de terminaison aux zones et serveurs logiques.
Cliquez avec le bouton droit sur le point de terminaison de zone sortant, puis cliquez sur Afficher l'étiquette.
Remarque : Le nom du point de terminaison de zone sortant ne s'affiche pas par défaut.
Remplacez le nom du point de terminaison de zone sortant par Intranet.
Double-cliquez sur le nom de zone (Zone1) pour affecter la valeur PerimeterNetwork au nom.
Le nom ne peut pas contenir d'espaces.
L'étape suivante consiste à ajouter des serveurs logiques au diagramme.
Pour ajouter des serveurs logiques à un diagramme de centre de données logique
À partir de la boîte à outils, faites glisser un serveur IISWebServer sur le diagramme et placez-le à l'extérieur de la zone PerimeterNetwork.
Cliquez sur le serveur IISWebServer dans le diagramme.
Dans le menu Diagramme, pointez sur Déplacer la zone, puis sélectionnez PerimeterNetwork.
Le serveur est déplacé à l'intérieur de la zone PerimeterNetwork. Si le diagramme contenait plusieurs zones, vous pouvez choisir de déplacer le serveur logique vers d'autres zones. Vous pouvez également déplacer des serveurs par glisser-déplacer. Pour plus d'informations, consultez Comment : déplacer des serveurs logiques dans les diagrammes de centre de données logique.
Nommez le serveur logique HardenedIIS.
Ajoutez un autre serveur IISWebServer à l'extérieur de la zone et nommez-le InternetServer.
En maintenant la touche ALT enfoncée, faites glisser le point de terminaison consommateur sur InternetServer pour le connecter au point de terminaison de zone entrant Internet.
Remarque : Le point de terminaison consommateur est le point de terminaison sans nom sur InternetServer.
De la même façon, connectez le point de terminaison de zone Internet à WebSiteEndpoint1 sur HardenedIIS.
En établissant cette connexion, vous indiquez que les serveurs InternetServer et HardenedIIS communiquent entre eux dans la zone PerimeterNetwork.
Les connexions au serveur qui franchissent des zones doivent être établies par le biais de points de terminaison de zone. Les points de terminaison de zone possèdent une grande partie des stratégies de la zone, y compris les types de protocoles qui peuvent traverser la zone.
Dans la procédure pas à pas suivante, vous allez apprendre comment appliquer des contraintes au point de terminaison de zone qui configurent le type de communication qui est autorisé par le biais de cette connexion et dans la zone.
Étapes suivantes
Dans la procédure pas à pas suivante, Procédure pas à pas : création d'une zone de sécurité partie 1, vous allez apprendre à effectuer les tâches suivantes :
Ajouter un serveur de base de données à la zone.
Spécifier des contraintes définies par l'utilisateur et des contraintes de point de terminaison de zone pour créer des conditions spécifiques pour les serveurs logiques hébergés dans la zone.
Créer un prototype réutilisable de la zone de réseau de périmètre configurée auquel vous pouvez accéder à partir de la boîte à outils et que vous pouvez partager avec d'autres personnes dans votre organisation. Dans les concepteurs de systèmes distribués, de nombreux éléments de la boîte à outils sont désignés par le terme « prototypes ». Pour plus d'informations, consultez Vue d'ensemble de la terminologie relative aux concepteurs de systèmes distribués.
Voir aussi
Tâches
Procédure pas à pas : création d'une zone de sécurité partie 1