EAS, eesrindliku ettevõttena, oli juba mõnda aega tagasi virtualiseerinud serverite infrastruktuuri ettevõtte sisevõrgus. Sellegi poolest jäid osad serverid virtuaalkeskkonnast välja, kuna asusid väljaspool sisevõrku, DMZ (demilitarized zone) keskkonnas. Need on näiteks veebiserverid, mida sisevõrgust käitada ei tohi.
Viimase sammuna jäigi EAS-il viia DMZ serverid samuti virtuaalkeskkonda, kuid see ülesanne polnud sugugi triviaalne. Nimelt on vaja virtualiseeritud platvormi sees kujundlikult luua virtuaalne DMZ.
IT Grupp planeeris ning aitas EAS-il viia DMZ serverid ühtsele virtualiseeritud platvormile. Selleks kasutasime vmWare vSphere Enterprise Plus täiendavat funktsionaalsust ning Cisco Nexus 1000v viruaalset swich’i. Viimane neist oskab tänu port policy’tele ja VLAN-idele hoida turvaliselt lahus DMZ ja sisevõrgu. Lisaks on EAS-i kogu võrgu infrastruktuur lahendatud Cisco switchidega ja ning on seeläbi hallatav läbi ühtse haldus-keskkonna, võimalik on monitoorida nii virtuaalset kui ka füüsilise maailma võrgundust. Samuti on tagatud 100% võrkude ühilduvus virtuaalse ja füüsilise keskkonna võrkude vahel. Installatsioon toimub nii, et vmWare ESX-de sisse installeeritakse VEM moodulid (Virtual Ethernet Module) ja kõike kontrollivad 2 VSM (Virtual Supervisor Module) active-passive konfiguratsioonis. VSM moodulid on virtuaalsed masinad (switchid). Seetõttu on Cisco Nexus 1000v A/P fault tolerant.
Tänu sellele lahendusele parandas EAS väliste veebiserverite käideldavust ning tõrkekindlust, vähendas füüsiliste serverite arvu ning lihtsustas nende haldust. Kokkuvõttes on EAS-i IT infrastruktuur veelgi töökindlam ning lihtsamini hallatav.


