RBZ
(usa CentOS)
Enviado em 09/12/2015 - 14:22h
Cara, com essa estrutura está bem tranquilo.
O seu Firewall de borda, logicamente deve ser físico, separado de todo restante.
Quanto a quantidade, roda legal sim em relação servidor x máquinas, mas eu aconselharia separar seu ERP (caso houver, AD, DHCP, etc) de seu BD dependendo do tamanho da base e o volume da rede.
Os sistemas SGBDs consomem muita memória, e também reserva boa parte mesmo quando não usando (por padrão), e isso "atrapalha" um pouco o ERP quando se tem solicitações (tráfego).
Neste senário, eu virtualizaria o win server com AD, ERP (aplicação), DHCP, DNS, etc, e um CentOS com o Postgre, e compraria uma maquina simples para o firewall.
Essa é a minha opinião referente a estrutura que tem... lógico que poderia mudar dependendo de detalhes, mas em vista é isso.
Respondendo sua pergunta:
Se você for usar o servidor com tudo (ERP, AD, BD, etc), terá melhor desempenho instalando diretamente no físico.
Para separar, seria para outra alternativa de desempenho, no qual pode ajudar muito (que seria o formato que disse acima), mas claro, sempre tem os poréns que devem ser analisados com o geral.
Caso eu tenha feito confusão com algo, me corrija,