|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Помощ в создании офисной сети крупного предприятия на базе продуктов Microsoft! |
|
2008 R2 - Помощ в создании офисной сети крупного предприятия на базе продуктов Microsoft!
|
Новый участник Сообщения: 17 |
Условия:
Имеем: а. Приход инета по оптичке. б. 2 сервера (в каждом 2 сетевых интерфейса) в. набор программных продуктов Майкрософт: Win 2008 r2 Enterprise; Forefront TMG; Exchenge serv. г. Точки доступа wi-fi, для пользования инетом клиентов в общественной зоне (клиенты сторонние, только инет никаких офисных ресурсов) Задача: а. Организовать офисную сеть порядка 50 PC, с возможностью контроля трафика. б. Поднять домен и почтовик, как я понимаю суда же и входят правильная настройка DNS. в. Также необходимо что бы все это хозяйство работало на DHCP, с учетом того что, будет как бы 2 диапазона (1-офис с доменом и тд., 2-сторонние клиенты которые просто должны иметь выход в инет и не могли навредить первой сети (чтобы даже не подозревали о ней). Жду любых грамотных советов, в свою очередь как только все заработает оформлю все это в красивую статью и размещу здесь. P.S. теорию читал, вот теперь собираюсь заняться практикой, есть опыт в малых сетях, а вот с таким хозяйством да еще и с нуля сталкиваюсь в первые (еще будет не меньше 3 серверов со сторонними ПО+цифровая АТС). Спасибо! |
|
Отправлено: 14:39, 22-09-2010 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать и так начнём:
1) интернет, оптику в сервер сразу не воткнуть - дорого, поэтому там будет конвертер, на выходе получаем Ethernet. 2) Выбор шлюза + трафик: --- а) железный маршрутизатор, в этом случае учёт трафика будет не особо удобен, ибо не все бюджетные модели поддерживают подобное (NetFlow). --- б) шлюз на винде (ISA, Tmeter и т.д.) или Юникс (SQUID, NETams и т.д.) В первом случае настройка будет проще, чем во втором. 3) Контроллер домена + ДНС - тут всё просто, берём и устанавливем. НЕ используем в названии AD домена TLD (типо .ru, .com). + DHCP можно на нём. 4) Почтовый сервер Exchange - ещё проще, берём и устанавливаем, и настраиваем свой почтовый домен (почтовый может различаться с доменом AD, что рекомендует микрософт) 5) ДНС - для интернет домена и соответственно почты - регистрируем к примеру на www.nic.ru, там же покупаем ДНС хостинг, там же настраиваем все записи для сайта и почты. Почему там - надёжность. 6) сторонняя организация - покупаем для неё дешёвый роутер и подключаем в свою сеть. типа кабы так ![]() ИМХО |
------- Отправлено: 15:05, 22-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать ок, я вас понял, но есть кое какие но.
во первых набор оборудования и ПО уже есть и собирать придется сугубо из него (про конвертер просто лень было писать но подразумевается что он тоже есть) во вторых контроль трафика сторонней организации вещь тоже не маловажная так что роутер не подходит. P/S/ сейчас попробую описать как это вижу я и какие у меня появляются вопросы, по конкретней. |
Отправлено: 15:17, 22-09-2010 | #3 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать nagohok
Неплохо было озвучить конфигурацию серверов. |
------- Отправлено: 15:24, 22-09-2010 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата nagohok:
Цитата exo:
Цитата nagohok:
Цитата nagohok:
Т.к. у вас пока 50 машин, то AD + Exchange думаю не особо будет напряжно на одном сервере, раз уж железо больше не купите. |
|||||
------- Отправлено: 15:25, 22-09-2010 | #5 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Спс за оперативное реагирование. Постараюсь разъяснить некоторые моменты. ну во первых конвертер конечно есть писать лень было (да и незачем думал), во вторых мы имеем конкретный набор средств для реализации (описаны выше), в третьих метод дешевого роутера для сторонней организации не подходит так-как мониторинг их трафика тоже не мало важен!
PS в следующем мсг попробую объяснить как это вижу я. PPS Все ниже изложенное мной пока сугубо в теории, по мере воплощения в практику буду дополнять вопросами и замечаниями ну и скринами по возможности) Ребята железяки вроде совсем неплохие (Dell r210), основная причина почему используем только то что описал - 1. лицензии, 2. как ни странно человеческий фактор в лице гл. инженера. а теперь все по порядку - как это вижу я. Описание мат части. 1. Сервер Dell PowerEdge r210 - 2 шт. 2. Ну естественно набор управляемых коммутаторов от HP (так на всякий случай чтобы как с конвертером не вышло) 3. Порядка 50 клиент машин с установленной win 7 pro ПО + описание к нему и ссылки по его настройке (те что нашел сам, если есть подобные стать но понятней предложенной мной корректируйте дополняйте не стесняйтесь) 1. Win 2008 r2 - тут пока нечего да и не надо добовлять. 2. Forefront TMG - Threat Management Gateway (Forefront TMG, Шлюз управления угрозами). Основным компонентом Forefront TMG является межсетевой экран, который контролирует входящий и исходящий трафик в соответствии с установленными политиками. Этот компонент "достался" по наследству от ISA Server. Среди новинок можно отметить улучшенную поддержку NAT (например, теперь нет проблем в случае, если внешний интерфейс имеет несколько IP-адресов), функцию управления резервными интернет-каналами (ISP Redundancy, только для исходящего трафика), появление в настройках firewall вкладки VoIP, где производится настройка защиты и поддержки VoIP сервиса (VoIP traversal). взято от сюда (также присутствует инструкция по настройке) 3. Exchenge serv - пока тоже все ясно но позже вернемся к регистрации ДНС - для интернет домена и соответственно почты. |
Отправлено: 15:32, 22-09-2010 | #6 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать оп ссыль забыл для TGM - http://www.xakep.ru/post/51232/default.asp
|
Отправлено: 15:48, 22-09-2010 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата nagohok:
Цитата nagohok:
Цитата nagohok:
|
|||
------- Отправлено: 15:52, 22-09-2010 | #8 |
Новый участник Сообщения: 17
|
Профиль | Отправить PM | Цитировать Теперь как я вижу реализацию всего этого хозяйства (повторюсь пока только в теории)
1. Ставим win 2008 r2 на один из сервантов (далее именуем GW), подразумеваем что для наших 2-х LAN сетей он и будет шлюз. 2. На него ставим Forefront TMG 3. Вот тут не все однозначно, но думаю на нем же мы подымаем DHCP (возникает вопрос может ли он обслуживать 2 разных диапазона)? Один из которых будет раздаваться сугубо офисным клиентам и доп серверам (думаю назначить каждому маку собственный IP), второй сторонним клиентам (просто задам кол-во IP в диапазоне)- http://system-administrators.info/?p=2167 в стать не ясно можно ли задать 2 разных диапазона. Ах да важное но Lan интерфейса всего 2, первый будет смотреть во внешний мир и иметь настройки данные провайдером, а вот второй отдадим DHCP с двумя диапазонами - будет такое работать??? |
Отправлено: 15:58, 22-09-2010 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата nagohok:
Цитата nagohok:
|
||
------- Отправлено: 16:07, 22-09-2010 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Приобретение - Лицензирование продуктов Microsoft | alexvas88888 | Лицензирование продуктов Microsoft | 8 | 27-08-2010 07:53 | |
Разное - Лицензирование продуктов Microsoft | zai | Лицензирование продуктов Microsoft | 3 | 18-02-2010 16:08 | |
Прочее - Создание офисной сети на 25-30 машин вопросы. | The Elk | Сетевые технологии | 19 | 09-06-2008 01:47 | |
Счетчик траффика для офисной сети! Помогите!!! | felixvss | Хочу все знать | 1 | 16-07-2007 17:34 | |
Информационной безопасность продуктов Microsoft | Lutatovsky | Лицензирование продуктов Microsoft | 2 | 16-07-2007 02:32 |
|