|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Грамотное разделение ролей сервера!!! |
|
|
[решено] Грамотное разделение ролей сервера!!!
|
Новый участник Сообщения: 38 |
Профиль | Отправить PM | Цитировать Опишу проблему: есть две сети: 192.168.0.0 255.255.255.0 (внутренняя) и 87.Х.Х.48 255.255.255.248(внешка с реальными IP) Ситстема проста, на границе сетей стоит АД , он же Proxy UserGate2.8, он же файл-сервер, он же DNS. Одна нога его во внутренней, другая во внешке. С внутренней всё понятно, а вот во внешней немного интересней, с этого сервака идёт кабель на гигабитный свич, со свича уже расходится на модем 87.Х.Х.49 и на оракловый сервак 87.х.х.52. Для чего сделанно именно так: Даже когда нет инета, внутренняя сетка посредствам NAT имеет доступ к ораклу. А теперь внимание вопрос: КАК БЫ ВЫ отделили роль прокси от сервера с АД!? )))
|
|
------- Отправлено: 09:27, 21-11-2008 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Элементарно. Поставить маршрутизатор (или отдельный компьютер в его роли).
|
------- Отправлено: 09:37, 21-11-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Нее, это понятно хотелось бы детально услышать всё видение ситуации со стороны профессионалов, комп будет обязательно, вот кстати думаю ISA на него ставитьили обойтись сторонним ПО
|
------- Отправлено: 10:16, 21-11-2008 | #3 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 10:55, 21-11-2008 | #4 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать monkkey, и я с вами полностью согласен!!! но то что достаётся в наследство от предыдущих "поколений" выбирать не приходится , а приходится разруливать... Меня кстати, больше интересует вот что. Стоит ли связывать в случае установки ISA c AD и будет ли он работать в случае падения последнего... Всё это затеяно ещё и с целью организации резервной линии интернета от второго провайдера... плюс из-за глючного сервера АД , т.к. переустановить его нельзя потому что на него завязана огромая папка с разделёнными правами, короче жуть... ладно, что бы было нагляднее прикреплю рисунок с образной схемкой топологии...
|
|
------- Отправлено: 11:31, 21-11-2008 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
Цитата OKI84:
но главное правило не забывате: делайте бекапы, перед тем как что-то менять. |
||
------- Отправлено: 11:33, 21-11-2008 | #6 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать exo, А конкретно предложения по схеме будут?
|
------- Отправлено: 11:55, 21-11-2008 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата OKI84:
если хотите считать трафик пользователей в отдельности + пазграничение прав на использование интерента по пользователям - тогда ISA вам нужна или другие виндовые прокси. Если нет такой нужды - осваивайте *nix. Также на *nix есть тоже прокси. |
|
------- Отправлено: 12:23, 21-11-2008 | #8 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать exo, а как быть с подсеткой реальных айпишников , 87.х? просто вот сейчас сижу рисую на бумажке несколько вариантов... мне главное обеспечить бесперебойный доступ к ораклу как из внутренней 192й так и из внешки, собственно для этого резервная адсл линия протягивается.ЗЫ обращение к ораклу идёт через 87.х.х.52 так что из внутренней натится а из внешки проходит напрямую...
Да, и ещё вопрос, чисто может и делитантский, если логически разные подсети слить в одну физическую доступ по айпишнеку же будет? вернее я уверен что будет, вот только когда я так делал, почему то не у всех клиентов 192й получалось достучатся до 87.х.х.52.... |
------- Отправлено: 12:29, 21-11-2008 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:41, 21-11-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Распределение ролей серверов | stolyar | Microsoft Windows NT/2000/2003 | 35 | 29-06-2009 09:03 | |
Грамотное построение безопасной сети | Diesel315 | Microsoft Windows NT/2000/2003 | 11 | 26-02-2009 14:18 | |
Пренос (захват) ролей с убитого DC | soz | Microsoft Windows NT/2000/2003 | 11 | 29-08-2008 10:10 | |
Грамотное распределение процессов и служб на многопроцессорных системах | Kirill NN | Microsoft Windows NT/2000/2003 | 3 | 23-05-2008 18:54 | |
Перенос ролей основного контроллера домена на дополнительный | Russo | Microsoft Windows NT/2000/2003 | 7 | 07-07-2007 13:02 |
|